AktualnościKryptoSieć Liquid wstrzymuje działanie po wyprowadzeniu 4 000 BTC z portfela federacyjnego przez white hat hakerów

Sieć Liquid wstrzymuje działanie po wyprowadzeniu 4 000 BTC z portfela federacyjnego przez white hat hakerów

Autor: Tron Weekly·

Najważniejsze informacje

  • Podający się za white hat hakerów sprawcy wyprowadzili około 4 000 BTC o wartości ok. 320 milionów dolarów z portfela federacyjnego Liquid 6 września, co stanowi około 95% zgłoszonych rezerw Bitcoin sieci.
  • Liquid wyłączył węzły mostowe, a giełdy zostały powiadomione i albo wstrzymały, albo przygotowywały się do wstrzymania wpłat i wypłat LBTC w odpowiedzi na naruszenie.
  • Liquid oświadczył, że żaden klucz nie został skompromitowany, w tym Peg-out Authorization Key, przez który przetworzono wypłatę, a wykorzystana luka nie została ujawniona.
  • Blockstream próbował skontaktować się z domniemanymi hakerami white hat poprzez podpisaną wiadomość w blockchainie Bitcoina, po tym jak sprawcy zostawili on-chain notę identyfikującą się jako white hat.
  • Łańcuch boczny pozostanie offline do czasu rozwiązania problemu, natomiast aktywa wyemitowane w sieci, takie jak USDT, DePix i waluty fiducjarne, nie zostały dotknięte naruszeniem.
Sieć Liquid wstrzymuje działanie po wyprowadzeniu 4 000 BTC z portfela federacyjnego przez white hat hakerów

Sieć Liquid wstrzymała działalność w niedzielę po tym, jak podający się za white hat hakerów sprawcy wyprowadzili około 4 000 Bitcoinów (BTC) z portfela federacyjnego sieci — środki o wartości około 320 milionów dolarów w momencie incydentu. Liquid ujawnił zdarzenie z 6 września w wpisie na X.

We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network 🌊 (@Liquid_BTC) September 6, 2026

https://x.com/Liquid_BTC/status/2096696272447218108

Wyprowadzenie stanowiło około 95% zgłoszonych rezerw Bitcoin sieci. Przed incydentem portfel federacyjny zawierał około 4 200 BTC. Liquid nie potwierdził w swoim oświadczeniu, że środki zostaną zwrócone. „White hat” to termin używany w branży bezpieczeństwa na określenie podmiotów, które wykorzystują luki i deklarują zamiar zwrotu skradzionych środków lub ujawnienia defektu; przeszłe incydenty z udziałem podających się za white hat sprawców kończyły się różnie, więc samo określenie nie gwarantuje zwrotu środków.

Co wiadomo o hakerach white hat?

Transakcja Bitcoin powiązana z incydentem zawierała wiadomość on-chain o treści: „We are whitehats. Contact us on chain.” („Jesteśmy white hatami. Skontaktujcie się z nami on-chain”).

Blockstream, firma rozwijająca infrastrukturę Liquid, próbowała skontaktować się z domniemanymi hakerami white hat za pomocą podpisanej wiadomości w blockchainie Bitcoina. Nie ujawniono ani stron biorących udział w komunikacji, ani jej szczegółów.

Liquid oświadczył, że wypłata została przetworzona przez Peg-out Authorization Key, powszechnie znany jako PAK. Firma podała, że klucz PAK, podobnie jak jakiekolwiek inne klucze, nie został skompromitowany.

PAK ogranicza funkcję peg-out wyłącznie do zarejestrowanych kont i zatwierdzonych adresów Bitcoin. Ograniczenie dotyczy miejsc, w które federacja może wysłać BTC podczas wypłaty. Fakt, że środki przemieściły się bez kompromitacji jakiegokolwiek klucza, sugeruje, że problem może leżeć w sposobie wywołania procesu peg-out, a nie w kradzieży klucza — Liquid nie opublikował jednak szczegółów dotyczących luki, więc nie można jeszcze wyciągać takich wniosków.

Nie udostępniono żadnych informacji o luce, którą mieli wykorzystać domniemiani hakerzy white hat.

