Bitcoin.com News
Provozuje

Blockstream honí „bílé klobouky“ poté, co z Liquid odešly 4 000 BTC

Známý sidechain druhé vrstvy (L2) Liquid Network byl v neděli pozastaven poté, co takzvaný white hacker zneužil chybu v softwaru Elements od Blockstreamu, uvedl účet Sideswap na síti X (tržiště atomických swapů společnosti Blockstream).

SDÍLET
Blockstream honí „bílé klobouky“ poté, co z Liquid odešly 4 000 BTC

Klíčové poznatky

  • Blockstream pozastavil síť Liquid na druhé vrstvě (L2) poté, co bylo 6. září vybráno zhruba 4 000 BTC v hodnotě 320 milionů dolarů takzvanými white hat hackery.
  • Chyba v Elements, na kterou upozornil Sideswap, vyvolává nové bezpečnostní obavy poté, co jeho službou peg-out prošlo 3 996 BTC.
  • Blockstream vysvětlil, že je uprostřed kontaktování „white hatů“, protože incident na Liquid zůstává nevyřešen. Firma odeslala zprávu onchain.

4 000 BTC opouští Liquid, zatímco Blockstream se snaží exploit zadržet

V neděli odpoledne onchain detektiv Ergo BTC zjistil, že síť Liquid od Blockstreamu byla zneužita, a po tomto upozornění začalo zprávu sdílet několik dalších. Bitcoin.com News o tom informoval v 15:17 EDT dne 6. září a od té doby správci Liquid exploitu potvrdili. V 16:25 Blockstream uvedl, že bylo vybráno přibližně 4 000 BTC (asi 320 milionů dolarů) a zřejmě tuto akci provedli white hat hackeři.

White hat hackeři jsou v zásadě etičtí odborníci na kyberbezpečnost, kteří někdy zneužijí zranitelnosti, jako je tato, aby ukázali, že je to možné, dříve než stejnou slabinu zneužijí skuteční zločinci. Blockstream uvedl, že síť byla pozastavena a burzám bylo řečeno, aby zastavily vklady a výběry L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
CTO společnosti Ledger Charles Guillemet sdílí na X svůj názor na takzvané white haty.

Firma také uvedla, že se pokouší white haty kontaktovat onchain. Kromě účtu Liquid Network na X odhalil také Sideswap.io, že někdo zneužil chybu v softwaru Elements od Blockstreamu.

„Dnes ve 14:05 UTC poslal zákazník 4 000 L-BTC do služby peg-out na SideSwap,“ napsal účet Sideswap na sociální síti. „Naše služba to zpracovala jako jakoukoli jinou objednávku: L-BTC bylo na Liquid spáleno s platnou autorizací peg-out a ve 14:28 UTC Liquid Federation vyplatila 3 996 BTC na bitcoinovou adresu zákazníka. Blockstream následně zjistil, že L-BTC v této objednávce bylo vytvořeno prostřednictvím chyby v softwaru Elements.“

Zpochybnění tvrzení o „white hatech“

Kryptokomunita nebyla po této události příliš shovívavá a několik účtů na X projekt kritizovalo. „Vyhoďte tenhle software k ledu, je po vás,“ napsal jeden člověk v odpovědi na zprávu Sideswapu. Současně Blockstream odpověděl onchain a do zprávy OP_RETURN napsal: „Please contact security@blockstream.com“. CTO Ledgeru Charles Guillemet vysvětlil, že kroky takzvaných white hat hackerů nevypadají jako typické chování white hatů.

„Teď žádají, aby byli kontaktováni přes Signal. Nevypadá to jako obvyklé praktiky white hatů, ale obvyklé zločinecké organizace se také obvykle nesnaží kontaktovat své oběti. Je tu naděje. [Mohlo by] jít o lidi s dobrými úmysly, kteří si intenzivně hráli s nedávnými LLM a nejsou zvyklí na odpovědné zveřejňování,“ uvedl Guillemet na X.

Dopady na Liquid zasahují Aqua, Samson Mow popisuje vliv

Samson Mow, generální ředitel JAN3, bitcoinové technologické firmy, která vyvinula peněženku Aqua Wallet, také přidal svůj názor. „Pracovní teorie je, že zranitelnost souvisí s Confidential Transactions v Liquid, ale vývojáři to v tuto chvíli nemohou potvrdit. Zranitelnost je na úrovni uzlu a nesouvisí s PAK ani HSM,“ napsal Mow. Dále uvedl, že jeho produkt Aqua je zasažen.

Mow napsal:

„Všichni aktivně pracují na vyřešení a budeme sdílet informace, jak se situace bude vyvíjet. Jako peněženka pro Liquid BTC je funkčnost Liquid v Aqua Bitcoin zasažena, ale bitcoinové transakce budou stále fungovat normálně. Jsou to těžké časy, ale zvládneme to.“

Exploit Liquid staví bezpečnost sidechainů pod drobnohled

Rok 2026 byl pekelným rokem pro exploity a hacky a tento incident jen sype sůl do ran. Zároveň se zaměřuje i na sidechainy, bridge, technické chyby a křehkost správy (governance). Faktem je, že pozastavení dobře známého federovaného sidechainu kvůli manuálnímu zásahu je poměrně velká věc a je to dost neobvyklé. Zvlášť u produktu vytvořeného bitcoinovou firmou s valuací 3,2 miliardy dolarů. Lze říci, že s tolika exploity v kryptoprostoru, jako je nedávná chyba firmwaru Coldcard, důvěra eroduje.

Vedle toho je umělá inteligence (AI) neboli velké jazykové modely (LLM) opět obviňována z toho, že tento konkrétní exploit našla, přestože Blockstream neřekl, jak byla tato chyba objevena. Lidé stále spekulují. Zároveň, i když jsou LLM silné v rozpoznávání vzorců a mohou zachytit zranitelnosti, případ jako tento pravděpodobně vyžadoval hlubokou, kontextovou intuici ohledně protokolu. Jinými slovy, i když AI nejspíš pomohla, spoušť rozhodně zmáčkl člověk.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku