Noin 4 000 BTC:tä, tapahtumahetkellä arviolta 320 miljoonaa dollaria ja noin 95 % Liquidin ilmoitetuista varannoista, poistui peg outissa 6.–7. Raportoitu ongelma ei ollut allekirjoitusavainten varastaminen: väitetysti ohjelmistovirheellä luotu L BTC kulki valtuutetun nostoprosessin läpi ja näytti järjestelmälle kel...
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Liquid Network keskeytti siltaoperaatiot sen jälkeen, kun federaation L-BTC:tä kattavasta Bitcoin-varannosta poistui noin 4 000 BTC:tä. Tapahtumahetkellä summan arvoksi raportoitiin noin 320 miljoonaa dollaria. Nosto vastasi noin 95:tä prosenttia ilmoitetusta varannosta. Tällä hetkellä saatavilla olevat tiedot viittaavat Elements-ohjelmiston inflaatiovirheeseen, eivät federaation tai SideSwapin valtuutusavainten varkauteen. Julkinen tekninen selvitys on silti vielä puutteellinen. 4
13
Raportoitu tapahtumaketju on pääpiirteissään selkeä, vaikka virheen yksityiskohtia ei ole julkaistu kokonaan:
Kyse ei siis raportoidun mekanismin perusteella ollut siitä, että joku olisi saanut haltuunsa varantoa hallitsevat avaimet. Ongelmana oli se, että nosto läpäisi valtuutus- ja tarkistuspolun, vaikka lunastettavalla L-BTC:llä väitetään olleen virheellinen taloudellinen kate.
Liquid käyttää Strong Federation -mallia. Federaation jäsenet pyörittävät yhdessä sivuketjua ja hallitsevat Bitcoin-puolen varantoa kynnysallekirjoituksilla. Liquidin tekninen dokumentaatio kuvaa konsensusmallia Strong Federationiksi.
HSM:t eli laitteistopohjaiset turvallisuusmoduulit suojaavat allekirjoitusavaimia ja panevat täytäntöön niille määritetyt käytännöt. Ne eivät kuitenkaan ole riippumattomia tarkastajia, jotka voisivat automaattisesti todistaa jokaisen varallisuuserän koko aiemman syntyhistorian ja katteen.
Jos peg-out-pyyntö sisältää järjestelmän kelvolliseksi tunnistamat tiedot, kuten pätevän valtuutuspolun, HSM voi allekirjoittaa noston ilman että yhtäkään yksityisavainta on varastettu.
Tapahtuman kannalta olennainen ero on tämä:
SideSwap ilmoitti, että noin 4 000 BTC:n peg-out tuli sen palveluun asiakastilauksena, PAK:ia ei vaarannettu ja L-BTC oli peräisin Elements-virheestä eikä SideSwapin omista järjestelmistä.
Tästä ei seuraa, että kynnysallekirjoitus tai HSM-kryptografia olisi rikkoutunut. Yhteinen validointi- tai liikkeeseenlaskuvirhe voi sen sijaan saada moitteettomasti toimivat allekirjoittajat hyväksymään noston, jonka ei olisi pitänyt olla mahdollinen. Kelvollinen allekirjoitus kertoo, että allekirjoituspolitiikan ehdot täyttyivät – ei yksin sitä, että lunastettavalla varalla oli asianmukainen kate.
Toimijat liittivät lohkoketjuun viestin: ”we are whitehats. contact us on chain.” 16
Raporttien mukaan Blockstream/Liquid otti toimijoihin yhteyttä allekirjoitetuilla ketjun sisäisillä viesteillä. Toimijat puolestaan ilmoittivat palauttavansa ”suurimman osan” varoista, kun haavoittuvuus on korjattu koko verkossa. 4
18
Tämä osoittaa, että toimijat itse esittävät toimineensa tietoturvatutkijoina ja jättivät viestintäkanavan. Se ei kuitenkaan itsenäisesti todista white hat -asemaa. Raportointihetkellä varojen palautusta, julkista korjausta tai verkon uudelleenavaamista ei ollut vahvistettu. 13
Siksi täsmällisin ilmaisu on itseään white hateiksi kutsuvat toimijat tai väitetyt white hatit. Nimitystä ei pidä pitää johtopäätöksenä, ennen kuin varojen palautus, hyväksikäytön tekniset tiedot ja korjaustoimet on riippumattomasti vahvistettu.
Liquid poisti silta-solmut käytöstä ja keskeytti toimintaa. Tämä esti normaalin varojen siirtämisen Bitcoinin ja Liquidin välillä. Pörsseille ilmoitettiin, että niiden tulee keskeyttää tai valmistautua keskeyttämään L-BTC:n talletukset ja nostot. 4
8
SideSwap ilmoitti keskeyttäneensä peg-init ja peg-outit Liquidin ollessa pysäytettynä.
Kyse on ennen kaikkea vahinkojen rajaamisesta: lisäsiirtoja rajoitetaan, kun toimijat tutkivat haavoittuvuutta, arvioivat varannon tilaa ja määrittelevät ehdot turvalliselle uudelleenkäynnistykselle. Raportoitu palautumissuunnitelma edellytti virheen korjaamista, vaikutuksen alaisten solmujen päivittämistä sekä nostetun BTC:n tilanteen ratkaisemista. 13
18
L-BTC:n tarkoitus on toimia Bitcoinina Liquidissa. Käytännössä sen yhdenmukaisuus Bitcoinin kanssa riippuu siitä, että silta toimii ja että sillä on uskottava sekä saatavilla oleva BTC-kate.