Dlaczego Liquid zawiesił działanie sieci?

W odpowiedzi na incydent Liquid wyłączył swoje węzły mostowe, uniemożliwiając użytkownikom wysyłanie transakcji do sieci blockchain. Węzły mostowe łączą węzły użytkowników z serwerami funkcjonariuszy federacji. Zatrzymywanie węzłów mostowych to typowy środek powstrzymujący w przypadku sfederowanych łańcuchów bocznych, ponieważ — w przeciwieństwie do samego Bitcoina — nie ma niezależnej sieci górników, która nadal walidowałaby transakcje, gdyby operatorzy federacji wycofali swój udział.

Giełdy kryptowalut zostały powiadomione o naruszeniu bezpieczeństwa i — zgodnie z oświadczeniem — albo już wstrzymały przyjmowanie i wypłacanie LBTC, albo przygotowywały się do tego. Ponieważ LBTC jest wymieniany na parytet z BTC tylko wtedy, gdy pegowi się ufa, przedłużające się zawieszenie peg-outów zwykle wywiera presję na giełdy i użytkowników trzymających aktywo z łańcucha bocznego, co obserwowano wcześniej przy awariach innych „opakowanych” lub sfederowanych produktów opartych na Bitcoinie.

Liquid podał, że USDT, DePix i waluty fiduciarne wyemitowane na łańcuchu bocznym nie zostały dotknięte naruszeniem, choć zakładane są zakłócenia w działaniu portfeli.

Członkowie federacji pracują nad rozwiązaniem problemu i wznowieniem działania. Zgodnie z oświadczeniem łańcuch boczny pozostanie offline do czasu wyjaśnienia sprawy. Kluczowe otwarte pytania dla obserwatorów obejmują: czy on-chain dialog między Blockstream a domniemanymi white hatami doprowadzi do zwrotu środków, czy luka zostanie ujawniona oraz jak federacja zmieni mechanizmy kontroli peg-out przed ponownym uruchomieniem.

Jak Liquid zabezpiecza swoje rezerwy Bitcoina?

Wyprowadzony Bitcoin stanowił część rezerw sieci Liquid. W normalnym trybie użytkownicy wpłacają BTC do portfela federacyjnego w zamian za równowartościową ilość LBTC — proces ten nosi nazwę peg-in. Procedura odwrotna, peg-out, wymaga od członka federacji zniszczenia LBTC przed zwolnieniem Bitcoinów. Użytkownicy uruchamiający węzeł Liquid mogą zweryfikować podaż LBTC względem Bitcoinów posiadanych przez federację.

Zgodnie z dokumentacją Blockstream 15 członków federacji posiada klucze do portfela rezerwowego, które są zabezpieczone w sprzętowych modułach bezpieczeństwa (HSM). Aby Bitcoin mógł opuścić portfel, standardową transakcję peg-out musi podpisać 11 członków. Ten projekt wielopodpisowy stanowi model zaufania odmienny od proof-of-work Bitcoina: bezpieczeństwo zależy od uczciwości i dyscypliny operacyjnej członków federacji, a nie od bodźców ekonomicznych dla anonimowych górników.

Liquid działa na Elements, platformie open-source opartej na protokole Bitcoina. W przeciwieństwie do Bitcoina polega na podpisach członków federacji zamiast górników przy potwierdzaniu bloków, co w normalnych warunkach daje jednominutowe bloki.

Sieć obsługuje również tokeny reprezentujące różne rodzaje aktywów, takie jak waluty fiducjarne i papiery wartościowe. Poufne transakcje ukrywają kwoty przelewów i typy aktywów przed osobami trzecimi, a LBTC służy do opłacania opłat transakcyjnych.

Projekt został założony w 2018 roku w celu przyspieszenia transferów między giełdami, brokerami i innymi użytkownikami. Pierwszy blok Liquid został wykopany 27 września, a oficjalne ogłoszenie nastąpiło 10 października. W momencie startu sieć liczyła 23 uczestników, w tym Bitfinex, OKCoin, BitMEX i SIX Digital Exchange. Początkowy czas rozliczania transakcji wynosił dwie minuty.