Инцидент в сети Liquid: почти 4 000 BTC выведены при несанкционированном peg-out, а исполнители называют себя «белыми хакерами»
Ключевые выводы
- •Примерно 3 996 BTC стоимостью около 320 миллионов долларов было выведено из Bitcoin-кошелька Liquid Federation, и сеть подтвердила инцидент 6 сентября.
- •Исполнители перевода встроили OP_RETURN-сообщение с заявлением, что являются белыми хакерами, однако этот статус останется неподтвержденным до возврата средств.
- •Liquid заявила, что при выводе использовался ключ авторизации peg-out SideSwap, хотя сам ключ не был скомпрометирован, что оставляет открытым вопрос о сбое в цепочке управления.
- •Многоуровневая федеративная архитектура требует порога более двух третей watchman для траты Bitcoin федерации, что и делает несанкционированный peg-out такого масштаба поводом для вопросов.
- •По данным TRM Labs, уязвимости инфраструктуры и операций обусловили около 76% денежных потерь от крипто-взломов в первой половине 2026 года.

Сеть Liquid Network подтвердила нарушение безопасности в воскресенье, 6 сентября, после того как почти 4 000 BTC стоимостью около 320 миллионов долларов были выведены из Bitcoin-кошелька Liquid Federation.
Peg-out, который, по словам федерации, не был санкционирован обычным способом
Сторона, стоящая за переводом, оставила on-chain-сообщение. OP_RETURN с текстом "we are whitehats. contact us on chain" содержится в Bitcoin-транзакции «c103de…e69a19».
В своей публикации в X Liquid сообщила, что монеты вывели «предположительно белые хакеры» и что Blockstream пытается связаться с ними on-chain с помощью подписанного сообщения. Blockstream — компания, разработавшая Liquid, сайдчейн Bitcoin, федеративные участники которого, включая биржи и финансовые учреждения, совместно обрабатывают peg-in и peg-out.
ErgoBTC идентифицировал крупную Bitcoin-выплату как транзакцию «8db751…a7b140». Она перевела примерно 3 996 BTC на адрес «bc1qgs…c6wt7p» и была подтверждена в блоке Bitcoin 965 783 в 14:28:56 UTC 6 сентября.
На стороне Liquid обозреватель Blockstream показывает связанную транзакцию «ce4cae…e988f2», включающую peg-out на 3 996,01834922 LBTC.
По заявлению Liquid, при выводе использовался ключ авторизации peg-out (PAK) SideSwap, хотя сам PAK SideSwap не был скомпрометирован. Это различие имеет решающее значение для понимания произошедшего.
Что должен предотвращать PAK
Liquid использует двусторонний peg между Bitcoin и своим сайдчейном. Пользователи блокируют BTC для выпуска Liquid Bitcoin (LBTC), а затем сжигают LBTC для высвобождения лежащего в основе Bitcoin, согласно документации разработчика Liquid.
Peg-out контролируются ключом авторизации Peg-out Authorization Key. В документации говорится, что PAK спроектирован так, что «даже если группа функционариев будет скомпрометирована, они не смогут перенаправить средства пользователей на адреса, контролируемые злоумышленником».
Если использовался действительный PAK SideSwap и ключ не был скомпрометирован, главный вопрос заключается в том, где именно в цепочке управления произошла ошибка. Имеющиеся на данный момент данные не указывают на какие-либо проблемы с самим Bitcoin.
Как показано в технической документации Liquid, концепция Strong Federation требует минимум двух третей подписантов блоков для подтверждения блоков, тогда как трата Bitcoin, находящихся во владении федерации, требует порога более двух третей со стороны watchman. Эта многоуровневая архитектура призвана затруднить несанкционированные peg-out — именно поэтому peg-out такого масштаба, который, по словам федерации, не был санкционирован, ставит вопрос о том, какая именно защита не сработала.
«Белый хакер» — это утверждение, а не вердикт
Классифицировать участников как белых хакеров исключительно на основании их собственных слов было бы преждевременным. Ранее сообщалось, что TAC, протокол децентрализованных кросс-чейн транзакций, урегулировал взлом на сумму около 2,8 миллиона долларов как white-hat-операцию — но только после того, как хакер согласился на 10% от суммы и вернул остальное.
Пока BTC Liquid не будут возвращены, «белый хакер» остается утверждением, а не фактом.
Влияние на рынок также сложнее, чем предполагают заголовки. Перемещение BTC в блокчейне не обязательно означает возникновение давления продавцов. Это зависит от того, поступят ли средства на биржи, и в настоящее время нет упомянутых доказательств того, что это произошло.
Более важное испытание: доверие к федеративным мостам
Согласно отчету TRM Labs, уязвимости, связанные с инфраструктурой и операциями, составили около 15% инцидентов в первой половине 2026 года, но на них пришлось ошеломляющие 76% общих потерь в денежном выражении. Это указывает на то, что сбои, связанные с хранением и мостами, могут превзойти по масштабу последствия месяцев более мелких эксплойтов.
Статья Heritage Falodun и Samson Ojo за июль 2026 года отмечает, что лишь около 0,8% находящихся в обращении BTC используется в DeFi по сравнению с 30% Ethereum. Авторы предполагают, что доверие и институциональная инфраструктура — главные причины, по которым капитал не поступает в Bitcoin.
Кроме того, дорожная карта Blockstream за май подчеркивает необходимость снижения зависимости отрасли от схем, основанных на доверии. В частности, компания разрабатывает модель моста BitVM 1-of-n. Если федеративные архитектуры продолжат порождать подобные инциденты, значимость этой работы существенно возрастает.
Остается увидеть, как стороны, причастные к выводу средств, ответят Blockstream и будут ли почти 4 000 BTC возвращены, останутся без движения или будут перемещены на биржи.
На данный момент ситуация представляет собой не только испытание безопасности Liquid, но и проверку уровня доверия, которое пользователи Bitcoin испытывают к федеративным мостам.