Sidechain-ul de layer two (L2) cunoscut sub numele de Liquid Network a fost pus pe pauză duminică, după ce un așa-numit hacker „white hat” a exploatat un bug în software-ul Elements al Blockstream, potrivit contului X SideSwap (piața de atomic-swap a Blockstream).
Blockstream vânează „pălării albe” după ce 4.000 BTC părăsesc Liquid

Concluzii cheie
- Blockstream a pus pe pauză rețeaua Liquid de layer two (L2) după ce aproximativ 4.000 BTC, în valoare de 320 de milioane de dolari, au fost retrași de așa-numiți hackeri „white hat” pe 6 septembrie.
- Bugul Elements semnalat de SideSwap ridică noi îngrijorări de securitate după ce 3.996 BTC au trecut prin serviciul său de peg-out.
- Blockstream a explicat că se află în plin proces de a-i contacta pe „white hats”, în timp ce incidentul Liquid rămâne nerezolvat. Firma a trimis un mesaj onchain.
4.000 BTC părăsesc Liquid în timp ce Blockstream se grăbește să limiteze exploitul
Duminică după-amiază, investigatorul onchain Ergo BTC a descoperit că rețeaua Liquid a Blockstream fusese exploatată, iar după acel avertisment, mai mulți au început să distribuie știrea. Bitcoin.com News a relatat despre subiect la ora 3:17 p.m. EDT pe 6 septembrie, iar de atunci, administratorii Liquid au confirmat exploitul. La ora 4:25 p.m., Blockstream a menționat că aproximativ 4.000 BTC (circa 320 de milioane de dolari) au fost retrași și, aparent, acțiunea a fost realizată de hackeri „white hat”.
Practic, hackerii „white hat” sunt experți etici în securitate cibernetică ce exploatează uneori vulnerabilități ca aceasta pentru a demonstra că se poate, înainte ca infractorii reali să profite de aceeași slăbiciune. Blockstream a spus că rețeaua a fost pusă pe pauză, iar exchange-urilor li s-a cerut să oprească depunerile și retragerile de L-BTC.

Compania a mai menționat că încearcă să îi contacteze pe white hats onchain. Pe lângă contul X al Liquid Network, Sideswap.io a dezvăluit, de asemenea, că cineva a exploatat un bug în software-ul Elements al Blockstream.
„Astăzi, la 14:05 UTC, un client a trimis 4.000 L-BTC către serviciul de peg-out SideSwap”, a scris contul X al Sideswap pe platforma de social media. „Serviciul nostru l-a procesat ca pe orice altă comandă: L-BTC a fost ars pe Liquid cu o autorizare de peg-out validă, iar la 14:28 UTC, Federația Liquid a plătit 3.996 BTC către adresa de Bitcoin a clientului. Blockstream a stabilit ulterior că L-BTC din acea comandă a fost creat printr-un bug în software-ul Elements.”
Punerea sub semnul întrebării a afirmației „white hat”
Comunitatea cripto nu a fost prea îngăduitoare după acest eveniment, iar mai multe conturi de pe X au criticat proiectul. „Dați software-ul ăsta la o parte, sunteți terminați”, a scris o persoană ca răspuns la mesajul Sideswap. În paralel, Blockstream a răspuns onchain și a scris „Please contact security@blockstream.com” într-un mesaj OP_RETURN. CTO-ul Ledger, Charles Guillemet, a explicat că mișcările așa-numiților hackeri „white hat” nu arată ca ale unui white hat tipic.
„Acum cer să fie contactați pe Signal. Nu arată ca practicile obișnuite ale white hats, dar nici organizațiile criminale nu încearcă de obicei să își contacteze victimele. Există speranță. [Aceștia] ar putea fi oameni cu intenții bune care s-au jucat intens cu LLM-uri recente și nu sunt obișnuiți cu divulgarea responsabilă”, a spus Guillemet pe X.
Efectele Liquid lovesc Aqua, iar Samson Mow detaliază impactul
Samson Mow, CEO-ul JAN3, firma de tehnologie bitcoin care a dezvoltat portofelul Aqua Wallet, și-a spus și el părerea. „Teoria de lucru este că vulnerabilitatea se află în Confidential Transactions ale Liquid, dar developerii nu pot confirma în acest moment. Vulnerabilitatea este o problemă la nivel de nod și nu este legată de PAK-uri sau HSM-uri”, a scris Mow. El a mai declarat că produsul său, Aqua, este afectat.
„Toată lumea lucrează activ pentru a rezolva acest lucru și vom împărtăși informații pe măsură ce situația evoluează. Ca portofel Liquid BTC, funcționalitatea Liquid în Aqua Bitcoin este afectată, dar tranzacțiile Bitcoin vor funcționa în continuare normal. Sunt vremuri dificile, dar vom trece peste.”
Exploitul Liquid pune securitatea sidechain-urilor sub lupă
2026 a fost un an infernal pentru exploatări și hack-uri, iar acest incident doar pune sare pe rană. De asemenea, aduce în prim-plan sidechain-urile, bridge-urile, bug-urile tehnice și fragilitatea guvernanței. Faptul că un sidechain federat bine cunoscut este pus pe pauză pentru intervenție manuală este un lucru destul de important și este destul de neobișnuit. Mai ales pentru un produs creat de o firmă BTC cu o evaluare de 3,2 miliarde de dolari. Se poate spune fără riscuri că, odată cu toate aceste exploatări din spațiul cripto, precum recentul bug de firmware Coldcard, încrederea se erodează.
În plus, inteligența artificială (AI) sau modelele lingvistice mari (LLM) sunt acuzate din nou că au găsit acest exploit specific, în ciuda faptului că Blockstream nu a spus cum a fost descoperit acest bug. Oamenii încă speculează. În același timp, deși LLM-urile sunt potrivitoare puternice de tipare și pot depista vulnerabilități, un caz ca acesta a necesitat probabil o intuiție profundă, contextuală, la nivel de protocol. Adică, deși AI probabil a ajutat, un om a apăsat cu siguranță pe trăgaci.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












