Bitcoin.com News
При поддержке

Blockstream разыскивает «белых хакеров» после того, как 4 000 BTC покинули Liquid

Сайдчейн второго уровня (L2), известный как Liquid Network, в воскресенье был приостановлен после того, как так называемый «белый хакер» воспользовался багом в ПО Elements от Blockstream, согласно X-аккаунту Sideswap (атомарный своп-маркетплейс Blockstream).

АВТОР
ПОДЕЛИТЬСЯ
Blockstream разыскивает «белых хакеров» после того, как 4 000 BTC покинули Liquid

Ключевые выводы

  • Blockstream приостановила сеть Liquid второго уровня (L2) после того, как 6 сентября так называемые white hat-хакеры вывели около 4 000 BTC стоимостью $320 млн.
  • Баг Elements, о котором сообщает Sideswap, вызывает новые опасения по поводу безопасности после того, как через сервис peg-out прошло 3 996 BTC.
  • Blockstream пояснила, что находится в процессе установления контакта с «white hats», поскольку инцидент в Liquid остаётся неурегулированным. Компания отправила сообщение в ончейне.

4 000 BTC покидают Liquid, пока Blockstream пытается сдержать эксплойт

В воскресенье днём ончейн-сыщик Ergo BTC обнаружил, что сеть Liquid от Blockstream была взломана, и после этого предупреждения несколько других пользователей начали делиться новостью. Bitcoin.com News сообщил об этом в 15:17 по восточному времени (EDT) 6 сентября, и с тех пор мейнтейнеры Liquid подтвердили эксплойт. В 16:25 Blockstream отметила, что было выведено примерно 4 000 BTC (около $320 млн), и, по всей видимости, действие было выполнено white hat-хакерами.

По сути, white hat-хакеры — это этичные специалисты по кибербезопасности, которые иногда используют уязвимости вроде этой, чтобы показать, что это возможно, прежде чем настоящие преступники воспользуются той же слабостью. Blockstream заявила, что сеть была поставлена на паузу, а биржам было рекомендовано остановить депозиты и выводы L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
Технический директор Ledger Шарль Гийемэ делится своим мнением о так называемых «white hats» в X.

Компания также отметила, что пытается связаться с white hats через ончейн. В дополнение к X-аккаунту Liquid Network, Sideswap.io также сообщила, что кто-то воспользовался багом в программном обеспечении Elements от Blockstream.

«Сегодня в 14:05 UTC клиент отправил 4 000 L-BTC в сервис peg-out SideSwap», — написал X-аккаунт Sideswap в соцсети. «Наш сервис обработал это как любой другой ордер: L-BTC были сожжены в Liquid при наличии действительной авторизации peg-out, и в 14:28 UTC Liquid Federation выплатила 3 996 BTC на биткоин-адрес клиента. С тех пор Blockstream установила, что L-BTC в этом ордере были созданы из-за бага в ПО Elements».

Сомнения в заявлении о «white hat»

Криптосообщество отреагировало на это событие не слишком благосклонно, и несколько аккаунтов в X раскритиковали проект. «Выкиньте это ПО на помойку — вам конец», — написал один человек в ответ на сообщение Sideswap. Помимо этого, Blockstream ответила в ончейне и написала «Please contact security@blockstream.com» в сообщении OP_RETURN. Технический директор Ledger Шарль Гийемэ объяснил, что действия так называемых white hat-хакеров не похожи на типичное поведение white hat.

«Теперь они просят связаться с ними в Signal. Это не похоже на обычные практики white hats, но и преступные организации обычно тоже не пытаются связаться со своими жертвами. Есть надежда. [Это] могут быть люди с хорошими намерениями, которые интенсивно экспериментировали с недавними LLM и не привыкли к ответственному раскрытию уязвимостей», — сказал Гийемэ в X.

Последствия для Liquid затрагивают Aqua, Samson Mow рассказывает о влиянии

Самсон Моу, CEO JAN3 — биткоин-технологической компании, разработавшей кошелёк Aqua Wallet, — тоже высказал своё мнение. «Рабочая гипотеза заключается в том, что уязвимость связана с Confidential Transactions в Liquid, но разработчики пока не могут это подтвердить. Уязвимость на уровне ноды и не связана с PAKs или HSMs», — написал Моу. Далее он заявил, что затронут и его продукт Aqua.

Моу написал:

«Все активно работают над решением, и мы будем делиться информацией по мере развития ситуации. Как кошелёк Liquid BTC, функциональность Liquid в Aqua Bitcoin затронута, но биткоин-транзакции по-прежнему будут работать нормально. Это трудные времена, но мы справимся».

Эксплойт Liquid ставит безопасность сайдчейнов под микроскоп

2026 год оказался адским годом для эксплойтов и взломов, и этот инцидент лишь сыплет соль на раны. Он также акцентирует внимание на сайдчейнах, мостах, технических ошибках и хрупкости управления. Факт в том, что приостановка хорошо известного федеративного сайдчейна для ручного вмешательства — это довольно большое событие, и это весьма необычно. Особенно для продукта, созданного BTC-компанией с оценкой в $3,2 млрд. Можно с уверенностью сказать, что на фоне всех этих эксплойтов в криптопространстве, таких как недавний баг прошивки Coldcard, доверие размывается.

Наряду с этим, искусственный интеллект (AI) или большие языковые модели (LLMs) вновь обвиняют в нахождении именно этого эксплойта, несмотря на то, что Blockstream не сообщала, как был обнаружен этот баг. Люди продолжают строить догадки. В то же время, хотя LLM — мощные сопоставители паттернов и могут находить уязвимости, случай вроде этого, вероятно, требовал глубокого, контекстного понимания протокола. То есть, хотя AI, вероятно, помог, кнопку явно нажал человек.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье