Layer two (L2) -sivuketju, joka tunnetaan nimellä Liquid Network, pysäytettiin sunnuntaina sen jälkeen, kun niin kutsuttu white hat -hakkeri hyödynsi Blockstreamin Elements-ohjelmistossa olevan bugin, kertoo X-tili Sideswap (Blockstreamin atomic-swap-markkinapaikka).
Blockstream metsästää ”valkohattuja” sen jälkeen, kun 4 000 BTC poistui Liquidistä

Keskeiset huomiot
- Blockstream pysäytti Liquid-verkoston layer two (L2) -tason sen jälkeen, kun niin kutsutut white hat -hakkerit nostivat 6. syyskuuta noin 4 000 BTC:tä, arvoltaan 320 miljoonaa dollaria.
- Sideswapin Elements-bugi herättää uusia turvallisuushuolia sen jälkeen, kun 3 996 BTC läpäisi sen peg-out-palvelun.
- Blockstream kertoi olevansa parhaillaan yhteydessä “white hat” -toimijoihin, sillä Liquidin tapaus on yhä ratkaisematta. Yhtiö on lähettänyt viestin onchainissa.
4 000 BTC poistui Liquidista, kun Blockstream kiirehtii patoamaan haavoittuvuuden hyödyntämistä
Sunnuntai-iltapäivänä onchain-tutkija Ergo BTC havaitsi, että Blockstreamin Liquid-verkkoa oli hyödynnetty, ja hälytyksen jälkeen useat muut alkoivat jakaa uutista. Bitcoin.com News raportoi tapauksesta klo 15.17 EDT 6. syyskuuta, ja sen jälkeen Liquidin ylläpitäjät ovat vahvistaneet hyödyntämisen. Klo 16.25 Blockstream totesi, että noin 4 000 BTC:tä (noin 320 miljoonaa dollaria) nostettiin, ja ilmeisesti toimenpiteen toteuttivat white hat -hakkerit.
Periaatteessa white hat -hakkerit ovat eettisiä kyberturvallisuusasiantuntijoita, jotka toisinaan hyödyntävät tämänkaltaisia haavoittuvuuksia osoittaakseen, että se on mahdollista, ennen kuin varsinaiset rikolliset käyttävät samaa heikkoutta hyväkseen. Blockstream sanoi, että verkko on pysäytetty, ja pörsseille on kerrottu keskeyttää L-BTC-talletukset ja -nostot.

Yhtiö totesi myös yrittävänsä tavoittaa white hat -toimijat onchainin kautta. Liquid Networkin X-tilin lisäksi myös Sideswap.io paljasti, että joku hyödynsi bugia Blockstreamin Elements-ohjelmistossa.
“Tänään klo 14.05 UTC asiakas lähetti 4 000 L-BTC:tä SideSwapin peg-out-palveluun”, Sideswapin X-tili kirjoitti sosiaalisen median alustalla. “Palvelumme käsitteli sen kuten minkä tahansa muun toimeksiannon: L-BTC poltettiin Liquidissa kelvollisella peg-out-valtuutuksella, ja klo 14.28 UTC Liquid Federation maksoi 3 996 BTC:tä asiakkaan Bitcoin-osoitteeseen. Blockstream on sittemmin todennut, että kyseisen toimeksiannon L-BTC luotiin Elements-ohjelmiston bugin kautta.”
‘White hat’ -väitteen kyseenalaistaminen
Kryptoyhteisö ei ollut tapahtuman jälkeen erityisen suopea, ja useat X-tilit kritisoivat projektia. “Heitä tämä ohjelmisto [romukoppaan], olet mennyttä,” eräs henkilö kirjoitti vastauksena Sideswapin viestiin. Tämän ohella Blockstream vastasi onchainissa ja kirjoitti OP_RETURN-viestiin: “Please contact security@blockstream.com”. Ledgerin teknologiajohtaja Charles Guillemet selitti, että niin kutsuttujen white hat -hakkereiden toiminta ei näytä tyypilliseltä white hat -toiminnalta.
“He pyytävät nyt, että heihin otetaan yhteyttä Signalissa. Se ei näytä tavanomaisilta white hat -käytännöiltä, mutta tavalliset rikollisorganisaatiotkaan eivät yleensä yritä ottaa yhteyttä uhreihinsa. Toivoa on. [Nämä] voivat olla hyvää tarkoittavia ihmisiä, jotka ovat intensiivisesti pelanneet viimeaikaisilla LLM-malleilla eivätkä ole tottuneet vastuullisiin ilmoituksiin,” Guillemet sanoi X:ssä.
Liquidin jälkivaikutukset osuvat Aquaan, kun Samson Mow kuvaa vaikutusta
Samson Mow, JAN3:n toimitusjohtaja — bitcoin-teknologiayhtiön, joka kehitti Aqua Walletin — kertoi myös oman näkemyksensä. “Työteoria on, että haavoittuvuus liittyy Liquidin Confidential Transactions -ominaisuuteen, mutta kehittäjät eivät voi vahvistaa tätä tällä hetkellä. Haavoittuvuus on node-tason ongelma eikä liity PAKeihin tai HSM:iin,” Mow kirjoitti. Hän totesi lisäksi, että hänen tuotteensa Aqua on vaikutuksen piirissä.
“Kaikki tekevät aktiivisesti töitä tämän ratkaisemiseksi ja jaamme tietoa tilanteen kehittyessä. Liquid BTC -lompakkona Liquid-toiminnallisuus Aqua Bitcoinissa on vaikutuksen piirissä, mutta Bitcoin-siirrot toimivat silti normaalisti. Nämä ovat vaikeita aikoja, mutta selviämme.”
Liquidin hyödyntäminen tuo sivuketjujen turvallisuuden suurennuslasin alle
Vuosi 2026 on ollut helvetillinen vuosi hyödyntämisille ja hakkereille, ja tämä tapaus vain hieroo suolaa haavoihin. Se kohdistaa huomion myös sivuketjuihin, siltoihin, teknisiin bugeihin ja hallinnon haurauteen. Tosiasia on, että tunnetun, federatiivisen sivuketjun pysäyttäminen manuaalista väliintuloa varten on melko iso juttu — ja varsin epätavallista. Erityisesti tuotteelta, jonka on rakentanut BTC-yhtiö 3,2 miljardin dollarin arvostuksella. On turvallista sanoa, että kaikkien näiden kryptoalan hyödyntämisten myötä, kuten tuore Coldcardin laiteohjelmistobugi, luottamus rapautuu.
Tämän ohella tekoälyä (AI) tai suuria kielimalleja (LLM) syytetään jälleen siitä, että ne löysivät tämän nimenomaisen hyödyntämistavan, siitä huolimatta, ettei Blockstream ole kertonut, miten bugi löydettiin. Ihmiset spekuloivat yhä. Samaan aikaan, vaikka LLM:t ovat voimakkaita kaavamallien tunnistajia ja voivat löytää haavoittuvuuksia, tällainen tapaus vaati todennäköisesti syvää, kontekstuaalista protokollaintuitiota. Toisin sanoen, vaikka tekoäly luultavasti auttoi, ihminen veti varmasti liipaisimesta.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












