Чарльз Хоскинсон предупредил об ИИ-угрозах безопасности после взлома Liquid Network на 320 млн долларов
Ключевые выводы
- •Злоумышленники вывели примерно 4 000 BTC на сумму около 320 млн долларов из федеративного кошелька сети Liquid Network, что привело к приостановке работы сети.
- •Liquid и SideSwap заявили, что сервис PAK не был скомпрометирован; внимание сместилось на заявленную уязвимость в кодовой базе Elements, лежащей в основе сети Liquid.
- •Злоумышленники добавили ончейн-сообщение, назвав себя «белыми хакерами», однако Liquid по-прежнему считает перевод несанкционированным и находящимся на рассмотрении.
- •Чарльз Хоскинсон заявил, что формальные методы и математическая верификация обеспечивают более надёжную защиту, поскольку ИИ-инструменты всё эффективнее находят слабые места в коде и автоматизируют атаки.
- •Процесс разработки Cardano уже включает академическое рецензирование и формальную верификацию, в том числе формально исследованный протокол консенсуса Ouroboros и языки программирования Haskell и Plutus.

Основатель Cardano Чарльз Хоскинсон отреагировал на сообщения о том, что злоумышленники вывели около 4 000 Bitcoin стоимостью примерно 320 млн долларов из федеративного кошелька сети Liquid Network. Из-за заявленных потерь Liquid приостановила активность сети, пока члены федерации изучали инцидент.
Хоскинсон связал взлом с более широкими проблемами искусственного интеллекта и безопасности программного обеспечения. Его ответ был сосредоточен на вопросе, успевает ли традиционное тестирование за развитием событий, поскольку ИИ-инструменты всё лучше находят слабые места в коде и автоматизируют атаки. Этот инцидент стал одной из крупнейших потерь, связанных с биткоин-инфраструктурой, за последние годы; кроссчейн- и бриджинговые сервисы в отрасли неоднократно становились мишенями атак, поэтому безопасность базового стека программного обеспечения остаётся постоянной темой дискуссий.
Как развивался инцидент
Liquid сообщила, что злоумышленники переместили средства через сервис Peg-out Authorization Key (PAK) компании SideSwap. Однако и Liquid, и SideSwap заявили, что сам PAK скомпрометирован не был. SideSwap вместо этого указала на заявленную уязвимость в Elements — биткоин-ориентированном программном обеспечении, на котором построена сеть Liquid. Liquid представляет собой биткоин-сайдчейн, управляемый федерацией организаций-участников, а Elements — это открытая кодовая база, на которой построена сеть. Именно поэтому слабость самого программного обеспечения, а не компрометация держателя ключей, стала центральным предметом разбирательства.
We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network (@Liquid_BTC) September 6, 2026
После транзакции Liquid отключила мостовые узлы и приостановила работу сети. Биржи получили оповещения и начали приостанавливать или готовиться к приостановке ввода и вывода L-BTC на время расследования.
Транзакция также содержала OP_RETURN-сообщение от злоумышленников, которые назвали себя «белыми хакерами» и попросили связаться с ними через блокчейн. Liquid не сообщила, что это заявление меняет ход расследования, и сеть по-прежнему рассматривает перевод как несанкционированное перемещение биткоинов, находившихся в ведении федерации, которое остаётся под рассмотрением. То, как разрешится ситуация и подтвердится ли сообщение об уязвимости в Elements, вероятно, повлияет на то, как другие федеративные сети и сайдчейны пересмотрят свою зависимость от общего открытого кода.
Формальные методы в дискуссии о безопасности
Хоскинсон утверждал, что формальные методы могут обеспечить более надёжную защиту по мере роста рисков безопасности, связанных с ИИ. Формальные методы используют математические спецификации и доказательства, чтобы проверить, соответствует ли программное обеспечение задуманному дизайну ещё до его выпуска разработчиками. Этот подход контрастирует с обычным тестированием и аудитом, которые проверяют лишь отдельные сценарии и пути кода, а не доказывают свойства поведения всей системы.
ИИ-системы уже способны анализировать исходный код, искать уязвимости и автоматизировать части фишинговых и социально-инженерных атак. Заявленная кража на Coldcard — примерно 130 млн долларов в биткоинах — также привлекла внимание к роли передовых инструментов в будущих криптоатаках.
Ставка Cardano на формальную верификацию
Cardano включила академические исследования, рецензирование и формальную верификацию в свой процесс разработки. Её протокол консенсуса Ouroboros вырос из формальных исследований, а разработчики Cardano применяли математические методы для проверки важных свойств протокола.
Сеть также использует Haskell и Plutus, опирающиеся на строгую систему типов и функциональное программирование. Эти инструменты помогают разработчикам раньше выявлять определённые ошибки в коде. Хоскинсон давно представляет эту модель разработки как способ снизить количество уязвимостей до безопасного выхода кода в продакшн. Примет ли остальная отрасль подобную строгость в ответ на угрозы эпохи ИИ — остаётся открытым вопросом, и итоги расследования инцидента с Liquid, вероятно, подстегнут эту дискуссию.