Bitcoin.com News
Obsługiwane przez

Blockstream poluje na „białe kapelusze” po tym, jak 4 000 BTC opuściło Liquid

Sieć boczna warstwy drugiej (L2), znana jako Liquid Network, została w niedzielę wstrzymana po tym, jak tzw. white hacker wykorzystał błąd w oprogramowaniu Elements firmy Blockstream — wynika z konta X Sideswap (rynek atomic swapów Blockstreama).

NAPISAŁ
UDOSTĘPNIJ
Blockstream poluje na „białe kapelusze” po tym, jak 4 000 BTC opuściło Liquid

Najważniejsze wnioski

  • Blockstream wstrzymał sieć Liquid (warstwa druga, L2) po tym, jak 6 września tzw. white hat hackerzy wypłacili około 4 000 BTC o wartości 320 mln USD.
  • Błąd Elements wskazany przez Sideswap budzi nowe obawy dotyczące bezpieczeństwa po tym, jak 3 996 BTC przeszło przez usługę peg-out.
  • Blockstream wyjaśnił, że jest w trakcie kontaktowania się z „white hatami”, a incydent w Liquid pozostaje nierozwiązany. Firma wysłała wiadomość onchain.

4 000 BTC opuszcza Liquid, a Blockstream gorączkowo próbuje opanować exploit

W niedzielne popołudnie detektyw onchain Ergo BTC odkrył, że sieć Liquid Blockstreama została wykorzystana, a po tym ostrzeżeniu kilka innych osób zaczęło udostępniać tę wiadomość. Bitcoin.com News opisał tę historię o 15:17 czasu EDT 6 września i od tego czasu opiekunowie Liquid potwierdzili exploit. O 16:25 Blockstream poinformował, że wypłacono około 4 000 BTC (około 320 mln USD) i najwyraźniej działanie to przeprowadzili white hat hackerzy.

Zasadniczo white hat hackerzy to etyczni specjaliści ds. cyberbezpieczeństwa, którzy czasem wykorzystują luki takie jak ta, aby pokazać, że jest to możliwe, zanim zrobią to prawdziwi przestępcy, wykorzystując tę samą słabość. Blockstream przekazał, że sieć została wstrzymana, a giełdom polecono zatrzymać wpłaty i wypłaty L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
CTO Ledgera, Charles Guillemet, dzieli się na X swoją opinią na temat tzw. white hatów.

Firma zaznaczyła też, że próbuje skontaktować się z white hatami onchain. Oprócz konta Liquid Network na X, także Sideswap.io ujawnił, że ktoś wykorzystał błąd w oprogramowaniu Elements firmy Blockstream.

„Dziś o 14:05 UTC klient wysłał 4 000 L-BTC do usługi peg-out SideSwap” — napisało konto Sideswap na platformie społecznościowej. „Nasza usługa przetworzyła to jak każde inne zlecenie: L-BTC zostało spalone w Liquid z ważną autoryzacją peg-out, a o 14:28 UTC Federacja Liquid wypłaciła 3 996 BTC na bitcoinowy adres klienta. Blockstream ustalił następnie, że L-BTC w tym zleceniu zostało utworzone w wyniku błędu w oprogramowaniu Elements.”

Podważanie twierdzenia o „white hat”

Społeczność kryptowalutowa nie była po tym wydarzeniu zbyt łaskawa i kilka kont na X skrytykowało projekt. „Wyrzućcie to oprogramowanie na śmietnik, jesteście skończeni” — napisała jedna osoba w odpowiedzi na wiadomość Sideswap. Równolegle Blockstream odpowiedział onchain, publikując w wiadomości OP_RETURN: „Please contact security@blockstream.com”. CTO Ledgera, Charles Guillemet, wyjaśnił, że ruchy tzw. white hat hackerów nie wyglądają jak typowe działania white hatów.

„Teraz proszą o kontakt na Signal. Nie wygląda to na typowe praktyki white hatów, ale zwykłe organizacje przestępcze też zazwyczaj nie próbują kontaktować się ze swoimi ofiarami. Jest nadzieja. [To] mogą być ludzie o dobrych intencjach, którzy intensywnie bawili się ostatnimi LLM-ami i nie są przyzwyczajeni do odpowiedzialnego ujawniania” — powiedział Guillemet na X.

Skutki dla Liquid uderzają w Aqua, a Samson Mow opisuje wpływ

Samson Mow, CEO JAN3 — bitcoinowej firmy technologicznej, która opracowała portfel Aqua Wallet — również dorzucił swoje trzy grosze. „Robocza teoria jest taka, że podatność dotyczy poufnych transakcji Liquid (Confidential Transactions), ale deweloperzy nie mogą tego na razie potwierdzić. Podatność jest problemem na poziomie węzła i nie jest związana z PAK-ami ani HSM-ami” — napisał Mow. Dodał też, że jego produkt Aqua jest dotknięty tym zdarzeniem.

Mow napisał:

„Wszyscy aktywnie pracują nad rozwiązaniem tego problemu i będziemy dzielić się informacjami w miarę rozwoju sytuacji. Jako portfel BTC na Liquid, funkcjonalność Liquid w Aqua Bitcoin jest dotknięta, ale transakcje bitcoinowe nadal będą działały normalnie. To trudne czasy, ale damy radę.”

Exploit w Liquid stawia bezpieczeństwo sieci bocznych pod lupą

Rok 2026 był koszmarny pod względem exploitów i włamań, a ten incydent tylko dosypuje soli do ran. Zwraca też uwagę na sieci boczne, mosty, błędy techniczne oraz kruchość mechanizmów zarządzania. Faktem jest, że dobrze znana federacyjna sieć boczna wstrzymana w celu ręcznej interwencji to naprawdę duża sprawa i coś dość nietypowego. Zwłaszcza w przypadku produktu stworzonego przez firmę BTC wycenianą na 3,2 mld USD. Można śmiało powiedzieć, że przy wszystkich tych exploitach w przestrzeni krypto, takich jak niedawny błąd firmware’u Coldcard, zaufanie eroduje.

Równocześnie sztuczna inteligencja (AI) lub duże modele językowe (LLM) są po raz kolejny oskarżane o znalezienie tego konkretnego exploita, mimo że Blockstream nie powiedział, w jaki sposób ten błąd został wykryty. Ludzie nadal spekulują. Jednocześnie, choć LLM-y są potężnymi „dopasowywaczami wzorców” i potrafią wyłapywać podatności, przypadek taki jak ten najpewniej wymagał głębokiej, kontekstowej intuicji protokołowej. Innymi słowy: choć AI prawdopodobnie pomogła, to człowiek na pewno pociągnął za spust.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.