Z federativní peněženky Liquidu odešlo přibližně 4 000 BTC, tedy asi 95 % hlášené rezervy 4 200 BTC; v době události měly hodnotu kolem 320 milionů dolarů. Podle dostupných informací nešlo o kompromitaci privátních klíčů: údajně chybně vytvořené L BTC prošly autorizovanou cestou peg outu přes SideSwap.
PublikovalUpraveno pomocí GPT-5.6 TerraObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Liquid Network pozastavil provoz bridge poté, co z federativní peněženky kryjící L-BTC odešlo přibližně 4 000 BTC. V době incidentu šlo zhruba o 320 milionů dolarů a asi 95 % uváděné rezervy. Veřejně dostupné informace ukazují na údajnou inflační chybu v softwaru Elements, nikoli na odcizení autorizačních či federativních klíčů. Přesný technický mechanismus však dosud nebyl veřejně kompletně popsán. 4
13
Dosavadní popis událostí vypadá takto:
Podstatné je, že podle tohoto scénáře nikdo nemusel ukrást klíče ovládající rezervu. Systém měl přijmout žádost o výběr jako technicky oprávněnou, přestože L-BTC předložené k odkupu údajně neměly odpovídající ekonomické krytí.
Liquid používá model Strong Federation: vybraní členové federace společně provozují sidechain a pomocí prahového podepisování kontrolují bitcoinovou rezervu. Tak svůj konsensuální model popisuje i dokumentace Liquidu.
Hardwarové bezpečnostní moduly (HSM) chrání podepisovací klíče a vynucují nastavená pravidla. Nejsou ale nezávislým arbitrem, který by sám zpětně ověřoval každý fakt o tom, zda byla konkrétní L-BTC opravdu vydána proti uzamčenému BTC.
Jestliže žádost o peg-out splní kontroly, které systém očekává — včetně platné autorizační cesty — HSM může výběr podepsat, aniž by kdokoli získal jeho soukromý klíč. Právě zde je rozdíl mezi dvěma věcmi:
SideSwap uvedl, že výběr přibližně 4 000 BTC přišel přes jeho službu jako zákaznický příkaz, že PAK nebyl kompromitován a že příslušné L-BTC pocházely z chyby Elements, nikoli ze systémů SideSwapu.
Neznamená to tedy nutně selhání kryptografie HSM nebo prahových podpisů. Společná chyba ve validaci či vydávání aktiv může způsobit, že všechny automatizované podepisující systémy přijmou stejný chybný výklad. Platný podpis potvrzuje splnění nastavené politiky; sám o sobě nedokazuje, že vykupované aktivum bylo správně kryté.
K transakci připojili on-chain zprávu: „we are whitehats. contact us on chain“ („jsme white hats, kontaktujte nás on-chain“). 16
Podle zpráv Blockstream/Liquid následně aktéry oslovil podepsanými on-chain zprávami. Ti měli nabídnout vrácení „většiny“ prostředků poté, co bude zranitelnost opravena v celé síti. 4
18
Tato fakta dokládají, že aktéři sami prosazují interpretaci bezpečnostního výzkumu a ponechali komunikační kanál. Sama o sobě ale nedokazují status etických hackerů. V době popisovaných zpráv nebylo potvrzeno vrácení prostředků, zveřejnění opravy ani obnovení sítě. 13
Přesnější označení proto zní údajní white hat hackeři. Za potvrzený bezpečnostní výzkum by incident bylo možné považovat až po nezávislém ověření návratu peněz, podrobností exploitu a nápravy.
Liquid vypnul bridge nody a pozastavil provoz, což zastavilo běžný pohyb prostředků mezi Bitcoinem a Liquidem. Burzy byly informovány, aby pozastavily — nebo se připravily pozastavit — vklady a výběry L-BTC. 4
8
SideSwap uvedl, že po dobu pozastavení Liquidu zastavil peg-iny i peg-outy.
Jde o opatření k omezení škod: mají zabránit dalším přesunům přes bridge, než provozovatelé prověří zranitelnost, stav rezerv a podmínky bezpečného restartu. Uváděný plán obnovy počítal s opravou chyby, aktualizací dotčených nodů a vyřešením situace kolem vybraných BTC. 13
18
L-BTC má představovat bitcoin na síti Liquid. Jeho praktická rovnocennost s BTC však závisí na tom, zda bridge funguje a zda je jeho krytí důvěryhodné.
