Liquid Network stracił blisko 4 000 BTC w wyniku włamania; Blockstream szuka kontaktu z hakerami w łańcuchu
Najważniejsze informacje
- •Blisko 4 000 BTC o wartości około 320 milionów dolarów wyprowadzono 6 września z portfela bitcoinowego Liquid Federation w drodze nieautoryzowanej transakcji peg-out.
- •Sprawcy osadzili w łańcuchu wiadomość OP_RETURN, w której opisują się jako biali hakerzy i proszą o kontakt, a Blockstream odpowiada podpisaną wiadomością on-chain.
- •Liquid Federation oświadczyła, że wypłata wykorzystała klucz autoryzacji peg-out (PAK) firmy SideSwap, ale sam klucz nie został skompromitowany, co pozostawia bez odpowiedzi pytanie, jak transakcja przeszła autoryzację.
- •Poza wiadomością w łańcuchu nie ma dowodów popierających deklarację białych hakerów, a nie ma też przesłanek, że środki trafiły na giełdy lub zostały sprzedane.
- •Włamanie zalicza się do największych dotyczących infrastruktury powiązanej z Bitcoinem i zaostrza kontrolę nad bezpieczeństwem sfederowanych mostów — obszarem, który Blockstream zamierza poprawić dzięki inicjatywom takim jak most BitVM 1-of-n.

Liquid Network stracił blisko 4 000 BTC w wyniku włamania; Blockstream szuka kontaktu z hakerami w łańcuchu
Liquid Network, bitcoinowy sidechain rozwijany przez Blockstream w celu przyspieszenia transakcji Bitcoina, potwierdził w niedzielę 6 września poważne naruszenie bezpieczeństwa. Blisko 4 000 BTC o wartości około 320 milionów dolarów zostało przelane z portfela bitcoinowego Liquid Federation bez standardowej autoryzacji. Skala straty plasuje incydent wśród największych ataków na infrastrukturę związaną z Bitcoinem — kategorię, która historycznie doświadczała rzadszych, ale znacznie kosztowniejszych naruszeń niż protokoły inteligentnych kontraktów.
Nieautoryzowany peg-out i komunikacja z hakerami
Transfer przeprowadzono w ramach procesu zwanego peg-outem, który przenosi Bitcoiny z sidechainu Liquid z powrotem do głównej sieci Bitcoin. Liquid Federation oświadczyła, że transakcja nie została autoryzowana przez zwykły proces.
Strona odpowiedzialna za wypłatę zostawiła wiadomość w łańcuchu za pomocą funkcji OP_RETURN o treści: „we are whitehats. contact us on chain”. Wiadomość osadzono w transakcji Bitcoina c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19. Liquid Federation określiła sprawców wydarzenia jako „podobnych do białych hakerów” i poinformowała, że Blockstream próbuje nawiązać z nimi kontakt za pośrednictwem podpisanej odpowiedzi w łańcuchu. Blockstream stara się dotrzeć do osób, które przejęły środki, przy użyciu podpisanej wiadomości, po wypłacie przeprowadzonej poza zwykłą ścieżką autoryzacji.
Analityk blockchaina ErgoBTC zidentyfikował główną wypłatę jako transakcję 8db751…a7b140, która przesłała około 3 996 BTC na adres bc1qgs…c6wt7p. Transakcję zatwierdzono w bloku Bitcoina 965 783 o 14:28:56 UTC 6 września. W sidechainie Liquid eksplorer Blockstreamu odnotował powiązaną transakcję ce4cae…e988f2, odzwierciedlającą peg-out o wartości 3 996,01834922 LBTC.
Liquid Federation wskazała, że wypłata wykorzystała klucz autoryzacji peg-out (PAK) firmy SideSwap, ale zarazem twierdziła, że sam klucz nie został skompromitowany. To rozróżnienie pozostaje kluczowe dla zrozumienia włamania, ponieważ lista PAK to mechanizm zaprojektowany właśnie po to, by blokować tego typu wypłaty poza procesem.
Mini słowniczek: Liquid Network — bitcoinowy sidechain rozwijany przez Blockstream, zaprojektowany, aby oferować szybsze i bardziej poufne transakcje dla traderów, giełd i instytucji finansowych.
