Bitcoin.com News
Drivs av

Blockstream jagar ”white hats” efter att 4 000 BTC lämnar Liquid

Layer two (L2)-sidokedjan känd som Liquid Network pausades på söndagen efter att en så kallad white hacker utnyttjade en bugg i Blockstreams Elements-programvara, enligt X-kontot Sideswap (Blockstreams atomic-swap-marknadsplats).

SKRIVEN AV
DELA
Blockstream jagar ”white hats” efter att 4 000 BTC lämnar Liquid

Viktiga punkter

  • Blockstream pausade Liquid-nätverkets lager två (L2) efter att ungefär 4 000 BTC, värda 320 miljoner dollar, togs ut av så kallade white hat-hackare den 6 september.
  • Sideswaps Elements-bugg väcker nya säkerhetsfarhågor efter att 3 996 BTC passerade dess peg-out-tjänst.
  • Blockstream förklarade att man är mitt uppe i att kontakta ”white hats” medan Liquids incident fortfarande är olöst. Företaget har skickat ett meddelande onchain.

4 000 BTC lämnar Liquid när Blockstream febrilt försöker begränsa exploateringen

På söndagseftermiddagen upptäckte onchain-spanaren Ergo BTC att Blockstreams Liquid-nätverk hade exploaterats, och efter den varningen började flera andra dela nyheten. Bitcoin.com News rapporterade om historien klockan 15:17 EDT den 6 september, och sedan dess har Liquids ansvariga bekräftat exploateringen. Klockan 16:25 noterade Blockstream att ungefär 4 000 BTC (cirka 320 miljoner dollar) togs ut, och uppenbarligen utfördes handlingen av white hat-hackare.

I grund och botten är white hat-hackare etiska cybersäkerhetsexperter som ibland utnyttjar sårbarheter som denna för att visa att det går att göra innan verkliga brottslingar utnyttjar samma svaghet. Blockstream sade att nätverket har pausats, och börser har uppmanats att stoppa insättningar och uttag av L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
Ledgers CTO Charles Guillemet delar sin åsikt om de så kallade white hats på X.

Företaget noterade också att man försöker kontakta white hats onchain. Förutom Liquid Network-kontot på X avslöjade Sideswap.io även att någon utnyttjade en bugg i Blockstreams Elements-programvara.

”I dag klockan 14:05 UTC skickade en kund 4 000 L-BTC till SideSwaps peg-out-tjänst”, skrev Sideswaps X-konto på sociala medieplattformen. ”Vår tjänst behandlade det som vilken annan order som helst: L-BTC brändes på Liquid med en giltig peg-out-auktorisering, och klockan 14:28 UTC betalade Liquid Federation 3 996 BTC till kundens Bitcoin-adress. Blockstream har därefter fastställt att L-BTC i den ordern skapades genom en bugg i Elements-programvaran.”

Frågetecken kring ”white hat”-påståendet

Kryptogemenskapen var inte nådig efter denna händelse, och flera konton på X kritiserade projektet. ”Släng den här mjukvaran [åt] sidan, ni är körda”, skrev en person i svar på Sideswaps meddelande. I samband med detta svarade Blockstream onchain och skrev ”Please contact security@blockstream.com” i ett OP_RETURN-meddelande. Ledgers CTO Charles Guillemet förklarade att de så kallade white hat-hackarnas agerande inte ser ut som ett typiskt white hat-beteende.

”De ber nu om att bli kontaktade på Signal. Det ser inte ut som vanliga white hat-metoder, men vanliga kriminella organisationer brukar inte heller försöka kontakta sina offer. Det finns hopp. [Detta] kan vara personer med goda avsikter som intensivt har lekt med nya LLM:er och inte är vana vid ansvarsfull rapportering”, sade Guillemet på X.

Liquid-efterdyningar slår mot Aqua när Samson Mow beskriver effekten

Samson Mow, vd för JAN3, bitcointeknikföretaget som utvecklade Aqua Wallet, delade också med sig av sina synpunkter. ”Arbetshypotesen är att sårbarheten finns i Liquids Confidential Transactions, men utvecklarna kan inte bekräfta detta just nu. Sårbarheten är ett problem på nodnivå och är inte relaterad till PAK:er eller HSM:er”, skrev Mow. Han uppgav vidare att hans produkt Aqua påverkas.

Mow skrev:

”Alla arbetar aktivt för att lösa detta och vi kommer att dela information i takt med att situationen utvecklas. Som en Liquid BTC-plånbok påverkas Liquid-funktionaliteten i Aqua Bitcoin, men Bitcoin-transaktioner kommer fortfarande att fungera normalt. Det här är svåra tider men vi tar oss igenom.”

Liquid-exploatering sätter sidokedjornas säkerhet under lupp

2026 har varit ett helvetiskt år för exploateringar och intrång, och den här incidenten strör bara salt i såren. Den riktar också fokus mot sidokedjor, broar, tekniska buggar och skör styrning. Faktum är att en välkänd federerad sidokedja som pausas för manuell intervention är en ganska stor grej, och det är rätt ovanligt. Särskilt för en produkt skapad av ett BTC-företag med en värdering på 3,2 miljarder dollar. Det är rimligt att säga att med alla dessa exploateringar i kryptovärlden, som den senaste Coldcard-firmwarebuggen, håller förtroendet på att urholkas.

Samtidigt anklagas artificiell intelligens (AI) eller Large Language Models (LLM:er) återigen för att ha hittat just denna exploatering, trots att Blockstream inte har sagt hur buggen upptäcktes. Folk spekulerar fortfarande. Samtidigt, även om LLM:er är kraftfulla mönstermatchare och kan fånga sårbarheter, krävde ett fall som detta sannolikt djup, kontextuell protokollintuition. Det vill säga: även om AI:n troligen hjälpte, var det definitivt en människa som tryckte på avtryckaren.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.