Bitcoin.com News
За підтримки

Blockstream полює на «білих хакерів» після того, як 4 000 BTC покинули Liquid

Сайдчейн другого рівня (L2), відомий як Liquid Network, у неділю призупинив роботу після того, як так званий «білий хакер» скористався багом у програмному забезпеченні Elements від Blockstream, згідно з X-акаунтом Sideswap (маркетплейсом атомарних свопів Blockstream).

АВТОР
ПОДІЛИТИСЯ
Blockstream полює на «білих хакерів» після того, як 4 000 BTC покинули Liquid

Основні висновки

  • Blockstream призупинив роботу Liquid Network (другий рівень, L2) після того, як 6 вересня так звані «white hat» хакери вивели приблизно 4 000 BTC вартістю $320 млн.
  • Баг Elements, про який повідомив Sideswap, породжує нові занепокоєння щодо безпеки після того, як через його сервіс peg-out було виведено 3 996 BTC.
  • Blockstream пояснив, що наразі намагається зв’язатися з «white hats», тоді як інцидент у Liquid досі не врегульовано. Компанія надіслала повідомлення ончейн.

4 000 BTC виходять із Liquid, поки Blockstream поспішає стримати експлойт

У неділю вдень ончейн-детектив Ergo BTC виявив, що мережу Liquid від Blockstream було скомпрометовано, і після цього сповіщення кілька інших почали поширювати новину. Bitcoin.com News повідомив про це о 15:17 за EDT 6 вересня, і відтоді супровідники Liquid підтвердили експлойт. О 16:25 Blockstream зазначив, що було виведено приблизно 4 000 BTC (близько $320 млн), і, судячи з усього, це зробили «white hat» хакери.

Загалом «white hat» хакери — це етичні фахівці з кібербезпеки, які інколи експлуатують уразливості на кшталт цієї, щоб показати, що це можливо, до того як справжні злочинці скористаються тією ж слабкістю. Blockstream повідомив, що мережу призупинено, а біржам наказано зупинити депозити та виведення L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
CTO Ledger Шарль Гійєме ділиться своєю думкою про так званих white hats у X.

Компанія також зазначила, що намагається зв’язатися з «white hats» ончейн. Окрім X-акаунта Liquid Network, Sideswap.io також повідомив, що хтось скористався багом у програмному забезпеченні Elements від Blockstream.

«Сьогодні о 14:05 UTC клієнт надіслав 4 000 L-BTC до сервісу peg-out SideSwap», — написав X-акаунт Sideswap у соцмережі. «Наш сервіс обробив це як будь-яке інше замовлення: L-BTC було спалено в Liquid із чинною авторизацією peg-out, і о 14:28 UTC Liquid Federation виплатив 3 996 BTC на біткоїн-адресу клієнта. Згодом Blockstream встановив, що L-BTC у цьому замовленні було створено через баг у програмному забезпеченні Elements».

Сумніви щодо заяви про «white hat»

Криптоспільнота відреагувала на цю подію не надто прихильно, і кілька акаунтів у X розкритикували проєкт. «Викиньте це ПЗ [на] смітник — вам кінець», — написала одна людина у відповіді на повідомлення Sideswap. Паралельно Blockstream відповів ончейн і написав «Please contact security@blockstream.com» у повідомленні OP_RETURN. CTO Ledger Шарль Гійєме пояснив, що дії так званих «white hat» хакерів не схожі на типову поведінку white hat.

«Тепер вони просять зв’язатися з ними в Signal. Це не схоже на звичні практики white hats, але й звичні злочинні організації зазвичай не намагаються зв’язатися зі своїми жертвами. Є надія. [Це] можуть бути люди з добрими намірами, які інтенсивно гралися з нещодавніми LLM і не звикли до відповідального розкриття», — сказав Гійєме в X.

Наслідки для Liquid б’ють по Aqua, а Самсон Моу детально описує вплив

Самсон Моу, CEO JAN3, біткоїн-технологічної компанії, що розробила гаманець Aqua Wallet, також поділився своєю думкою. «Робоча теорія полягає в тому, що уразливість пов’язана з Confidential Transactions у Liquid, але наразі розробники не можуть це підтвердити. Уразливість — на рівні вузла і не пов’язана з PAKs чи HSMs», — написав Моу. Він також зазначив, що його продукт Aqua зазнав впливу.

Моу написав:

«Усі активно працюють над розв’язанням проблеми, і ми ділитимемося інформацією в міру розвитку ситуації. Як гаманець Liquid BTC, функціональність Liquid в Aqua Bitcoin зазнала впливу, але біткоїн-транзакції й надалі працюватимуть у звичайному режимі. Це важкі часи, але ми впораємося».

Експлойт Liquid ставить безпеку сайдчейнів під мікроскоп

2026 рік став пекельним роком для експлойтів і зламів, і цей інцидент лише сипле сіль на рани. Він також фокусується на сайдчейнах, мостах, технічних багах і крихкості управління. Факт у тому, що добре відомий федеративний сайдчейн, який призупиняється для ручного втручання, — це доволі серйозна річ, і це досить незвично. Особливо для продукту, створеного BTC-компанією з оцінкою $3,2 млрд. Можна сміливо сказати, що з огляду на всі ці експлойти в криптопросторі, як-от нещодавній баг прошивки Coldcard, довіра еродує.

Поряд із цим, штучний інтелект (AI) або великі мовні моделі (LLMs) знову звинувачують у знаходженні цього конкретного експлойту, попри те що Blockstream не повідомляв, як саме було виявлено цей баг. Люди й далі лише припускають. Водночас, хоча LLM — потужні розпізнавачі патернів і можуть виявляти уразливості, випадок на кшталт цього, ймовірно, вимагав глибокої, контекстної протокольної інтуїції. Тобто, хоча AI, ймовірно, допоміг, «спусковий гачок» натиснула людина.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті