A Liquid Network néven ismert layer two (L2) sidechain vasárnap leállt, miután az X-en a Sideswap (a Blockstream atomcsere piactere) beszámolója szerint egy úgynevezett „white hat” hacker kihasznált egy hibát a Blockstream Elements szoftverében.
A Blockstream „fehér kalaposokat” keres, miután 4 000 BTC elhagyta a Liquidet

Főbb tanulságok
- A Blockstream szüneteltette a Liquid hálózat layer two (L2) működését, miután 2026. szeptember 6-án úgynevezett white hat hackerek nagyjából 4 000 BTC-t, azaz 320 millió dollár értékben vontak ki.
- A Sideswaphoz köthető Elements-hiba új biztonsági aggályokat vet fel, miután 3 996 BTC átment a peg-out szolgáltatáson.
- A Blockstream elmagyarázta, hogy jelenleg is próbál kapcsolatba lépni a „white hat” szereplőkkel, mivel a Liquid incidense továbbra sem rendeződött. A cég onchain üzenetet küldött.
4 000 BTC hagyja el a Liquidet, a Blockstream kapkodva próbálja megfékezni a kihasználást
Vasárnap délután az onchain nyomozó Ergo BTC felfedezte, hogy a Blockstream Liquid hálózatát kihasználták, és a riasztást követően többen is megosztották a hírt. A Bitcoin.com News beszámolt a történetről 2026. szeptember 6-án 15:17-kor (EDT), és azóta a Liquid karbantartói megerősítették a kihasználást. 16:25-kor a Blockstream jelezte, hogy nagyjából 4 000 BTC-t (körülbelül 320 millió dollárt) vontak ki, és úgy tűnik, a műveletet white hat hackerek hajtották végre.
Alapvetően a white hat hackerek etikus kiberbiztonsági szakértők, akik néha olyan sebezhetőségeket használnak ki, mint ez, hogy megmutassák: a dolog lehetséges, mielőtt valódi bűnözők kihasználnák ugyanazt a gyengeséget. A Blockstream közölte, hogy a hálózatot szüneteltették, és az értéktőzsdéket felszólították az L-BTC befizetések és kifizetések leállítására.

A cég azt is jelezte, hogy onchain módon próbál kapcsolatba lépni a white hat hackerekkel. A Liquid Network X-fiókja mellett a Sideswap.io is felfedte, hogy valaki kihasznált egy hibát a Blockstream Elements szoftverében.
„Ma 14:05 UTC-kor egy ügyfél 4 000 L-BTC-t küldött a SideSwap peg-out szolgáltatására” – írta az X-en a Sideswap fiókja. „A szolgáltatásunk úgy dolgozta fel, mint bármely más megbízást: az L-BTC-t a Liquiden elégették érvényes peg-out engedéllyel, és 14:28 UTC-kor a Liquid Federation 3 996 BTC-t fizetett ki az ügyfél Bitcoin-címére. A Blockstream azóta megállapította, hogy az adott megbízásban szereplő L-BTC az Elements szoftverében lévő hiba révén jött létre.”
Az „white hat” állítás megkérdőjelezése
A kriptóközösség nem volt túl elnéző az esemény után, és több X-fiók is bírálta a projektet. „Rúgjátok a kukába ezt a szoftvert, végetek” – írta válaszként egy felhasználó a Sideswap üzenetére. Ezzel párhuzamosan a Blockstream onchain válaszolt, és egy OP_RETURN üzenetben ezt írta: „Please contact security@blockstream.com”. A Ledger CTO-ja, Charles Guillemet elmagyarázta, hogy az úgynevezett white hat hackerek lépései nem tűnnek tipikus white hat viselkedésnek.
„Most azt kérik, hogy Signalon vegyék fel velük a kapcsolatot. Ez nem a szokásos white hat gyakorlatnak tűnik, ugyanakkor a bűnszervezetek sem szoktak általában megpróbálni kapcsolatba lépni az áldozataikkal. Van remény. [Ezek] lehetnek jó szándékú emberek, akik intenzíven játszottak a friss LLM-ekkel, és nincsenek hozzászokva a felelős közzétételhez” – mondta Guillemet az X-en.
A Liquid utóhatása az Aquát is eléri, Samson Mow részletezi a hatást
Samson Mow, a JAN3 vezérigazgatója – annak a bitcoin-technológiai cégnek a vezetője, amely az Aqua Walletet fejlesztette – szintén megosztotta a véleményét. „A működő elmélet szerint a sebezhetőség a Liquid Confidential Transactions részében van, de a fejlesztők ezt jelenleg nem tudják megerősíteni. A sebezhetőség node-szintű probléma, és nem kapcsolódik a PAK-okhoz vagy a HSM-ekhez” – írta Mow. Hozzátette, hogy az Aqua termékét is érinti az eset.
„Mindenki aktívan dolgozik a megoldáson, és ahogy a helyzet alakul, megosztjuk az információkat. Liquid BTC tárcaként az Aqua Bitcoin Liquid funkcionalitása érintett, de a Bitcoin-tranzakciók továbbra is normálisan fognak működni. Nehéz idők ezek, de túl fogunk jutni rajta.”
A Liquid kihasználása nagyító alá helyezi a sidechain-biztonságot
2026 pokoli év volt a kihasználások és hackek szempontjából, és ez az incidens csak sót szór a sebekre. Ráadásul a sidechaineket, bridge-eket, technikai hibákat és az irányítás törékenységét is reflektorfénybe helyezi. A tény az, hogy egy jól ismert, federált sidechain manuális beavatkozás miatt szünetel, elég nagy dolog, és meglehetősen szokatlan. Különösen egy olyan terméknél, amelyet egy 3,2 milliárd dolláros értékeltségű BTC-cég készített. Nyugodtan kijelenthető, hogy a kriptótérben tapasztalható számos kihasználás – például a Coldcard firmware legutóbbi hibája – erodálja a bizalmat.
Emellett ismét a mesterséges intelligenciát (AI), illetve a nagy nyelvi modelleket (LLM-eket) vádolják azzal, hogy megtalálták ezt a konkrét kihasználást, annak ellenére, hogy a Blockstream nem közölte, miként fedezték fel a hibát. Az emberek továbbra is találgatnak. Ugyanakkor, bár az LLM-ek erős mintázatfelismerők és képesek sebezhetőségeket elcsípni, egy ilyen eset valószínűleg mély, kontextusfüggő protokoll-intuíciót igényelt. Vagyis: bár az AI valószínűleg segített, a ravaszt biztosan egy ember húzta meg.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












