Pokreće

Blockstream lovi „bijele hatove” nakon što 4.000 BTC napusti Liquid

Sidechain druge razine (L2) poznat kao Liquid Network pauziran je u nedjelju nakon što je tzv. white hacker iskoristio bug u Blockstreamovu softveru Elements, prema X računu Sideswap (Blockstreamovo tržište za atomic-swap).

PODIJELI
Blockstream lovi „bijele hatove” nakon što 4.000 BTC napusti Liquid

Ključne spoznaje

  • Blockstream je pauzirao Liquid mrežu druge razine (L2) nakon što je približno 4.000 BTC, u vrijednosti od 320 milijuna dolara, povučeno od strane tzv. white hat hakera 6. rujna.
  • Bug u Elementsu, na koji ukazuje Sideswap, otvara nova sigurnosna pitanja nakon što je 3.996 BTC prošlo kroz njegovu peg-out uslugu.
  • Blockstream je objasnio da je usred pokušaja uspostavljanja kontakta s “white hatovima” dok incident na Liquidu i dalje ostaje neriješen. Tvrtka je poslala poruku onchain.

4.000 BTC napušta Liquid dok Blockstream užurbano pokušava obuzdati exploit

U nedjelju poslijepodne, onchain istraživač Ergo BTC otkrio je da je Blockstreamov Liquid network bio iskorišten, a nakon tog upozorenja, nekoliko drugih počelo je dijeliti vijest. Bitcoin.com News izvijestio je o priči u 15:17 EDT 6. rujna, a od tada su održavatelji Liquida potvrdili exploit. U 16:25, Blockstream je naveo da je povučeno približno 4.000 BTC (oko 320 milijuna dolara), i očito je radnju provela skupina white hat hakera.

U osnovi, white hat hakeri su etični stručnjaci za kibernetičku sigurnost koji ponekad iskorištavaju ranjivosti poput ove kako bi pokazali da je to moguće prije nego što stvarni kriminalci iskoriste istu slabost. Blockstream je rekao da je mreža pauzirana te da je burzama rečeno da zaustave L-BTC uplate i isplate.

X screenshot Ledger CTO Charles Guillemet account.
Ledgerov CTO Charles Guillemet dijeli svoje mišljenje o tzv. white hatovima na X-u.

Tvrtka je također navela da pokušava kontaktirati white hatove onchain. Osim X računa Liquid Network, i Sideswap.io je otkrio da je netko iskoristio bug u Blockstreamovu softveru Elements.

“Danas u 14:05 UTC, kupac je poslao 4.000 L-BTC u SideSwap peg-out uslugu,” napisao je Sideswapov X račun na društvenoj platformi. “Naša usluga obradila je to kao i svaku drugu narudžbu: L-BTC je spaljen na Liquidu uz valjanu peg-out autorizaciju, a u 14:28 UTC, Liquid Federation isplatila je 3.996 BTC na kupčevu Bitcoin adresu. Blockstream je u međuvremenu utvrdio da je L-BTC u toj narudžbi stvoren putem buga u softveru Elements.”

Dovođenje u pitanje tvrdnje o ‘white hatu’

Kripto zajednica nije bila nimalo blaga nakon ovog događaja, a nekoliko računa na X-u kritiziralo je projekt. “Maknite ovaj softver [s ceste], gotovi ste,” napisao je jedan pojedinac u odgovoru na Sideswapovu poruku. Uz to, Blockstream je odgovorio onchain i napisao: “Please contact security@blockstream.com” u OP_RETURN poruci. Ledgerov CTO Charles Guillemet objasnio je da potezi tzv. white hat hakera ne izgledaju kao tipični white hat.

“Sada traže da ih se kontaktira na Signalu. Ne izgleda kao uobičajena praksa white hatova, ali ni uobičajene kriminalne organizacije obično ne pokušavaju kontaktirati svoje žrtve. Ima nade. [Ovo] bi mogli biti ljudi s dobrim namjerama koji su se intenzivno poigravali s nedavnim LLM-ovima i nisu navikli na odgovorno prijavljivanje ranjivosti,” rekao je Guillemet na X-u.

Posljedice Liquida pogađaju Aquu dok Samson Mow iznosi utjecaj

Samson Mow, CEO tvrtke JAN3, bitcoin tehnološke tvrtke koja je razvila Aqua Wallet, također je podijelio svoje mišljenje. “Radna teorija je da je ranjivost u Liquidovim Confidential Transactions, ali developeri to za sada ne mogu potvrditi. Ranjivost je na razini čvora i nije povezana s PAK-ovima ili HSM-ovima,” napisao je Mow. Nadalje je naveo da je pogođen i njegov proizvod Aqua.

Mow je napisao:

“Svi aktivno rade na rješavanju ovoga i dijelit ćemo informacije kako se situacija bude razvijala. Kao Liquid BTC novčanik, Liquid funkcionalnost u Aqua Bitcoinu je pogođena, ali Bitcoin transakcije i dalje će normalno funkcionirati. Ovo su teška vremena, ali izdržat ćemo.”

Liquidov exploit stavlja sigurnost sidechaina pod povećalo

2026. je bila prokleto loša godina za exploite i hakiranja, a ovaj incident samo soli ranu. Također skreće pozornost na sidechaine, mostove, tehničke bugove i krhkost upravljanja. Činjenica je da je pauziranje dobro poznatog federiranog sidechaina radi ručne intervencije prilično velika stvar i poprilično neuobičajena. Pogotovo za proizvod koji je izradila BTC tvrtka s procjenom od 3,2 milijarde dolara. Slobodno se može reći da, uz sve ove exploite u kripto prostoru, poput nedavnog buga u Coldcard firmwareu, povjerenje erodira.

Uz to, umjetna inteligencija (AI) odnosno veliki jezični modeli (LLM-ovi) ponovno se optužuju da su pronašli ovaj konkretni exploit, unatoč činjenici da Blockstream nije rekao kako je ovaj bug otkriven. Ljudi i dalje nagađaju. Istodobno, iako su LLM-ovi moćni u prepoznavanju obrazaca i mogu uočiti ranjivosti, ovakav slučaj vjerojatno je zahtijevao duboku, kontekstualnu intuiciju protokola. Što znači: iako je AI vjerojatno pomogao, čovjek je definitivno povukao okidač.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.