Pokud z rezervy zhruba 4 200 BTC odešlo asi 4 000 BTC a bridge je zastavený, běžný odkup L-BTC za BTC byl narušen. Pro držitele se okamžitě stal zásadním problémem hlášený deficit rezerv. 3
13
Neurčuje to konečný výsledek. Znamená to však, že v průběhu incidentu nebylo držení L-BTC z provozního hlediska totéž jako držení BTC, které lze bez omezení vybrat na základní bitcoinový řetězec. Další vývoj závisí na získání prostředků zpět, opravě údajné chyby, rozhodnutích federace a pravidlech poskytovatelů služeb.
Odchod BTC z federativní peněženky automaticky neznamená, že by se vyčerpaly samostatné rezervy jiných aktiv na Liquidu. Liquid uvedl, že aktiva jako USDT, DePix a RWA nebyla incidentem přímo dotčena.
„Nedotčena“ ale neznamená „bez rizika“. Pozastavení sítě může omezit dostupnost peněženek, podporu burz, likviditu, možnost provádět transakce i používání L-BTC jako aktiva pro poplatky a bridge. Přímé krytí jednotlivých aktiv nadále závisí na jejich emitentech a úschově rezerv; jejich praktická použitelnost ovšem závisí na návratu infrastruktury Liquidu k normálu.
Současný Liquid spoléhá na známou, povolenou federaci a rezervu ovládanou prahovým podepisováním. Bitcoinový konsensus sám přímo neověřuje, zda každý odkup L-BTC odpovídá skutečnému krytí.
| Současný federovaný peg | Navrhovaný směr BitVM „1 z n“ |
|---|---|
| Pevně daná federace ovládá bitcoinovou rezervu pomocí prahových podpisů. | Blockstream jej popisuje jako dlouhodobý výzkumný projekt, nikoli jako již nasazenou náhradu Liquidu. |
| Bezpečnost závisí na ochraně klíčů, provozu podepisujících členů a správnosti společného validačního a politického softwaru. | Cílem je snížit důvěrní předpoklady oproti běžným konstrukcím s prahovými podpisy. |
| Společná softwarová chyba může potenciálně způsobit, že všichni automatizovaní podepisující členové přijmou stejný neplatný výklad. | Systémy ve stylu BitVM používají optimistické ověřování a mechanismy napadání; bezpečnost závisí na správném návrhu protokolu a aktivním čestném vyzyvateli. |
BitVM rizika bridge neodstraňuje, pouze je přesouvá do jiných předpokladů. Vyzyvatelé musí být schopní a ochotní zasáhnout, proces fraud proof musí fungovat správně a výběry mohou být složitější nebo pomalejší. Výzkum bridge založených na BitVM popisuje bezpečnostní model, který vyžaduje alespoň jednoho čestného účastníka; BitVM2 má navíc umožnit, aby neplatné tvrzení za provozu napadl kdokoli.
Pokud se popisovaný mechanismus incidentu potvrdí, dobře ukazuje, proč na tomto rozdílu záleží. Prahová federace může být odolná proti krádeži klíčů, a přesto zranitelná ve chvíli, kdy všichni její podepisující členové spoléhají na stejnou chybnou interpretaci toho, zda je aktivum způsobilé k odkupu.
Hlášený incident Liquidu za 320 milionů dolarů nebyl běžnou krádeží soukromých klíčů, ale krizí ověřování bridge. Údajně nekrytá L-BTC prošla autorizovanou cestou peg-outu a federace následně vydala skutečné BTC. 2
4
Klíčové otázky zůstávají otevřené: přesná zranitelnost Elements, konečný stav rezerv a krytí L-BTC, návrat prostředků i změny kontrol nutné pro bezpečné obnovení bridge. Dokud tyto body nebudou veřejně ověřeny, je namístě brát událost jako nevyřešenou — nikoli jako uzavřené white-hat odhalení nebo běžný výpadek služby.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Z federativní peněženky Liquidu odešlo přibližně 4 000 BTC, tedy asi 95 % hlášené rezervy 4 200 BTC; v době události měly hodnotu kolem 320 milionů dolarů.
Z federativní peněženky Liquidu odešlo přibližně 4 000 BTC, tedy asi 95 % hlášené rezervy 4 200 BTC; v době události měly hodnotu kolem 320 milionů dolarů. Podle dostupných informací nešlo o kompromitaci privátních klíčů: údajně chybně vytvořené L BTC prošly autorizovanou cestou peg outu přes SideSwap.
Aktéři se označili za „white hats“ a slíbili vrátit „většinu“ prostředků až po opravě chyby.