Druga plast (L2) stranske verige, znana kot Liquid Network, se je v nedeljo ustavila po tem, ko je tako imenovani beli heker izkoristil hrošča v Blockstreamovi programski opremi Elements, je sporočil račun Sideswap na X (Blockstreamova tržnica za atomske zamenjave).
Blockstream lovi »bele klobuke« po tem, ko je iz Liquid odšlo 4.000 BTC

Ključne ugotovitve
- Blockstream je zaustavil drugo plast (L2) omrežja Liquid, potem ko je bilo 6. septembra s strani tako imenovanih belih hekerjev dvignjenih približno 4.000 BTC, vrednih 320 milijonov dolarjev.
- Hrošč Elements, o katerem poroča Sideswap, odpira nove varnostne pomisleke, potem ko je prek njegove storitve peg-out izšlo 3.996 BTC.
- Blockstream je pojasnil, da je sredi vzpostavljanja stika z »belimi hekerji«, saj incident v Liquid še vedno ni razrešen. Podjetje je poslalo sporočilo na verigi.
4.000 BTC zapusti Liquid, medtem ko Blockstream mrzlično poskuša zajeziti izkoriščanje
V nedeljo popoldne je onchain preiskovalec Ergo BTC odkril, da je bilo omrežje Liquid podjetja Blockstream izkoriščeno, in po tem opozorilu so tudi drugi začeli deliti novico. Bitcoin.com News je o zgodbi poročal ob 15:17 po EDT 6. septembra, in od takrat so vzdrževalci Liquida izkoriščanje potrdili. Ob 16:25 je Blockstream navedel, da je bilo dvignjenih približno 4.000 BTC (okoli 320 milijonov dolarjev), in očitno so dejanje izvedli beli hekerji.
V osnovi so beli hekerji etični strokovnjaki za kibernetsko varnost, ki včasih izkoristijo ranljivosti, kot je ta, da pokažejo, da je to mogoče, preden isto šibkost izkoristijo dejanski kriminalci. Blockstream je povedal, da je bilo omrežje zaustavljeno, borzam pa so naročili, naj ustavijo pologe in dvige L-BTC.

Podjetje je tudi navedlo, da poskuša stopiti v stik z belimi hekerji na verigi. Poleg računa Liquid Network na X je tudi Sideswap.io razkril, da je nekdo izkoristil hrošča v Blockstreamovi programski opremi Elements.
»Danes ob 14:05 UTC je stranka poslala 4.000 L-BTC v storitev peg-out SideSwap,« je račun Sideswap na X zapisal na družbenem omrežju. »Naša storitev je to obdelala kot katero koli drugo naročilo: L-BTC je bil na Liquid sežgan z veljavno avtorizacijo peg-out, in ob 14:28 UTC je Liquid Federation strankinemu bitcoin naslovu izplačala 3.996 BTC. Blockstream je od takrat ugotovil, da je bil L-BTC v tem naročilu ustvarjen prek hrošča v programski opremi Elements.«
Postavljanje pod vprašaj trditve o »belem hekerju«
Kripto skupnost po tem dogodku ni bila prizanesljiva in več računov na X je projekt kritiziralo. »To programsko opremo vrzite na smetišče, konec je z vami,« je nekdo zapisal v odgovoru na sporočilo Sideswapa. Poleg tega je Blockstream na verigi odgovoril in v sporočilu OP_RETURN zapisal: »Please contact security@blockstream.com«. Tehnični direktor pri Ledgerju Charles Guillemet je pojasnil, da poteze tako imenovanih belih hekerjev ne izgledajo kot tipične poteze belega hekerja.
»Zdaj prosijo, da jih kontaktiramo na Signalu. Ne izgleda kot običajne prakse belih hekerjev, vendar tudi običajne kriminalne organizacije praviloma ne poskušajo kontaktirati svojih žrtev. Obstaja upanje. [To] bi lahko bili ljudje z dobrimi nameni, ki so intenzivno eksperimentirali z nedavnimi LLM-ji in niso vajeni odgovornega razkrivanja,« je Guillemet povedal na X.
Posledice v Liquid zadenejo Aqua, Samson Mow podrobno opiše vpliv
Samson Mow, izvršni direktor podjetja JAN3, bitcoin tehnološkega podjetja, ki je razvilo denarnico Aqua Wallet, je tudi delil svoje mnenje. »Delovna teorija je, da je ranljivost v Liquidovih Confidential Transactions, vendar razvijalci tega trenutno ne morejo potrditi. Ranljivost je na ravni vozlišča in ni povezana s PAK-i ali HSM-i,« je zapisal Mow. Nadalje je izjavil, da je prizadet tudi njegov izdelek Aqua.
»Vsi aktivno delamo na rešitvi in bomo delili informacije, ko se bo situacija razvijala. Ker je Aqua Bitcoin denarnica za Liquid BTC, je funkcionalnost Liquida v Aqua Bitcoin prizadeta, vendar bodo bitcoin transakcije še vedno delovale normalno. To so težki časi, vendar bomo zdržali.«
Izkoriščanje v Liquid postavlja varnost stranskih verig pod drobnogled
Leto 2026 je bilo za izkoriščanja in vdore res peklensko, ta incident pa samo dodatno posipa sol na rane. Poleg tega opozarja tudi na stranske verige, mostove, tehnične hrošče in krhkost upravljanja. Dejstvo je, da se dobro znana federirana stranska veriga ustavi zaradi ročnega posredovanja, je precej velika stvar in je zelo nenavadno. Še posebej za izdelek, ki ga je izdelalo BTC podjetje z vrednotenjem 3,2 milijarde dolarjev. Mirno lahko rečemo, da ob vseh teh izkoriščanjih v kripto prostoru, kot je nedavni hrošč v vdelani programski opremi Coldcard, zaupanje kopni.
Poleg tega se umetni inteligenci (AI) oziroma velikim jezikovnim modelom (LLM) znova očita, da so našli prav to izkoriščanje, kljub temu da Blockstream ni povedal, kako je bil ta hrošč odkrit. Ljudje še vedno ugibajo. Hkrati, čeprav so LLM-i močni pri prepoznavanju vzorcev in lahko ujamejo ranljivosti, je tak primer verjetno zahteval globoko, kontekstualno intuicijo glede protokola. Kar pomeni, da je AI verjetno pomagal, toda sprožilec je zagotovo pritisnil človek.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.










