Liquid Network столкнулась с крупным выводом средств: из федеративного кошелька ушли 4 000 BTC, примерно 95% его баланса. По оценке CoinDesk, речь идёт о $320 млн — около 25 млрд рублей.

Ситуация выглядит нетипично даже для крипторынка. Люди за операцией называют себя white-hat-хакерами, то есть «белыми» исследователями безопасности. Они оставили сообщение прямо в Bitcoin-транзакции и пообещали вернуть средства после исправления уязвимости.

Liquid остановила транзакции после вывода 4 000 BTC

6 сентября Liquid подтвердила вывод 4 000 BTC из кошелька федерации и назвала участников инцидента «предполагаемыми white-hat-хакерами». Сеть приостановила транзакции, а участники федерации занялись восстановлением сервиса.

Продолжение после рекламы

В сообщении внутри транзакции хакеры попросили команду сначала закрыть баг. Формулировка была жёсткой: цепочка под риском на последнем коммите, все узлы нужно пропатчить. После проверки исправления они обещали безопасно перевести деньги обратно.

Liquid ответила тоже через ончейн-сообщение. Команда передала контакт службы безопасности, а затем перевела общение в зашифрованный канал. Пока сервис предупреждает о перебоях в работе.

  • Дата подтверждения: 6 сентября 2026 года.
  • Объём вывода: 4 000 BTC, около 95% баланса федеративного кошелька.
  • Оценка ущерба: $320 млн, около 25 млрд рублей.
  • Статус сети: транзакции приостановлены, возможны перебои сервиса.

Деньги ушли через обычный peg-out SideSwap

Техническая часть здесь важнее громкого слова «взлом». По версии Liquid, монеты вышли через Peg-out Authorization Key, или PAK, связанный с SideSwap — децентрализованной биржей внутри сайдчейна.

При этом Liquid утверждает, что ключ SideSwap не скомпрометировали. Другие ключи, по словам команды, тоже не пострадали. То есть картина не похожа на классический сценарий, где атакующий крадёт приватники и чистит казну.

SideSwap описала операцию как штатную для своих систем. Клиент отправил 4 000 L-BTC в peg-out-сервис в 14:05 UTC. Через 23 минуты Liquid Federation выплатила 3 996 BTC на Bitcoin-адрес клиента.

Изображение к статье: Liquid Network потеряла $320 млн в BTC из кошелька федерации

SideSwap заявляет, что её система не могла отличить эти L-BTC от любых других монет в сети. Именно это делает инцидент неприятным для архитектуры: если сервис обработал запрос как легитимный, значит проблема могла сидеть глубже в логике проверки.

Как устроена Liquid и почему это не обычный блокчейн

Liquid запустили в 2018 году как сайдчейн Bitcoin от Blockstream. Пользователь блокирует BTC в основной сети и получает эквивалентный токен L-BTC внутри Liquid.

Такая схема нужна для быстрых и более приватных переводов между биржами, брокерами и финансовыми компаниями. Блоки в Liquid выходят примерно раз в минуту, финализация занимает около двух минут. Для Bitcoin с его десятиминутными блоками это заметно быстрее.

Но безопасность здесь устроена иначе. Liquid не опирается на майнеров Bitcoin. Сеть держит федерация из более чем 80 бирж, брокеров и других финансовых участников.

Продолжение после рекламы

Подпись блоков и кошелёк с заблокированными BTC обслуживают 15 сменяемых функционеров. Для движения средств нужны 11 подписей. На бумаге это снижает риск одиночной точки отказа, но инцидент показывает другую проблему: сложные правила peg-in и peg-out тоже дают поверхность атаки.

Криптоинфраструктура снова получила удар по доверию

Случай Liquid попал в тяжёлую полосу для криптоинфраструктуры. В январе Solana-платформа Step Finance потеряла около $40 млн после компрометации устройств руководителей. Тогда злоумышленники получили доступ к ключам казначейских кошельков.

У Liquid сценарий другой. Публичная позиция проекта и SideSwap сводится к тому, что ключи не украли, а вывод прошёл через разрешённый механизм. Поэтому команда и называет природу эксплойта необычной.

CoinDesk также напоминает о недавнем случае Drift: торговая платформа останавливала депозиты и выводы после подозрения на взлом на $270 млн в апреле. По данным из отраслевой статистики, в 2025 году украли Bitcoin примерно на $17 млрд, причём заметную долю дали схемы с подменой личности и мошенничество с ИИ.

Для пользователей Liquid главный практический факт сейчас простой: сеть приостановила транзакции до восстановления сервиса. Последнее публичное сообщение хакеров звучит так: «Сначала исправьте баг. Затем мы безопасно вернём деньги после подтверждения исправления».

По данным CoinDesk.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.