Liquid Network, расчетная система для бирж, остановила все транзакции после эксплойта, в ходе которого были похищены биткоины на $320 млн. Хакеры называют себя «хорошими ребятами», но средства пользователей остаются под угрозой. Liquid Network, расчетный уровень, используемый биржами, остановила все транзакции после того, как в результате эксплойта были похищены биткоины на $320 млн. Причастные к атаке хакеры утверждают, что они «хорошие ребята». Транзакции остаются приостановленными.
Инцидент произошел 6 сентября 2026 года, когда злоумышленники вывели примерно 4 000 из 4 200 биткоинов, хранившихся в федеральном кошельке Liquid Network, что составляет около 95% всех резервов сети . Примечательно, что сама транзакция обошлась злоумышленникам всего в 269 сатоши (примерно 21 цент США) в качестве комиссии за перевод .
Компания Blockstream, создавшая Liquid Network, оперативно отреагировала на инцидент: мосты сети были отключены, а все новые транзакции приостановлены . Биржам, использующим Liquid, было предписано приостановить все операции с L-BTC, чтобы предотвратить дальнейшие потери .
Р
асследование показало, что атака стала возможна из-за программной ошибки в Elements — программном обеспечении, на котором работает сайдчейн Liquid . Эта ошибка позволила злоумышленникам создать необеспеченные L-BTC токены внутри сети и затем обменять их через легитимный сервис SideSwap на реальные биткоины из резерва . Важно подчеркнуть, что ключи мультиподписи или Peg-out Authorization Keys (PAKs) не были скомпрометированы — система безопасности отработала технически корректно, но на основе сфальсифицированных данных .
На данный момент держатели L-BTC не понесли прямых убытков, поскольку вывод средств из резерва сопровождался сжиганием соответствующего количества токенов внутри сети, и привязка (peg) сохраняется с небольшим запасом . Однако все операции с L-BTC заморожены, что фактически лишает держателей ликвидности на неопределенный срок .
Что касается дальнейших перспектив, злоумышленники встроили в транзакцию OP_RETURN-сообщение, идентифицирующее себя как "белых хакеров" (white hats), и предложили связаться с ними в сети для обсуждения возврата средств . Стороны начали обмениваться PGP-подписанными сообщениями через транзакции биткоина . По состоянию на 7 сентября Blockstream подтвердила, что уязвимость в узлах сети была устранена . Хакеры пообещали вернуть средства после подтверждения исправления . На момент написания новости примерно 3 998,5 BTC (около $319 млн) все еще находились на адресе злоумышленников и не были возвращены .
Инцидент произошел 6 сентября 2026 года, когда злоумышленники вывели примерно 4 000 из 4 200 биткоинов, хранившихся в федеральном кошельке Liquid Network, что составляет около 95% всех резервов сети . Примечательно, что сама транзакция обошлась злоумышленникам всего в 269 сатоши (примерно 21 цент США) в качестве комиссии за перевод .
Компания Blockstream, создавшая Liquid Network, оперативно отреагировала на инцидент: мосты сети были отключены, а все новые транзакции приостановлены . Биржам, использующим Liquid, было предписано приостановить все операции с L-BTC, чтобы предотвратить дальнейшие потери .
Р
асследование показало, что атака стала возможна из-за программной ошибки в Elements — программном обеспечении, на котором работает сайдчейн Liquid . Эта ошибка позволила злоумышленникам создать необеспеченные L-BTC токены внутри сети и затем обменять их через легитимный сервис SideSwap на реальные биткоины из резерва . Важно подчеркнуть, что ключи мультиподписи или Peg-out Authorization Keys (PAKs) не были скомпрометированы — система безопасности отработала технически корректно, но на основе сфальсифицированных данных .
На данный момент держатели L-BTC не понесли прямых убытков, поскольку вывод средств из резерва сопровождался сжиганием соответствующего количества токенов внутри сети, и привязка (peg) сохраняется с небольшим запасом . Однако все операции с L-BTC заморожены, что фактически лишает держателей ликвидности на неопределенный срок .
Что касается дальнейших перспектив, злоумышленники встроили в транзакцию OP_RETURN-сообщение, идентифицирующее себя как "белых хакеров" (white hats), и предложили связаться с ними в сети для обсуждения возврата средств . Стороны начали обмениваться PGP-подписанными сообщениями через транзакции биткоина . По состоянию на 7 сентября Blockstream подтвердила, что уязвимость в узлах сети была устранена . Хакеры пообещали вернуть средства после подтверждения исправления . На момент написания новости примерно 3 998,5 BTC (около $319 млн) все еще находились на адресе злоумышленников и не были возвращены .