ब्लॉकस्ट्रीम के Elements सॉफ्टवेयर में एक बग का तथाकथित व्हाइट हैकर द्वारा दुरुपयोग किए जाने के बाद, लेयर-टू (L2) साइडचेन जिसे Liquid Network कहा जाता है, रविवार को रोक दिया गया, ऐसा X अकाउंट Sideswap (ब्लॉकस्ट्रीम का एटॉमिक-स्वैप मार्केटप्लेस) के अनुसार है।
ब्लॉकस्ट्रीम ने ‘व्हाइट हैट्स’ की तलाश की, जब लिक्विड से 4,000 BTC निकल गए

Key Takeaways
- ब्लॉकस्ट्रीम ने 6 सितम्बर को तथाकथित व्हाइट हैट हैकरों द्वारा लगभग 4,000 BTC (कीमत $320 मिलियन) निकाले जाने के बाद Liquid नेटवर्क लेयर-टू (L2) को रोक दिया।
- साइडस्वैप के Elements बग ने नए सुरक्षा चिंताएँ खड़ी की हैं, क्योंकि 3,996 BTC इसकी peg-out सेवा से क्लियर हो गए।
- ब्लॉकस्ट्रीम ने बताया कि Liquid की घटना अभी भी अनसुलझी रहने के बीच वह “व्हाइट हैट्स” से संपर्क करने की प्रक्रिया में है। फर्म ने ऑनचेन एक संदेश भेजा है।
4,000 BTC ने Liquid छोड़ा, ब्लॉकस्ट्रीम एक्सप्लॉइट को नियंत्रित करने के लिए जूझ रहा
रविवार दोपहर, ऑनचेन जासूस Ergo BTC ने पता लगाया कि ब्लॉकस्ट्रीम के Liquid नेटवर्क का शोषण किया गया है और उस अलर्ट के बाद, कई अन्य लोगों ने भी यह खबर साझा करनी शुरू कर दी। Bitcoin.com News ने 6 सितम्बर को 3:17 p.m. EDT पर इस कहानी पर रिपोर्ट की, और तब से Liquid के मेंटेनरों ने एक्सप्लॉइट की पुष्टि कर दी है। 4:25 p.m. पर, ब्लॉकस्ट्रीम ने नोट किया कि लगभग 4,000 BTC (करीब $320 मिलियन) निकाले गए, और जाहिर तौर पर यह कार्रवाई व्हाइट हैट हैकरों द्वारा की गई।
मूल रूप से, व्हाइट हैट हैकर नैतिक साइबरसुरक्षा विशेषज्ञ होते हैं जो कभी-कभी ऐसी कमजोरियों का दुरुपयोग इसलिए करते हैं ताकि यह दिखाया जा सके कि यह संभव है, इससे पहले कि असली अपराधी उसी कमजोरी का फायदा उठाएँ। ब्लॉकस्ट्रीम ने कहा कि नेटवर्क को रोक दिया गया है, और एक्सचेंजों से L-BTC जमा और निकासी रोकने को कहा गया है।

फर्म ने यह भी नोट किया कि वह ऑनचेन व्हाइट हैट्स से संपर्क करने की कोशिश कर रही है। Liquid Network के X अकाउंट के अलावा, Sideswap.io ने भी खुलासा किया कि किसी ने ब्लॉकस्ट्रीम के Elements सॉफ्टवेयर में एक बग का दुरुपयोग किया।
“आज 14:05 UTC पर, एक ग्राहक ने SideSwap peg-out सेवा को 4,000 L-BTC भेजे,” Sideswap के X अकाउंट ने सोशल मीडिया प्लेटफॉर्म पर लिखा। “हमारी सेवा ने इसे किसी भी अन्य ऑर्डर की तरह प्रोसेस किया: L-BTC को Liquid पर एक वैध peg-out ऑथराइज़ेशन के साथ बर्न किया गया, और 14:28 UTC पर, Liquid Federation ने ग्राहक के बिटकॉइन पते पर 3,996 BTC का भुगतान किया। ब्लॉकस्ट्रीम ने तब से यह स्थापित किया है कि उस ऑर्डर में L-BTC, Elements सॉफ्टवेयर में एक बग के जरिए बनाया गया था।”
‘व्हाइट हैट’ दावे पर सवाल
