🚨 Из Liquid Network вывели $320 млн: хакеры называют себя «белыми шляпами»
6 сентября из резервного кошелька Liquid Network — биткоин-сайдчейна, связанного с Blockstream, — вывели около 4 000 BTC. Это почти 95% находившихся там резервов.
При этом приватные ключи не были скомпрометированы. Атакующие воспользовались уязвимостью в ПО Elements, лежащем в основе Liquid: они смогли создать необеспеченные L-BTC и затем обменять их на реальные BTC через SideSwap.
🕵️ Переговоры прямо в блокчейне
После вывода средств злоумышленники оставили сообщение в блокчейне и предложили Blockstream связаться с ними. Они заявили, что являются white hat-хакерами, и потребовали сначала устранить уязвимость.
После выпуска исправления ситуация изменилась:
📌 3 400 BTC вернулись в резерв Liquid.
📌 Ещё 598,5 BTC остаются у атакующих — было ли их удержание согласованным вознаграждением, публично не подтверждено.
📌 CTO Ledger Шарль Гийме заявил, что если эти средства — вознаграждение, согласованное через зашифрованные сообщения в блокчейне, то это больше похоже на вымогательство, чем на white hat-практику.
🔧 Что происходит сейчас
9 сентября Blockstream выпустила экстренное обновление Elements v23.3.4. Публичные bridge-ноды Liquid пока отключены, а ввод и вывод L-BTC остаются остановленными до восстановления сети.
⚠️ Что важно пользователям
До официального перезапуска Liquid не стоит отправлять BTC на peg-in-адреса сети.
Также стоит остерегаться сообщений от «поддержки Liquid» о компенсациях или возврате средств. После громких криптоинцидентов мошенники часто используют ситуацию для фишинга.
✅ Главный вывод
Сеть Bitcoin не была взломана. Проблема оказалась в программном обеспечении Liquid и механизме обращения L-BTC.
Этот инцидент хорошо показывает важный принцип безопасности: для вывода огромного объёма реальных активов не всегда нужно красть приватные ключи. Иногда достаточно ошибки в логике проверки транзакций — и система сама признает необеспеченные токены легитимными.
6 сентября из резервного кошелька Liquid Network — биткоин-сайдчейна, связанного с Blockstream, — вывели около 4 000 BTC. Это почти 95% находившихся там резервов.
При этом приватные ключи не были скомпрометированы. Атакующие воспользовались уязвимостью в ПО Elements, лежащем в основе Liquid: они смогли создать необеспеченные L-BTC и затем обменять их на реальные BTC через SideSwap.
🕵️ Переговоры прямо в блокчейне
После вывода средств злоумышленники оставили сообщение в блокчейне и предложили Blockstream связаться с ними. Они заявили, что являются white hat-хакерами, и потребовали сначала устранить уязвимость.
После выпуска исправления ситуация изменилась:
📌 3 400 BTC вернулись в резерв Liquid.
📌 Ещё 598,5 BTC остаются у атакующих — было ли их удержание согласованным вознаграждением, публично не подтверждено.
📌 CTO Ledger Шарль Гийме заявил, что если эти средства — вознаграждение, согласованное через зашифрованные сообщения в блокчейне, то это больше похоже на вымогательство, чем на white hat-практику.
🔧 Что происходит сейчас
9 сентября Blockstream выпустила экстренное обновление Elements v23.3.4. Публичные bridge-ноды Liquid пока отключены, а ввод и вывод L-BTC остаются остановленными до восстановления сети.
⚠️ Что важно пользователям
До официального перезапуска Liquid не стоит отправлять BTC на peg-in-адреса сети.
Также стоит остерегаться сообщений от «поддержки Liquid» о компенсациях или возврате средств. После громких криптоинцидентов мошенники часто используют ситуацию для фишинга.
✅ Главный вывод
Сеть Bitcoin не была взломана. Проблема оказалась в программном обеспечении Liquid и механизме обращения L-BTC.
Этот инцидент хорошо показывает важный принцип безопасности: для вывода огромного объёма реальных активов не всегда нужно красть приватные ключи. Иногда достаточно ошибки в логике проверки транзакций — и система сама признает необеспеченные токены легитимными.