Liquid Network потеряла почти 4 000 BTC в результате взлома; Blockstream ищет контакт с хакерами через блокчейн
Ключевые выводы
- •6 сентября почти 4 000 BTC стоимостью около 320 млн долларов были выведены из биткоин-кошелька Liquid Federation посредством несанкционированной peg-out транзакции.
- •Ответственные за вывод лица встроили в блокчейн OP_RETURN-сообщение, назвав себя белыми хакерами и попросив о контакте; Blockstream отвечает подписанным on-chain сообщением.
- •Liquid Federation заявила, что вывод использовал Peg-out Authorization Key сервиса SideSwap, но сам ключ не был скомпрометирован, и остаётся неясным, как транзакция прошла авторизацию.
- •Кроме сообщения в блокчейне, нет доказательств статуса «белых хакеров»; признаков того, что средства попали на биржи или были проданы, также не наблюдается.
- •Этот взлом входит в число крупнейших инцидентов с биткоин-инфраструктурой и усиливает внимание к безопасности федеративных мостов — области, которую Blockstream планирует улучшить, в частности, с помощью моста BitVM 1-of-n.

Liquid Network потеряла почти 4 000 BTC в результате взлома; Blockstream ищет контакт с хакерами через блокчейн
Liquid Network — биткоин-сайдчейн, разработанный Blockstream для ускорения транзакций с биткоином, — в воскресенье, 6 сентября, подтвердил крупный инцидент безопасности. Почти 4 000 BTC стоимостью около 320 млн долларов были выведены из биткоин-кошелька Liquid Federation без стандартной авторизации. Масштаб потерь выводит этот инцидент в число крупнейших взломов инфраструктуры, связанной с биткоином, — категории, которая исторически встречается реже атак на смарт-контракты, но обходится значительно дороже.
Несанкционированный peg-out и коммуникация с хакерами
Перевод был выполнен посредством процедуры, известной как peg-out, которая переводит биткоины из сайдчейна Liquid обратно в основную сеть Bitcoin. Liquid Federation заявила, что транзакция не была авторизована через обычный процесс.
Ответственная за вывод сторона оставила сообщение в блокчейне с помощью функции OP_RETURN: «we are whitehats. contact us on chain» («мы белые хакеры, свяжитесь с нами в блокчейне»). Сообщение было встроено в биткоин-транзакцию c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19. Liquid Federation назвала участников инцидента «так называемыми белыми хакерами» и сообщила, что Blockstream пытается установить с ними контакт посредством подписанного on-chain ответа. Blockstream пытается выйти на лиц, изъявших средства, используя подписанное сообщение, после вывода, проведённого в обход обычного пути авторизации.
Блокчейн-аналитик ErgoBTC идентифицировал крупную выплату как транзакцию 8db751…a7b140, которая отправила примерно 3 996 BTC на адрес bc1qgs…c6wt7p. Транзакция была подтверждена в блоке Bitcoin 965 783 в 14:28:56 UTC 6 сентября. В сайдчейне Liquid эксплорер Blockstream зафиксировал соответствующую транзакцию ce4cae…e988f2, отражающую peg-out на 3 996,01834922 LBTC.
Liquid Federation указала, что вывод использовал Peg-out Authorization Key (PAK) сервиса SideSwap, однако заявила, что сам ключ не был скомпрометирован. Это различие критично для понимания инцидента, поскольку список PAK — это как раз механизм, призванный блокировать подобные выводы вне установленного процесса.
Мини-словарь: Liquid Network — биткоин-сайдчейн, разработанный Blockstream и предназначенный для более быстрых и конфиденциальных транзакций для трейдеров, бирж и финансовых учреждений.
Peg-out Authorization Key под пристальным вниманием
Liquid Network использует двусторонний пег (two-way peg), позволяющий пользователям блокировать BTC для создания Liquid Bitcoin (LBTC) в сайдчейне. Позже пользователи могут уничтожить LBTC в обмен на возврат заблокированных BTC. Peg-out транзакции защищены Peg-out Authorization Key, который призван препятствовать перемещению средств пользователей на вредоносные адреса скомпрометированными федеративными участниками (functionaries).
Согласно документации проекта, даже если часть подписантов блоков будет скомпрометирована, система PAK должна блокировать несанкционированные переводы. Структура «Strong Federation» Liquid требует, чтобы блоки подтверждали не менее двух третей подписантов блоков, а для одобрения расходов BTC — ещё большая доля хранителей (watchmen).
Liquid Federation заявила об отсутствии признаков компрометации самого ключа. Теперь главный вопрос — как транзакция была одобрена с валидным, нескомпрометированным ключом авторизации. Этот вопрос касается самой сути того, насколько пользователи должны доверять участникам федерации и их операционной безопасности, поскольку средства в Liquid зависят от этой модели коллективного хранения, а не от индивидуальных биткоин-ключей.
Заявления о «белых хакерах» под вопросом
Ответственные за инцидент лица назвали себя «белыми хакерами», однако никаких доказательств, помимо оставленного в блокчейне сообщения, представлено не было. В предыдущих инцидентах, таких как взлом протокола TAC, события признавались операциями белых хакеров только после того, как злоумышленники возвращали большую часть средств.
Пока почти 4 000 BTC не возвращены, заявленный участниками статус «белых хакеров» следует рассматривать как заявление, а не как вывод. В настоящее время нет признаков того, что средства попали на биржи или были проданы, поэтому какое-либо немедленное влияние на рынок остаётся неопределённым. Движение по блокчейну само по себе не гарантирует давления продавцов, если активы не размещены для торговли.
Доверие к федеративным мостам под угрозой
В отчёте TRM Labs о крипто-взломах в начале 2026 года отмечалось, что проблемы с инфраструктурой и операционной деятельностью стали причиной лишь около 15% инцидентов, но на них пришлось примерно 76% всех денежных потерь. Это показывает, что атаки на системы хранения и мосты нередко наносят значительно больший ущерб, чем более мелкие эксплойты.
Исследование Херитиджа Фалодуна (Heritage Falodun) и Сэмсона Оджо (Samson Ojo) в июле 2026 года показало, что лишь 0,8% биткоинов в обращении используется в децентрализованных финансах, тогда как для Ethereum этот показатель составляет около 30%. Исследование назвало доверие к инфраструктуре одной из главных причин, по которым капитал остаётся в базовом слое Bitcoin, а не интегрируется в DeFi-активность.
Blockstream, компания, возглавляющая разработку Liquid, опубликовала в мае дорожную карту, в которой признала необходимость минимизировать зависимость мостов от доверенных третьих сторон. Одна из текущих инициатив — разработка моста BitVM 1-of-n, призванного повысить бездоверительность и безопасность. Если инциденты такого рода в федеративных мостовых моделях будут продолжаться, подобные инновации могут стать всё более критичными.
Пока неясно, как хакеры ответят Blockstream и будут ли похищенные BTC возвращены, останутся без движения или будут переведены на биржи. Среди ключевых вопросов — раскроет ли федерация, как был выполнен вывод с валидной PAK-авторизацией вне обычного процесса, и будут ли добавлены дополнительные меры защиты до того, как пользователи вновь обретут доверие к вводу и выводу средств в сети. Этот эпизод стал серьёзным испытанием не только безопасности Liquid, но и более широкого доверия, которое пользователи биткоина испытывают к федеративным мостам.