Vedľajší reťazec druhej vrstvy (L2) známy ako Liquid Network bol v nedeľu pozastavený po tom, čo tzv. white hacker zneužil chybu v softvéri Elements od Blockstreamu, podľa účtu Sideswap na X (trh Blockstreamu pre atomic swapy).
Blockstream loví „white hat“ hackerov po tom, čo z Liquid odišlo 4 000 BTC

Kľúčové poznatky
- Blockstream pozastavil sieť Liquid na druhej vrstve (L2) po tom, čo tzv. white hat hackeri 6. septembra vybrali približne 4 000 BTC v hodnote 320 miliónov dolárov.
- Chyba v Elements, na ktorú upozorňuje Sideswap, vyvoláva nové bezpečnostné obavy po tom, čo cez jeho službu peg-out prešlo 3 996 BTC.
- Blockstream vysvetlil, že je uprostred kontaktovania „white hats“, keďže incident v Liquide zostáva nevyriešený. Firma odoslala správu onchain.
4 000 BTC opúšťa Liquid, keď Blockstream narýchlo rieši zadržanie exploitu
V nedeľu popoludní onchain vyšetrovateľ Ergo BTC zistil, že sieť Liquid od Blockstreamu bola zneužitá, a po tomto upozornení začali viacerí ďalší zdieľať túto správu. Bitcoin.com News o tom informovali o 15:17 EDT 6. septembra a odvtedy správcovia Liquidu exploit potvrdili. O 16:25 Blockstream uviedol, že bolo vybratých približne 4 000 BTC (asi 320 miliónov dolárov) a zrejme túto akciu vykonali white hat hackeri.
V zásade sú white hat hackeri etickí odborníci na kybernetickú bezpečnosť, ktorí niekedy zneužijú zraniteľnosti ako túto, aby ukázali, že je to možné, skôr než tú istú slabinu zneužijú skutoční zločinci. Blockstream uviedol, že sieť bola pozastavená a burzám bolo oznámené, aby zastavili vklady a výbery L-BTC.

Firma tiež uviedla, že sa pokúša kontaktovať white hats onchain. Okrem účtu Liquid Network na X Sideswap.io takisto odhalil, že niekto zneužil chybu v softvéri Elements od Blockstreamu.
„Dnes o 14:05 UTC zákazník poslal 4 000 L-BTC do služby peg-out SideSwap,“ napísal účet Sideswap na X. „Naša služba to spracovala ako každú inú objednávku: L-BTC boli na Liquide spálené s platnou autorizáciou peg-out a o 14:28 UTC federácia Liquid vyplatila 3 996 BTC na bitcoinovú adresu zákazníka. Blockstream odvtedy zistil, že L-BTC v tejto objednávke boli vytvorené prostredníctvom chyby v softvéri Elements.“
Spochybňovanie tvrdenia o „white hat“
Krypto komunita po tejto udalosti nebola práve zhovievavá a viaceré účty na X projekt kritizovali. „Vyhoďte tento softvér [na] smetisko, ste skončení,“ napísal jeden človek v odpovedi na správu Sideswapu. Zároveň Blockstream odpovedal onchain a v správe OP_RETURN napísal: „Prosím, kontaktujte security@blockstream.com“. CTO Ledgeru Charles Guillemet vysvetlil, že kroky tzv. white hat hackerov nevyzerajú ako typické správanie white hat.
„Teraz žiadajú, aby ich kontaktovali na Signal. Nevyzerá to ako bežné postupy white hats, ale ani bežné zločinecké organizácie zvyčajne nekontaktujú svoje obete. Je tu nádej. [Mohli by] to byť ľudia s dobrými úmyslami, ktorí sa intenzívne hrali s nedávnymi LLM a nie sú zvyknutí na zodpovedné oznamovanie,“ uviedol Guillemet na X.
Dopad Liquidu zasahuje Aqua, Samson Mow opisuje následky
Samson Mow, CEO spoločnosti JAN3, bitcoinovej technologickej firmy, ktorá vyvinula peňaženku Aqua Wallet, tiež pridal svoj názor. „Pracovná teória je, že zraniteľnosť súvisí s Confidential Transactions v Liquide, no vývojári to momentálne nevedia potvrdiť. Zraniteľnosť je na úrovni uzla a nesúvisí s PAK ani s HSM,“ napísal Mow. Ďalej uviedol, že jeho produkt Aqua je zasiahnutý.
„Všetci aktívne pracujú na vyriešení tohto problému a budeme zdieľať informácie podľa toho, ako sa situácia bude vyvíjať. Keďže Aqua Bitcoin je peňaženka pre Liquid BTC, funkcionalita Liquidu v Aqua Bitcoin je ovplyvnená, ale bitcoinové transakcie budú stále fungovať normálne. Sú to ťažké časy, ale zvládneme to.“
Liquid exploit dáva bezpečnosť sidechainov pod drobnohľad
Rok 2026 bol pekelne bohatý na exploity a hacky a tento incident len sype soľ do rán. Zároveň upriamuje pozornosť aj na sidechainy, mosty, technické chyby a krehkosť správy. Faktom je, že pozastavenie dobre známeho federovaného sidechainu kvôli manuálnemu zásahu je pomerne veľká vec a je to dosť nezvyčajné. Najmä pri produkte vytvorenom BTC firmou s ocenením 3,2 miliardy dolárov. Dá sa povedať, že pri všetkých týchto exploitoch v krypto priestore, ako je nedávna chyba firmvéru Coldcard, dôvera eroduje.
Popri tom sa opäť obviňuje umelá inteligencia (AI) alebo Large Language Models (LLM), že našli tento konkrétny exploit, napriek tomu, že Blockstream nepovedal, ako bola táto chyba objavená. Ľudia stále špekulujú. Zároveň, hoci LLM sú silné v rozpoznávaní vzorov a dokážu zachytiť zraniteľnosti, prípad ako tento si pravdepodobne vyžadoval hlbokú, kontextovú intuíciu o protokole. To znamená, že aj keď AI pravdepodobne pomohla, spúšť určite stlačil človek.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












