Sieć Liquid wstrzymuje działanie po wypłacie bitcoinów o wartości 320 milionów dolarów
Najważniejsze informacje
- •Domniemani hakerzy white-hat wyprowadzili około 4 000 BTC o wartości około 320 milionów dolarów z portfela federacji Liquid, co skłoniło sieć do wstrzymania działania sidechaina.
- •Wypłata, ujawniona 6 września, objęła około 95% zgłoszonych rezerw bitcoinowych Liquid, które przed incydentem wynosiły około 4 200 BTC.
- •Środki zostały przemieszczone z użyciem klucza SideSwap Peg-out Authorization Key, który według Liquid nie został sam w sobie zhakowany; podstawowa podatność nie została ujawniona.
- •Blockstream próbuje skontaktować się ze stronami odpowiedzialnymi poprzez podpisaną wiadomość zapisaną w blockchainie Bitcoin, po tym jak wiadomość on-chain zidentyfikowała je jako hakerów white-hat.
- •Niektóre giełdy zawiesiły wpłaty i wypłaty LBTC, Liquid wyłączył swoje węzły mostowe, a pozostałe aktywa w sieci, takie jak USDT i DePix, zostały zgłoszone jako nietknięte.

Sieć Liquid zawiesiła działalność na swoim sidechainie Bitcoin po tym, jak domniemani hakerzy white-hat wyprowadzili około 4 000 bitcoinów o wartości około 320 milionów dolarów z portfela federacji sieci, zgodnie z oświadczeniem opublikowanym przez projekt.
Incydent, ujawniony 6 września, objął około 95% zgłoszonych rezerw bitcoinowych Liquid. Przed wypłatą sieć posiadała około 4 200 BTC w rezerwach, co czyni to wydarzenie jednym z najpoważniejszych incydentów bezpieczeństwa w historii tego sidechaina Bitcoin.
Liquid poinformował, że wypłata wymusiła tymczasowe wstrzymanie działania sieci, podczas gdy członkowie federacji badają incydent i pracują nad rozwiązaniem problemu bezpieczeństwa.
Blockstream, dostawca technologii sieci, próbował nawiązać kontakt ze stronami odpowiedzialnymi za incydent poprzez podpisaną wiadomość zapisaną w blockchainie Bitcoin. Sieć określiła te osoby jako domniemanych hakerów white-hat, ale nie ujawniła ich tożsamości ani nie potwierdziła, czy wyprowadzone bitcoiny zostaną zwrócone.
Klucz autoryzacji peg-out wykorzystany w wypłacie
Zgodnie z informacjami Liquid, środki zostały wyprowadzone z użyciem klucza SideSwap Peg-out Authorization Key, powszechnie znanego jako SideSwap PAK. Sieć oświadczyła, że sam klucz nie został zhakowany i że nie ma oznak naruszenia innych kluczy.
Liquid nie ujawnił jednak podstawowej podatności, która umożliwiła tak dużą wypłatę. Brak szczegółów pozostawia otwarte pytania o to, jak transakcja została autoryzowana oraz czy przed wznowieniem normalnego działania będą wymagane dodatkowe zabezpieczenia.
Wiadomość on-chain umieszczona w transakcji Bitcoin powiązanej z incydentem wskazywała, że osoby stojące za wypłatą identyfikują się jako hakerzy white-hat i zażądały, aby Liquid skontaktował się z nimi poprzez blockchain.
Liquid powiadomił o incydencie giełdy kryptowalut. Niektóre giełdy zawiesiły wpłaty i wypłaty involving LBTC, tokenów zabezpieczonych bitcoinami emitowanych na sidechainie, podczas gdy inne miały wprowadzić podobne ograniczenia.
Sieć tymczasowo wyłączyła również swoje węzły mostowe (bridge nodes), uniemożliwiając użytkownikom przesyłanie nowych transakcji. Zawieszenie faktycznie oznacza wstrzymanie sidechaina Liquid do momentu rozwiązania incydentu bezpieczeństwa, co ogranicza możliwość przemieszczania aktywów przez sieć.
We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network (@Liquid_BTC) September 6, 2026
Pozostałe aktywa Liquid rzekomo nietknięte
Mimo skali wypłaty bitcoinów Liquid poinformował, że inne aktywa emitowane w sieci nie zostały dotknięte incydentem, w tym USDT, DePix oraz różne aktywa reprezentujące wartości z realnego świata.
Sieć ostrzegła jednak, że zakłócenie wpłynie na portfele i użytkowników próbujących korzystać z Liquid, dopóki infrastruktura mostowa pozostaje wyłączona. Oczekuje się, że tymczasowe ograniczenia pozostaną w mocy do czasu, gdy członkowie federacji ustalą, że działanie sieci może zostać bezpiecznie wznowione.
Liquid to sidechain Bitcoina, uruchomiony przez Blockstream w 2018 roku, zaprojektowany w celu umożliwienia szybszych i bardziej poufnych transakcji przy jednoczesnym wspieraniu emisji aktywów cyfrowych. Bitcoin zdeponowany w podstawowej sieci Bitcoin jest reprezentowany w Liquid poprzez LBTC, a członkowie federacji odpowiadają za zabezpieczenie bitcoinów stanowiących pokrycie tych tokenów. Model federacyjny różni się od rozwiązań opartych na mostach tym, że zaufane instytucje członkowskie, a nie protokół smart-contract, kontrolują przepływ środków między sidechainem a główną siecią Bitcoin — oznacza to, że incydenty związane z kluczami kontrolowanymi przez federację bezpośrednio wpływają na rezerwy zabezpieczające tokeny użytkowników.
Federacja odgrywa centralną rolę w modelu bezpieczeństwa Liquid, ponieważ jej członkowie nadzorują bitcoiny stanowiące pokrycie aktywów sidechaina. Wyprowadzenie tak dużej części tych rezerw rodzi zatem poważne obawy operacyjne i bezpieczeństwa dla sieci, a także wpisuje się w szerszą historię dużych ataków na rozwiązania cross-chain i mosty w sektorze kryptowalut, takich jak incydenty Ronin Network i Wormbridge, które wymusiły branżową rewizję praktyk zarządzania kluczami i zabezpieczeń multisignature.
Liquid poinformował, że członkowie federacji pracują nad rozwiązaniem incydentu i przywróceniem normalnej działalności. Projekt nie podał konkretnego harmonogramu ponownego uruchomienia sidechaina ani nie ujawnił dalszych szczegółów dotyczących komunikacji z domniemanymi hakerami white-hat.
Incydent prawdopodobnie utrzyma uwagę na bezpieczeństwie sidechainów Bitcoina oraz mechanizmach autoryzacji wypłat z portfeli federacyjnych. Wynik dochodzenia Liquid — w tym to, czy wyprowadzone bitcoiny zostaną odzyskane, jak zostanie zaadresowana podatność oraz czy federacja zmieni swoje procedury zarządzania kluczami — będzie kluczowy dla ustalenia, kiedy normalne działanie może zostać wznowione oraz czy zaufanie do modelu rezerwowego sieci uda się utrzymać.