Ang layer two (L2) sidechain na kilala bilang Liquid Network ay itinigil noong Linggo matapos samantalahin ng tinatawag na white hacker ang isang bug sa Elements software ng Blockstream, ayon sa X account na Sideswap (atomic-swap marketplace ng Blockstream).
Hinahabol ng Blockstream ang mga 'White Hat' Matapos Umalis ang 4,000 BTC sa Liquid

Mga Pangunahing Punto
- Itinigil ng Blockstream ang Liquid network layer two (L2) matapos humigit-kumulang 4,000 BTC, na nagkakahalaga ng $320 milyon, ang na-withdraw ng tinatawag na white hat hackers noong Setyembre 6.
- Nagdudulot ng mga bagong pangamba sa seguridad ang Elements bug na binanggit ng Sideswap matapos makalusot ang 3,996 BTC sa peg-out service nito.
- Ipinaliwanag ng Blockstream na kasalukuyan itong nakikipag-ugnayan sa mga “white hat” habang nananatiling hindi pa nalulutas ang insidente ng Liquid. Nagpadala ang kumpanya ng mensahe onchain.
4,000 BTC Lumabas sa Liquid habang Nagmamadaling Pigilan ng Blockstream ang Exploit
Noong Linggo ng hapon, natuklasan ng onchain sleuth na Ergo BTC na na-exploit ang Liquid network ng Blockstream at matapos ang babalang iyon, nagsimula ring ibahagi ng iba ang balita. Ang Bitcoin.com News ay nag-ulat tungkol sa istorya noong 3:17 p.m. EDT noong Setyembre 6, at mula noon, kinumpirma ng mga tagapangasiwa ng Liquid ang exploit. Noong 4:25 p.m., binanggit ng Blockstream na humigit-kumulang 4,000 BTC (mga $320 milyon) ang na-withdraw, at tila mga white hat hackers ang nagsagawa nito.
Sa pangkalahatan, ang white hat hackers ay mga etikal na eksperto sa cybersecurity na minsan ay sinasamantala ang mga kahinaan tulad nito upang ipakita na posible itong gawin bago pa samantalahin ng mga tunay na kriminal ang parehong kahinaan. Sinabi ng Blockstream na ipinahinto ang network, at inabisuhan ang mga exchange na itigil ang mga deposito at pag-withdraw ng L-BTC.

Binanggit din ng kumpanya na sinusubukan nitong makipag-ugnayan sa mga white hat sa pamamagitan ng onchain. Bukod sa X account ng Liquid Network, inihayag din ng Sideswap.io na may isang taong nagsamantala ng bug sa Elements software ng Blockstream.
“Ngayong araw sa 14:05 UTC, isang customer ang nagpadala ng 4,000 L-BTC sa SideSwap peg-out service,” isinulat ng X account ng Sideswap sa social media platform. “Pinroseso ng aming serbisyo ito tulad ng anumang iba pang order: ang L-BTC ay sinunog sa Liquid na may wastong peg-out authorisation, at sa 14:28 UTC, nagbayad ang Liquid Federation ng 3,996 BTC sa Bitcoin address ng customer. Simula noon, naitatag ng Blockstream na ang L-BTC sa order na iyon ay nalikha sa pamamagitan ng isang bug sa Elements software.”
Kinukuwestiyon ang ‘White Hat’ na Pahayag
Hindi naging mabait ang crypto community matapos ang pangyayaring ito, at ilang account sa X ang bumatikos sa proyekto. “Itapon na sa basurahan ang software na ’yan, tapos ka na,” isinulat ng isang indibidwal bilang tugon sa mensahe ng Sideswap. Kasabay nito, tumugon ang Blockstream onchain at isinulat ang, “Please contact security@blockstream.com” sa isang OP_RETURN message. Ipinaliwanag ng Ledger CTO na si Charles Guillemet na ang mga galaw ng tinatawag na white hat hackers ay hindi mukhang tipikal na white hat.
“They now ask to be contacted on Signal. It doesn’t look like usual white hats practices, but usual criminal orgs don’t usually try to contact their victims either. There’s hope. [These] could be people with good intentions that intensively played with recent LLMs and are not used to responsible disclosures,” sabi ni Guillemet sa X.
Tumama ang Epekto ng Liquid Fallout sa Aqua habang Inilalahad ni Samson Mow ang Impact
Si Samson Mow, ang CEO ng JAN3, ang bitcoin technology firm na bumuo ng Aqua Wallet, ay nagbahagi rin ng kanyang opinyon. “Ang gumaganang teorya ay ang kahinaan ay nasa Confidential Transactions ng Liquid, ngunit hindi ito makumpirma ng mga dev sa ngayon. Ang kahinaan ay isang node level isue at hindi kaugnay ng PAKs o HSMs,” isinulat ni Mow. Dagdag pa niya, apektado ang kanyang produktong Aqua.
“Lahat ay aktibong nagtatrabaho upang maresolba ito at magbabahagi kami ng impormasyon habang umuunlad ang sitwasyon. Bilang isang Liquid BTC wallet, apektado ang Liquid functionality sa Aqua Bitcoin, ngunit patuloy na gagana nang normal ang mga transaksyon sa Bitcoin. Mahihirap ang panahong ito ngunit malalampasan natin.”
Inilalagay ng Liquid Exploit sa Ilalim ng Mikroskopyo ang Seguridad ng Sidechain
Napakasalimuot ng 2026 pagdating sa mga exploit at hack, at ang insidenteng ito ay lalo pang nagdaragdag ng sakit. Itinutok din nito ang pansin sa mga sidechain, bridge, teknikal na bug, at kahinaan sa pamamahala (governance) din. Ang totoo, malaking usapin ang isang kilalang federated sidechain na tumitigil at nangangailangan ng manu-manong interbensyon, at bihirang mangyari ito. Lalo na para sa isang produktong ginawa ng isang BTC firm na may $3.2 bilyong valuation. Masasabi na sa dami ng mga exploit sa crypto space, tulad ng kamakailang Coldcard firmware bug, unti-unting nababawasan ang kumpiyansa.
Kasabay nito, muling sinisisi ang artificial intelligence (AI) o Large Language Models (LLMs) sa pagtuklas ng partikular na exploit na ito, sa kabila ng hindi pa sinasabi ng Blockstream kung paano natuklasan ang bug. Patuloy pa ring naghuhula-hula ang mga tao. Kasabay nito, bagama’t makapangyarihang pattern-matchers ang LLMs at kaya nitong makakita ng mga kahinaan, ang ganitong kaso ay malamang nangangailangan ng malalim, kontekstuwal na intuisyon sa protocol. Ibig sabihin, malamang nakatulong ang AI, ngunit tao ang tiyak na nagsagawa ng mismong aksyon.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