Klucz autoryzacji peg-out w centrum uwagi
Liquid Network wykorzystuje dwukierunkowy peg, który pozwala użytkownikom zablokować BTC, aby stworzyć Liquid Bitcoin (LBTC) w sidechainie. Użytkownicy mogą później zniszczyć LBTC w zamian za odblokowanie zablokowanych BTC. Transakcje peg-out są chronione kluczem autoryzacji peg-out (Peg-out Authorization Key), którego celem jest zapobieganie przenoszeniu środków użytkowników przez skompromitowanych funkcjonariuszy na złośliwe adresy.
Zgodnie z dokumentacją projektu, nawet jeśli część podpisujących bloki zostałaby skompromitowana, system PAK ma blokować nieautoryzowane transfery. Struktura „Strong Federation” Liquid wymaga co najmniej dwóch trzecich podpisujących bloki do walidacji bloków, a do zatwierdzania wydatków BTC jeszcze wyższego odsetka strażników.
Liquid Federation oświadczyła, że nie ma oznak, aby sam klucz został naruszony. Uwaga koncentruje się teraz na tym, jak transakcja została zatwierdzona przy użyciu ważnego, nieskompromitowanego klucza autoryzacji — pytanie, które dotyka samego sedna tego, jak bardzo użytkownicy muszą ufać członkom federacji i ich bezpieczeństwu operacyjnemu, ponieważ środki w Liquid zależą od tego zbiorowego modelu powierniczego, a nie od indywidualnych kluczy Bitcoina.
Deklaracje białych hakerów pod lupą
Osoby odpowiedzialne określiły się mianem „białych kapeluszy”, ale poza wiadomością w łańcuchu nie przedstawiono dowodów popierających to twierdzenie. W poprzednich incydentach, takich jak atak na protokół TAC, wydarzenia uznawano za operacje białych hakerów dopiero po zwrocie większości środków przez napastników.
Dopóki blisko 4 000 BTC pozostaje nieodzyskane, status „białego kapelusza” deklarowany przez sprawców należy traktować jako twierdzenie, a nie wniosek. Na razie nie ma przesłanek, że środki trafiły na giełdy lub zostały sprzedane, więc jakikolwiek natychmiastowy wpływ na rynek jest niepewny. Ruch w łańcuchu nie gwarantuje presji podażowej, chyba że aktywa zostaną zdeponowane w celu handlu.
Zaufanie do sfederowanych mostów na szali
Raport TRM Labs obejmujący ataki krypto z początku 2026 roku wykazał, że problemy z infrastrukturą i operacjami stanowiły tylko około 15% incydentów, ale odpowiadały za szacunkowo 76% całkowitych strat finansowych. Wskazuje to, że naruszenia dotyczące powiernictwa i mostów często wyrządzają znacznie większe szkody niż mniejsze exploity.
Badania Heritage'a Faloduna i Samsona Ojo z lipca 2026 roku wykazały, że tylko 0,8% Bitcoina w obiegu jest wykorzystywane w finansach zdecentralizowanych, w porównaniu z około 30% dla Ethereuma. Badanie wskazało zaufanie do infrastruktury jako główny powód, dla którego kapitał pozostaje w podstawowej warstwie Bitcoina, zamiast być integrowany z aktywnościami DeFi.
Blockstream, firma prowadząca rozwój Liquid, opublikowała w maju mapę drogową odnoszącą się do potrzeby minimalizowania uzależnienia od zaufanych stron trzecich w schematach mostowych. Jedną z trwających inicjatyw jest rozwój mostu BitVM 1-of-n, zaprojektowanego w celu zwiększenia bezzaufania i bezpieczeństwa. Jeśli sfederowane modele mostów będą nadal doświadczać takich incydentów, tego typu innowacje mogą stać się coraz bardziej kluczowe.
Pozostaje niejasne, jak hakerzy zareagują na Blockstream i czy skradzione BTC zostaną zwrócone, pozostaną uśpione, czy przelane na giełdy. Kluczowe pytania obejmują to, czy federacja ujawni, jak przeprowadzono ważną wypłatę autoryzowaną przez PAK poza normalnym procesem, oraz czy zostaną dodane dodatkowe zabezpieczenia, nim użytkownicy odzyskają zaufanie do wpłacania i wypłacania środków z sieci. Wydarzenie stanowi obecnie poważny test nie tylko bezpieczeństwa Liquid, ale także szerszego zaufania, jakie użytkownicy Bitcoina pokładają w sfederowanych rozwiązaniach mostowych.