Sidechain layer hai (L2) được gọi là Liquid Network đã tạm dừng vào Chủ nhật sau khi một “white hacker” tự xưng khai thác một lỗi trong phần mềm Elements của Blockstream, theo tài khoản X SideSwap (chợ atomic-swap của Blockstream).
Blockstream Săn Lùng “Mũ Trắng” Sau Khi 4.000 BTC Rời Khỏi Liquid

Key Takeaways
- Blockstream đã tạm dừng mạng Liquid layer hai (L2) sau khi khoảng 4.000 BTC, trị giá 320 triệu USD, bị rút vào ngày 6/9 bởi những “white hat” tự xưng.
- Lỗi Elements liên quan đến SideSwap làm dấy lên những lo ngại bảo mật mới sau khi 3.996 BTC đã đi qua dịch vụ peg-out của nó.
- Blockstream cho biết họ đang trong quá trình liên hệ với các “white hat” khi sự cố của Liquid vẫn chưa được giải quyết. Công ty đã gửi một thông điệp onchain.
4.000 BTC Rời Liquid Khi Blockstream Vội Vã Kiềm Chế Vụ Khai Thác
Chiều Chủ nhật, thám tử onchain Ergo BTC phát hiện rằng mạng Liquid của Blockstream đã bị khai thác và sau cảnh báo đó, một số người khác cũng bắt đầu chia sẻ tin này. Bitcoin.com News đưa tin về câu chuyện lúc 3:17 chiều EDT ngày 6/9, và kể từ đó, những người duy trì Liquid đã xác nhận vụ khai thác. Lúc 4:25 chiều, Blockstream lưu ý rằng khoảng 4.000 BTC (khoảng 320 triệu USD) đã bị rút và dường như hành động này được thực hiện bởi các hacker mũ trắng.
Về cơ bản, hacker mũ trắng là các chuyên gia an ninh mạng có đạo đức, đôi khi khai thác các lỗ hổng như thế này để chứng minh rằng điều đó có thể xảy ra trước khi tội phạm thực sự khai thác cùng một điểm yếu. Blockstream cho biết mạng đã được tạm dừng, và các sàn giao dịch đã được thông báo dừng nạp/rút L-BTC.

Công ty cũng lưu ý rằng họ đang cố gắng liên hệ với các “white hat” qua onchain. Bên cạnh tài khoản X của Liquid Network, Sideswap.io cũng tiết lộ rằng ai đó đã khai thác một lỗi trong phần mềm Elements của Blockstream.
“Hôm nay vào 14:05 UTC, một khách hàng đã gửi 4.000 L-BTC tới dịch vụ peg-out của SideSwap,” tài khoản X của Sideswap viết trên nền tảng mạng xã hội. “Dịch vụ của chúng tôi xử lý nó như mọi lệnh khác: L-BTC đã bị đốt trên Liquid với một uỷ quyền peg-out hợp lệ, và lúc 14:28 UTC, Liquid Federation đã thanh toán 3.996 BTC tới địa chỉ Bitcoin của khách hàng. Kể từ đó, Blockstream đã xác định rằng L-BTC trong lệnh đó được tạo ra thông qua một lỗi trong phần mềm Elements.”
Nghi Vấn Về Tuyên Bố “White Hat”
Cộng đồng crypto đã không mấy thiện cảm sau sự kiện này, và nhiều tài khoản trên X đã chỉ trích dự án. “Đá phần mềm này ra lề đi, bạn tiêu rồi,” một người viết để phản hồi thông điệp của Sideswap. Song song với đó, Blockstream đã phản hồi onchain và viết “Please contact security@blockstream.com” trong một thông điệp OP_RETURN. CTO của Ledger, Charles Guillemet, giải thích rằng các động thái của những hacker mũ trắng tự xưng không giống một mũ trắng điển hình.
“Họ giờ yêu cầu được liên hệ qua Signal. Nó không giống các thực hành mũ trắng thông thường, nhưng các tổ chức tội phạm thường cũng không cố gắng liên hệ nạn nhân của họ. Vẫn còn hy vọng. [Những người này] có thể là những người có ý định tốt, đã ‘vọc’ mạnh với các LLM gần đây và không quen với việc công bố có trách nhiệm,” Guillemet nói trên X.
Dư Chấn Liquid Tác Động Đến Aqua Khi Samson Mow Nêu Rõ Ảnh Hưởng
Samson Mow, CEO của JAN3, công ty công nghệ bitcoin đã phát triển ví Aqua Wallet, cũng chia sẻ ý kiến của mình. “Giả thuyết đang được chấp nhận là lỗ hổng nằm ở Confidential Transactions của Liquid, nhưng các dev hiện chưa thể xác nhận. Lỗ hổng là vấn đề ở cấp độ node và không liên quan đến PAKs hay HSMs,” Mow viết. Ông cũng cho biết sản phẩm Aqua của ông bị ảnh hưởng.
“Mọi người đang tích cực làm việc để giải quyết việc này và chúng tôi sẽ chia sẻ thông tin khi tình hình diễn biến. Là một ví Liquid BTC, chức năng Liquid trong Aqua Bitcoin bị ảnh hưởng, nhưng các giao dịch Bitcoin vẫn sẽ hoạt động bình thường. Đây là những thời điểm khó khăn nhưng chúng ta sẽ vượt qua.”
Vụ Khai Thác Liquid Đặt An Ninh Sidechain Dưới Kính Hiển Vi
Năm 2026 là một năm “địa ngục” cho các vụ khai thác và hack, và sự cố này chỉ như xát muối vào vết thương. Nó cũng làm nổi bật các sidechain, cầu nối (bridges), lỗi kỹ thuật, và cả sự mong manh của cơ chế quản trị. Thực tế là một sidechain liên minh (federated) nổi tiếng phải tạm dừng để can thiệp thủ công là một chuyện rất lớn và khá bất thường. Đặc biệt khi đây là một sản phẩm do một công ty BTC với mức định giá 3,2 tỷ USD tạo ra. Có thể nói rằng với tất cả các vụ khai thác trong không gian crypto, như lỗi firmware Coldcard gần đây, niềm tin đang bị xói mòn.
Bên cạnh đó, trí tuệ nhân tạo (AI) hay các Mô hình Ngôn ngữ Lớn (LLM) lại một lần nữa bị cáo buộc đã tìm ra vụ khai thác cụ thể này, dù Blockstream chưa nói lỗi này được phát hiện như thế nào. Mọi người vẫn đang suy đoán. Đồng thời, dù LLM là những công cụ đối sánh mẫu mạnh mẽ và có thể bắt được lỗ hổng, một trường hợp như thế này có lẽ đòi hỏi trực giác giao thức sâu và theo ngữ cảnh. Nghĩa là, dù AI có thể đã giúp, chắc chắn vẫn có con người bóp cò.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.