इस घटना के बाद क्रिप्टो समुदाय का रवैया इतना नरम नहीं था, और X पर कई अकाउंट्स ने इस प्रोजेक्ट की आलोचना की। “इस सॉफ्टवेयर को कूड़ेदान में फेंक दो, तुम खत्म हो,” एक व्यक्ति ने Sideswap के संदेश के जवाब में लिखा। इसके साथ ही, ब्लॉकस्ट्रीम ने ऑनचेन प्रतिक्रिया दी और एक OP_RETURN संदेश में लिखा, “Please contact security@blockstream.com”. लेजर CTO चार्ल्स गुइलेमे ने समझाया कि तथाकथित व्हाइट हैट हैकरों की चालें एक सामान्य व्हाइट हैट जैसी नहीं दिखतीं।
“वे अब Signal पर संपर्क करने के लिए कह रहे हैं। यह सामान्य व्हाइट हैट प्रथाओं जैसा नहीं लगता, लेकिन सामान्य आपराधिक संगठन भी आमतौर पर अपने पीड़ितों से संपर्क करने की कोशिश नहीं करते। उम्मीद है। [ये] ऐसे लोग हो सकते हैं जिनकी नीयत अच्छी हो, जिन्होंने हाल के LLMs के साथ बहुत गहनता से प्रयोग किया हो और जिम्मेदार डिस्क्लोज़र के आदी न हों,” गुइलेमे ने X पर कहा।
Aqua पर Liquid का असर, Samson Mow ने प्रभाव का विवरण दिया
JAN3 के CEO सैमसन माउ, उस बिटकॉइन टेक्नोलॉजी फर्म के जो Aqua Wallet विकसित करती है, ने अपनी राय भी साझा की। “वर्किंग थ्योरी यह है कि कमजोरी Liquid के Confidential Transactions में है, लेकिन डेव्स इस समय पुष्टि नहीं कर सकते। कमजोरी नोड-लेवल की समस्या है और यह PAKs या HSMs से संबंधित नहीं है,” माउ ने लिखा। उन्होंने आगे कहा कि उनका प्रोडक्ट Aqua प्रभावित है।
“हर कोई इसे सुलझाने के लिए सक्रिय रूप से काम कर रहा है और स्थिति विकसित होने के साथ हम जानकारी साझा करेंगे। एक Liquid BTC वॉलेट होने के नाते, Aqua Bitcoin में Liquid की कार्यक्षमता प्रभावित है, लेकिन Bitcoin लेनदेन सामान्य रूप से काम करते रहेंगे। ये कठिन समय हैं, लेकिन हम इससे उबरेंगे।”
Liquid एक्सप्लॉइट ने साइडचेन सुरक्षा को जांच के दायरे में ला दिया
2026 एक्सप्लॉइट्स और हैक्स के लिए एक बेहद खराब साल रहा है, और यह घटना बस जख्मों पर नमक छिड़कती है। यह साइडचेन, ब्रिज, तकनीकी बग और गवर्नेंस की नाजुकता पर भी ध्यान केंद्रित करती है। सच यह है कि एक प्रसिद्ध फेडरेटेड साइडचेन का मैनुअल हस्तक्षेप के लिए रुक जाना काफी बड़ी बात है, और यह काफी असामान्य है। खासकर एक ऐसे प्रोडक्ट के लिए जिसे $3.2 बिलियन वैल्यूएशन वाली BTC फर्म ने बनाया हो। यह कहना सुरक्षित है कि क्रिप्टो स्पेस में इतने सारे एक्सप्लॉइट्स के साथ, जैसे हालिया Coldcard फर्मवेयर बग, भरोसा कम हो रहा है।
इसके साथ ही, आर्टिफिशियल इंटेलिजेंस (AI) या Large Language Models (LLMs) पर एक बार फिर इस खास एक्सप्लॉइट को ढूँढने का आरोप लगाया जा रहा है, जबकि ब्लॉकस्ट्रीम ने यह नहीं बताया कि यह बग कैसे खोजा गया। लोग अभी भी अटकलें लगा रहे हैं। साथ ही, जबकि LLMs शक्तिशाली पैटर्न-मैचर्स हैं और कमजोरियाँ पकड़ सकते हैं, इस तरह के मामले में संभवतः गहरी, संदर्भ-आधारित प्रोटोकॉल समझ की जरूरत पड़ी होगी। मतलब, AI ने शायद मदद की, लेकिन ट्रिगर निश्चित रूप से इंसान ने ही दबाया।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












