6 сентября 2026 года почти 4 000 Bitcoin, стоимостью около 320 миллионов долларов по данным CoinGecko, покинули резервы Liquid Network, сайдчейна компании Blockstream. После инцидента сеть временно приостановила работу. Изъятая сумма составляет около 95% всех Bitcoin, хранившихся в сети. Это серьёзный удар по одной из ключевых инфраструктур, выстроенных вокруг Bitcoin. При этом главная сеть Bitcoin не была затронута никаким образом.

Главное в этой истории не сумма. При этом Главное: каким образом средства покинули систему. Это поднимает тревожный вопрос о безопасности подобных инфраструктур. По заявлению самой команды Blockstream, никакие ключи доступа украдены не были: система санкционировала перевод в штатном режиме. Разберём, что именно произошло, и почему этот случай показателен для всей отрасли.
Что именно произошло
По сути, для понимания инцидента необходимо понять, что такое Liquid. Это «сайдчейн»: отдельный блокчейн, связанный с Bitcoin и предназначенный для более быстрых и конфиденциальных транзакций. Его используют преимущественно биржи и институциональные инвесторы. Механизм работает в два направления: реальные Bitcoin «блокируются», а взамен пользователь получает L-BTC в сайдчейне. Чтобы вернуть исходные Bitcoin, L-BTC «сжигаются» через процедуру peg-out. Хранением реальных Bitcoin управляет «федерация» из пятнадцати операторов, и для движения средств требуется одобрение минимум одиннадцати из них.
Именно здесь скрывается аномалия. 6 сентября неустановленный субъект инициировал peg-out на почти 4 000 Bitcoin. Федерация, руководствуясь корректными подписями, санкционировала и выполнила операцию. Перевод был технически правомерным: подписи являлись легитимными, ни одна из ключей безопасности не была украдена или взломана. Как же тогда оказалось возможным вывести почти весь резерв? Согласно первым реконструкциям событий от участников инцидента, причина в уязвимости программного обеспечения.
We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn ~4,000 BTC (~$320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message.
, Liquid Network 🌊 (@Liquid_BTC) September 6, 2026
What we know so far is that the funds…
Суть проблемы: ошибка в коде, а не кража ключа
Вот ключевой технический момент. По заявлению SideSwap, сервиса peg-out, через который прошла операция, и подтверждённому Blockstream, токены L-BTC, использованные для вывода Bitcoin, были созданы с использованием уязвимости в Elements: программном обеспечении, на котором основан сайдчейн. Иными словами, злоумышленник не похищал ключи, чтобы принудительно вывести средства. Он воспользовался дефектом кода для создания внешне легитимных L-BTC с нуля, а затем конвертировал их в реальные Bitcoin через стандартную процедуру peg-out.
Это различие принципиально, и именно поэтому случай столь серьёзен. Кража ключа: локальный инцидент, после которого ключ отзывается, средства защищаются, проблема решена. Логический дефект в механизме авторизации вывода: проблема проектирования куда более глубокого уровня, требующая исправления самого протокола. Это разница между вором, укравшим ключ, и ошибкой в конструкции замка, позволяющей любому, кто знает трюк, открыть дверь. Защита федерации, рассчитанная на предотвращение кражи ключей, оказалась бессильна против атаки, которой ключи и не требовались. Это структурная уязвимость того же типа, что была выявлена в баге, поразившем шесть блокчейнов экосистемы Cosmos: не ключи, а логика кода.
«White hat» или атака? Необходимая осторожность
Есть ещё один аспект, который оставляет историю открытой. Авторы вывода оставили на блокчейне сообщение, в котором называют себя «white hat», то есть этичными хакерами, действующими с целью обнаружить уязвимость с намерением вернуть средства. Blockstream предпринимает усилия для связи с ними. Но здесь необходима максимальная осторожность: это заявление самих авторов, а не верифицированный факт.
https://docs.liquid.net/docs/technical-overview
Как скептически отметил технический директор одной известной компании по безопасности в этой отрасли, ярлык «white hat» должен подтверждаться фактами, а не приниматься на веру. Единственное доказательство: фактический возврат средств. В схожих прошлых случаях статус «этичного хакера» признавался лишь после того, как Bitcoin действительно возвращались. До этого момента различие между благонамеренным раскрытием уязвимости и самой настоящей кражей остаётся неопределённым. На момент написания этого материала средства не возвращены, а личность авторов неизвестна. Это напоминание о том, насколько важно в этой сфере не хранить активы там, где вы не контролируете ключи.

Ключевое различие: Bitcoin не является Liquid
Независимо от итогов инцидента, этот случай ценен прежде всего тем, что наглядно демонстрирует различие, которое слишком часто игнорируется: разницу между безопасностью самого Bitcoin и безопасностью инфраструктур, построенных поверх него. Основная сеть Bitcoin с децентрализованным консенсусом тысяч узлов не была затронута этим инцидентом ни в малейшей степени. Уязвимость проявилась в сайдчейне, то есть в отдельной системе, созданной компанией с собственной, значительно более централизованной моделью безопасности.
Сайдчейны и различные «слои», построенные поверх Bitcoin, обещают преимущества в виде повышенной скорости и конфиденциальности, однако для их достижения вводят компромиссы и новые точки уязвимости, которых нет в исходной сети Bitcoin. В данном случае доверие было возложено на федерацию операторов и управляющее ею программное обеспечение: именно там и образовалась брешь. Схожая динамика прослеживалась в других сетях, ориентированных на скорость, в частности при остановке блокчейна Fogo после атаки. Надёжность Bitcoin не распространяется автоматически на всё, что строится вокруг него.
Более широкий вывод
Инцидент с Liquid Network, вне зависимости от своего финала, преподаёт важный урок всему криптовалютному экосистему. Безопасность не монолитна: это цепь из множества звеньев. Прочность самого крепкого из них, сети Bitcoin, не гарантирует надёжности более слабых звеньев, то есть инфраструктур, построенных на её основе. Каждый дополнительный технологический слой, сколь бы полезен он ни был, добавляет новую поверхность для атак и новые допущения доверия, требующие проверки.
Для наблюдателя урок двоякий. С одной стороны, этот случай призывает критически и осознанно оценивать обещания инфраструктур, построенных поверх Bitcoin: их безопасность следует рассматривать как самостоятельную систему с собственными рисками, а не считать унаследованной от репутации Bitcoin. С другой стороны, произошедшее в очередной раз подтверждает: в мире криптовалют наиболее частые точки отказа находятся не в базовой криптографии, почти всегда чрезвычайно надёжной, а в программном обеспечении, реализациях и моделях доверия, созданных людьми. Именно там скрываются баги и уязвимости, именно там разворачивается настоящая борьба за безопасность. Понимание этого различия необходимо для осознанного участия в экосистеме, где рядом с надёжностью Bitcoin существуют инфраструктуры куда более хрупкие, чем их связь с Bitcoin может заставить предположить. Тем, кто хочет начать с основ, будет полезен материал о том, что такое Bitcoin и криптовалюты.



