Білі хакери нового часу 😅
6 вересня з federation wallet Liquid Network вивели близько 4 000 BTC (~$320 млн) — приблизно 95% усіх BTC-резервів Liquid на той момент.
Технічна деталь: атака не була пов’язана з компрометацією SideSwap Peg-out Authorization Key.
Зловмисник використав 4 000 LBTC, які були відправлені до peg-out сервісу SideSwap. Сервіс спалив ці LBTC, використавши валідну peg-out authorization, після чого Liquid Federation виплатила на Bitcoin-адресу клієнта 3 996 BTC.
Пізніше Blockstream встановила, що самі LBTC були створені через баг у Elements — open-source програмному забезпеченні, на якому працює Liquid.
При цьому, за даними SideSwap, ні системи SideSwap, ні його peg-out authorization key скомпрометовані не були.
Після інциденту Liquid призупинила роботу мережі: bridge nodes були відключені, а біржі призупинили депозити та виведення LBTC.
А далі відбулася досить незвична комунікація з атакуючим.
Він залишив повідомлення через Bitcoin OP_RETURN, заявивши, що є white hat, і запропонував повернути більшу частину коштів.
Але поставив умову:
«Спочатку виправте баг і пропатчіть усі ноди».
Blockstream відповіла PGP-підписаним on-chain повідомленням, що bridge nodes пропатчені й кошти можна повертати.
Після цього атакуючий повернув на federation address 3 400 BTC — близько 85% викраденого.
Приблизно 598,5 BTC (~$47,3 млн) залишилися на його адресі.
Зараз Liquid залишається на паузі, а операції з LBTC через біржі, а також swaps, peg-ins і peg-outs призупинені.
Тобто в цьому інциденті проблема була не в тому, що хтось отримав приватний ключ або зламав Bitcoin.
Помилка була на рівні логіки створення/обліку LBTC в Elements, яка врешті дозволила провести валідний на вигляд peg-out і вивести майже всі BTC-резерви Liquid.
https://www.theblock.co/news/defi/2026-09-07-liquid-network-attacker-says-they-will-return-most-of-4000-btc-after-bug-fix-413673
Білі хакери нового часу 😅 6 вересня з federation wallet Liquid Network вивели близько 4 000 BTC (~$3
3,914 subscribers
Open in Telegram 