Что нового?

Новости Хакеры вернули 3 400 биткоинов после взлома Liquid, но 600 BTC на $47 млн не возвращены

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
783
Реакции
68
Coin
4,138

Суть события​

6 сентября 2026 года произошёл инцидент с сайдчейном Liquid Network (это побочная сеть, построенная поверх основного блокчейна Биткоина, которая создана для более быстрых и приватных транзакций).
Неизвестные лица вывели из кошелька Liquid Federation около 4000 BTC (примерно $320 млн). При этом важно: ничьи приватные ключи не были скомпрометированы — это был не взлом паролей, а технический баг.
Вместо того чтобы просто исчезнуть с деньгами, злоумышленники оставили сообщение в блокчейне Биткоина. Они назвали себя «белыми хакерами» (это специалисты по безопасности, которые обычно находят уязвимости и сообщают о них разработчикам, а не крадут деньги) и пообещали вернуть средства, если разработчики исправят найденную дыру.


Что произошло потом?​

  1. Начало переговоров: Компания Blockstream (разработчик сети Liquid) начала общаться с хакерами напрямую через публичные сообщения в блокчейне Биткоина. Хакеры требовали сначала починить уязвимость.
  2. Частичный возврат: После того как Blockstream подтвердила, что уязвимость устранена («bridge nodes are patched»), хакеры вернули 3400 BTC (около $269 млн) в кошелёк Liquid Federation. Это примерно 85% от похищенного.
  3. Остаток: Примерно 598,5 BTC (около $47 млн) по-прежнему находятся у злоумышленников.

Почему хакеры не вернули всё?​

Официальной версии нет. Именно это и вызывает вопросы.
Возможные объяснения:

  • Они считают часть суммы наградой за найденную уязвимость (bug bounty) — своего рода «премией» за то, что они сообщили о критической дыре, которая могла быть использована злоумышленниками с худшими намерениями.
  • Это часть переговорного процесса, и оставшиеся деньги могут вернуть позже.

Критика и сомнения​

Многие эксперты сомневаются в «благородном» статусе этих хакеров.
Главный критик — технический директор компании Ledger (производитель криптокошельков) Charles Guillemet. Он заявил, что удержание $47 млн не похоже на поведение белых хакеров. По его словам, если возврат части средств был заранее оговорённым «вознаграждением по контракту», то это выглядит не как исследование безопасности, а скорее как вымогательство. Он описал ситуацию словами: «больше похоже на вымогательство, чем на взлом белыми хакерами!».
Другие наблюдатели также отмечают, что называть инцидент «историей белых хакеров» можно будет только после того, как будут возвращены все средства или официально объявлено о согласованной компенсации за найденную уязвимость.


Что сейчас происходит с сетью?​

  • Работа сети Liquid Network приостановлена.
  • Пополнения и выводы L-BTC (токен Биткоина внутри этой сети) заморожены.
  • Другие активы на платформе (например, USDT) не пострадали.
  • Blockstream продолжает переговоры с хакерами о возврате оставшихся средств.
  • Когда сеть возобновит работу — пока неизвестно.

Итог​

Хакеры нашли дыру, «вынули» $320 млн, вернули 85% после того, как дыру залатали, и оставили у себя $47 млн. Они называют себя «белыми хакерами» и якобы помогают проекту стать безопаснее. Однако эксперты считают, что оставлять $47 млн без чёткого соглашения — это уже похоже не на «помощь», а на «попрошайничество с угрозами». Сеть до сих пор стоит на паузе, и её будущее зависит от того, удастся ли договориться с хакерами окончательно.


 
История мутная: если держишь у себя почти 600 BTC без заранее оговорённого bug bounty, то это уже очень слабо похоже на “white hat”. Нашёл критическую дыру — докажи PoC, заморозь риск, сообщи команде. А тут сначала унесли 4000 BTC, потом вернули часть и оставили “комиссию” на десятки миллионов. Это больше напоминает силовой торг.

Самое показательное тут даже не сумма, а модель общения через блокчейн и факт остановки сети. Если сайдчейн можно так выключить и заморозить операции, для многих это лишнее напоминание, что доверительная модель у таких решений совсем не как у самого BTC.

Для репутации Liquid удар очень тяжёлый. Даже если остаток вернут, осадок останется: баг был, средства вывели, сеть встала. А если не вернут всё или не будет прозрачного соглашения, термин “белые хакеры” в этой истории можно смело брать в кавычки.
 
Сверху Снизу