Kun noin 4 000 BTC:tä on raportoitu nostetun noin 4 200 BTC:n varannosta ja silta on pysäytetty, tavallinen L-BTC:n lunastus häiriintyi. Varantovaje nousi välittömäksi riskiksi haltijoille. 3
13
Tämä ei vielä ratkaise lopullista palautumistulosta. Se kuitenkin tarkoittaa, että tapahtuman aikana L-BTC:n hallussapito ei ollut toiminnallisesti sama asia kuin Bitcoinin hallussapito Bitcoinin pääketjussa, josta varat voi siirtää vapaasti. Lopputulos riippuu varojen mahdollisesta palautuksesta, väitetyn virheen korjauksesta, federaation päätöksistä ja palveluntarjoajien käytännöistä.
Muiden Liquid-varojen varannot eivät automaattisesti katoa niiden liikkeeseenlaskijoilta vain siksi, että BTC:tä poistui federaation lompakosta. Liquidin mukaan esimerkiksi USDT, DePix ja reaalimaailman omaisuuseriin sidotut tokenit eli RWA:t eivät olleet tapauksen suoranaisesti kohteena.
”Ei vaikuttanut” ei silti tarkoita ”riskitöntä”. Verkon pysäytys voi vaikuttaa lompakoiden käyttöön, pörssitukeen, likviditeettiin, transaktioiden saatavuuteen ja L-BTC:n käyttöön verkon maksu- ja siltaomaisuutena. Kunkin varan suora kate riippuu sen omasta liikkeeseenlaskijasta ja säilytysjärjestelystä, mutta käytännön käytettävyys edellyttää Liquid-infrastruktuurin palautumista.
Liquidin nykyinen malli perustuu tunnettuun, luvanvaraiseen federaatioon ja kynnysallekirjoituksilla hallittuun BTC-varantoon. Tämä eroaa mallista, jossa Bitcoinin konsensus itse varmistaisi jokaisen lunastuksen olevan katettu.
| Nykyinen federoitu peg | Ehdotettu BitVM-tyylinen 1-of-n-suunta |
|---|---|
| Kiinteä federaatio hallitsee Bitcoin-varantoa kynnysallekirjoituksilla. | Blockstream kuvaa tätä pitkän aikavälin tutkimushankkeeksi, ei käyttöön otetuksi Liquidin korvaajaksi. |
| Turva riippuu avainten suojauksesta, allekirjoittajien toiminnasta sekä yhteisen validointi- ja käytäntöohjelmiston oikeellisuudesta. | Tavoitteena on pienentää luottamusoletuksia verrattuna perinteisiin kynnysallekirjoitusmalleihin. |
| Yhteinen ohjelmistovirhe voi saada kaikki automaattiset allekirjoittajat hyväksymään saman virheellisen tulkinnan. | BitVM-tyyliset järjestelmät käyttävät optimistista verifiointia ja haastemenettelyjä. Turva edellyttää oikeaa protokollaa ja aktiivista rehellistä haastajaa. |
BitVM-tyylinen malli ei poista siltariskiä, vaan siirtää sitä eri oletuksiin: haastajien on kyettävä ja haluttava toimia, petostodistusmenettelyn on toimittava oikein, ja nostot voivat olla monimutkaisempia tai hitaampia. BitVM-pohjaisia siltoja käsittelevä tutkimus kuvaa tavoitellun turvamallin edellyttävän vähintään yhtä rehellistä osallistujaa. BitVM2:ssa kuka tahansa voi haastaa virheellisen väitteen järjestelmän ollessa käynnissä.
Jos raportoitu mekanismi vahvistuu, Liquid-tapaus havainnollistaa eron: kynnysfederaatio voi olla suojattu avainvarkauksilta, mutta altis tilanteelle, jossa jokainen allekirjoittaja luottaa samaan virheelliseen ohjelmistotulkintaan siitä, onko vara kelvollinen lunastettavaksi.
Raportoitu noin 320 miljoonan dollarin Liquid-tapaus oli silta- ja validointikriisi, ei tavanomainen yksityisavainten varkaus. Väitetysti katteeton L-BTC-erä näyttää kulkeneen valtuutetun peg-out-polun läpi, minkä seurauksena federaatio luovutti oikeaa BTC:tä. 2
4
Ratkaisematta ovat yhä olennaiset kysymykset: mikä Elements-haavoittuvuus tarkalleen oli, mikä on varannon ja L-BTC:n katteen lopullinen tila, palautetaanko varat ja mitä kontrollimuutoksia vaaditaan ennen sillan turvallista avaamista. Kunnes nämä asiat on julkisesti vahvistettu, tapausta on syytä pitää ratkaisemattomana – ei valmiiksi selvitettynä white hat -ilmoituksena tai tavanomaisena käyttökatkona.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Noin 4 000 BTC:tä, tapahtumahetkellä arviolta 320 miljoonaa dollaria ja noin 95 % Liquidin ilmoitetuista varannoista, poistui peg outissa 6.–7.
Noin 4 000 BTC:tä, tapahtumahetkellä arviolta 320 miljoonaa dollaria ja noin 95 % Liquidin ilmoitetuista varannoista, poistui peg outissa 6.–7. Raportoitu ongelma ei ollut allekirjoitusavainten varastaminen: väitetysti ohjelmistovirheellä luotu L BTC kulki valtuutetun nostoprosessin läpi ja näytti järjestelmälle kelvolliselta.
Toimijat kutsuvat itseään white hateiksi ja ovat luvanneet palauttaa ”suurimman osan” varoista korjauksen jälkeen.