Naruszenie bezpieczeństwa w Liquid Network: prawie 4 000 BTC przetransferowane w nieautoryzowanym peg-out, a sprawcy deklarują, że są „białymi kapeluszami”
Najważniejsze informacje
- •Około 3 996 BTC o wartości około 320 milionów dolarów zostało wyprowadzone z portfela Bitcoin federacji Liquid, a sieć potwierdziła naruszenie 6 września.
- •Podmioty stojące za transferem umieściły komunikat OP_RETURN, w którym deklarują, że są białymi kapeluszami, ale ta etykieta pozostaje niezweryfikowana do czasu zwrotu środków.
- •Liquid podało, że wypłata wykorzystywała klucz autoryzacji peg-out (PAK) SideSwap, mimo że sam klucz nie został skompromitowany — pozostaje otwarte pytanie, gdzie zawiodła ścieżka kontroli.
- •Wielowarstwowa konstrukcja federacji wymaga progu powyżej dwóch trzecich wśród „dozorców”, aby wydawać bitcoin należące do federacji, dlatego nieautoryzowany peg-out tej skali rodzi pytania.
- •Zgodnie z danymi TRM Labs podatności infrastrukturalne i operacyjne odpowiadały za około 76% strat pieniężnych z haków krypto w pierwszej połowie 2026 roku.

Liquid Network potwierdziło naruszenie bezpieczeństwa w niedzielę, 6 września, po tym jak prawie 4 000 BTC — o wartości około 320 milionów dolarów — zostało zabrane z portfela Bitcoin federacji Liquid.
Peg-out, którego federacja twierdzi, że nie autoryzowała w normalnym trybie
Strona stojąca za transferem pozostawiła komunikat on-chain. OP_RETURN o treści „we are whitehats. contact us on chain” pojawia się w transakcji Bitcoin „c103de…e69a19”.
W swoim wpisie na X Liquid podało, że monety wyprowadzili „rzekomi hakerzy typu white hat” i że Blockstream próbuje skontaktować się z nimi on-chain za pomocą podpisanego komunikatu. Blockstream to firma, która stworzyła Liquid — sidechain Bitcoina, którego sfederowani członkowie — w tym giełdy i instytucje finansowe — wspólnie przetwarzają peg-iny i peg-outy.
ErgoBTC zidentyfikował dużą wypłatę w Bitcoin jako transakcję „8db751…a7b140”. Przekazała ona około 3 996 BTC na adres „bc1qgs…c6wt7p” i została potwierdzona w bloku Bitcoin 965 783 o 14:28:56 UTC 6 września.
Po stronie Liquid eksplorator Blockstream pokazuje powiązaną transakcję „ce4cae…e988f2”, obejmującą peg-out o wartości 3 996,01834922 LBTC.
Liquid podaje, że wypłata wykorzystywała klucz autoryzacji peg-out (PAK) SideSwap, mimo że sam PAK SideSwap nie został naruszony. To rozróżnienie ma kluczowe znaczenie dla zrozumienia, co się stało.
Czym PAK ma zapobiegać
Liquid wykorzystuje dwukierunkowy peg między Bitcoinem a swoim sidechainem. Użytkownicy blokują BTC, aby wybić Liquid Bitcoin (LBTC), a następnie spalają LBTC, aby uwolnić bazowy Bitcoin — wynika to z dokumentacji deweloperskiej Liquid.
Peg-outy są chronione przez Peg-out Authorization Key. Zgodnie z dokumentacją PAK został zaprojektowany tak, aby „nawet jeśli grupa funkcjariuszy zostałaby skompromitowana, nie mogliby przekierować środków użytkowników na adresy kontrolowane przez atakującego”.
Jeśli użyto prawidłowego PAK SideSwap, a klucz nie został skompromitowany, głównym pytaniem staje się, gdzie dokładnie w ścieżce kontroli doszło do błędu. Obecne dowody nie wskazują, aby cokolwiek złego stało się z samym Bitcoinem.
Jak pokazuje dokumentacja techniczna Liquid, koncepcja Strong Federation wymaga co najmniej dwóch trzecich podpisujących bloki do zatwierdzania bloków, natomiast wydawanie Bitcoinów posiadanych przez federację wymaga progu powyżej dwóch trzecich wśród „dozorców” (watchman). Ta wielowarstwowa konstrukcja ma utrudniać nieautoryzowane peg-outy — i właśnie dlatego peg-out tej skali, którego federacja twierdzi, że nie autoryzowała, rodzi pytania o to, które zabezpieczenie zawiodło.
„Biały kapelusz” to deklaracja, nie wyrok
Klasyfikowanie tych podmiotów jako białych kapeluszy wyłącznie na podstawie ich własnego oświadczenia byłoby przedwczesne. Wcześniej informowano, że TAC, protokół zdecentralizowanych transakcji międzyłańcuchowych, obsłużył hak o wartości około 2,8 miliona dolarów jako operację white hat — ale dopiero po tym, jak haker zaakceptował 10-procentową część i zwrócił resztę.
Dopóki BTC Liquid nie zostanie zwrócone, „biały kapelusz” pozostaje deklaracją, a nie faktem.
Wpływ na rynek jest również bardziej złożony, niż sugerują nagłówki. Przesuwanie BTC on-chain nie oznacza automatycznie presji podażowej. To zależy od tego, czy środki trafią na giełdy — a na razie nie ma na to żadnych cytowanych dowodów.
Większy test: zaufanie do sfederowanych mostów
Zgodnie z raportem TRM Labs, podatności związane z infrastrukturą i operacjami odpowiadały za około 15% incydentów w pierwszej połowie 2026 roku, ale aż za przytłaczające 76% całkowitych strat w ujęciu pieniężnym. Wskazuje to, że zakłócenia związane z custody i mostami mogą przewyższać skutki wielu miesięcy mniejszych exploitów.
Artykuł z lipca 2026 roku autorstwa Heritage Faloduna i Samsona Ojo zauważa, że w DeFi wykorzystywane jest tylko około 0,8% BTC w obiegu, w porównaniu do nawet 30% Ethereum. Autorzy sugerują, że zaufanie i infrastruktura instytucjonalna to główne powody, dla których kapitał nie płynie do Bitcoina.
Ponadto plan działania Blockstream z maja podkreśla konieczność ograniczenia w branży polegania na schematach opartych na zaufaniu. W szczególności firma rozwija model mostu BitVM 1-of-n. Jeśli sfederowane konstrukcje będą nadal generować takie incydenty, znaczenie tej pracy znacznie wzrośnie.
Pozostaje zobaczyć, jak strony zaangażowane w wypłatę odpowiedzą Blockstreamowi oraz czy prawie 4 000 BTC zostanie zwrócone, pozostanie nieruchome, czy trafi na giełdy.
Na ten moment sytuacja stanowi nie tylko test bezpieczeństwa Liquid, ale też test poziomu zaufania, jakim użytkownicy Bitcoina obdarzają sfederowane mosty.