כ־4,000 BTC, בשווי של כ־320 מיליון דולר בעת האירוע וכ־95% מהרזרבה המדווחת, נמשכו ב־Peg out לאחר שלכאורה L BTC שנוצר עקב באג עבר מסלול פדיון מורשה. האירוע מדגיש סיכון גשר שאינו גניבת מפתחות: פדרציה יכולה לחתום על משיכה שעומדת בבדיקות שהוגדרו לה, גם אם פגם תוכנה במעלה הזרם גורם לנכס הנפדה להיראות תקף.
פורסם על ידינערך באמצעות GPT-5.6 Terraהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Liquid Network השהתה את פעילות הגשר לאחר שכ־4,000 BTC — שדווחו כשווי של כ־320 מיליון דולר בעת האירוע — יצאו מארנק הפדרציה המגבה את L-BTC. המשיכה ייצגה כ־95% מן הרזרבה המדווחת. לפי הדיווחים הזמינים, מדובר לכאורה בפגם אינפלציוני בתוכנת Elements, ולא בגניבה של מפתחות ההרשאה של הפדרציה או של SideSwap; עם זאת, הפרטים הטכניים המלאים טרם פורסמו. 4
13
רצף האירועים המדווח פשוט יחסית, גם אם מנגנון הבאג עדיין לא נחשף במלואו:
כלומר, הכשל המדווח אינו שמישהו גנב את המפתחות השולטים ברזרבה. הבעיה הייתה לכאורה שבקשת משיכה צלחה את בדיקות ההרשאה של המערכת, אף שה־L-BTC שהוגש לפדיון לא היה בעל גיבוי כלכלי תקף.
Liquid פועלת במודל Strong Federation: חברי הפדרציה מפעילים יחד את הסיידצ'יין ושולטים ברזרבת ה-BTC באמצעות חתימות סף. התיעוד הטכני של Liquid מתאר את מודל הקונצנזוס הזה כ־Strong Federations.
מודולי אבטחת חומרה (HSM) מגנים על מפתחות חתימה ואוכפים מדיניות שהוגדרה להם. הם אינם גוף בקרה עצמאי שבוחן כל עובדה היסטורית הנוגעת לגיבוי של נכס. אם בקשת Peg-out כוללת נתונים שהמערכת מזהה כתקפים — ובכלל זה מסלול הרשאה תקף — ה־HSM יכול לחתום גם בלי שמפתח פרטי כלשהו נגנב.
זהו ההבדל המרכזי באירוע המדווח:
SideSwap מסרה שכ־4,000 ה-BTC יצאו דרך השירות שלה כהזמנת לקוח, שה־PAK שלה לא נפגע, ושמקור ה־L-BTC היה באג ב-Elements ולא במערכות SideSwap עצמן.
מכאן לא נובע שהצפנה של חתימות סף או אבטחת ה־HSM נכשלו. פגם משותף בבדיקת תוקף או בהנפקה עלול לגרום לחותמים אוטומטיים שפועלים כראוי לאשר משיכה שמעולם לא הייתה אמורה להיות כשירה. חתימה תקפה מוכיחה שתנאי מדיניות החתימה התקיימו; היא אינה מוכיחה כשלעצמה שהנכס שנפדה גובה כראוי.
הגורמים צירפו הודעה על גבי הבלוקצ'יין: “we are whitehats. contact us on chain.” 16
לפי הדיווחים, Blockstream ו-Liquid יצרו עמם קשר באמצעות הודעות חתומות על השרשרת, והגורמים הציעו להחזיר „את רוב” הכספים לאחר שהתיקון יוטמע בכל הרשת. 4
18
העובדות הללו מראות שהגורמים הציגו את המהלך כמחקר אבטחה והשאירו ערוץ תקשורת. הן אינן מוכיחות באופן עצמאי שהם אכן „כובעים לבנים”. בזמן הדיווחים, לא אושרה החזרת הכספים, ולא אושרו תיקון ציבורי או פתיחה מחדש של הרשת. 13
לכן, התיאור המדויק הוא „מי שטוענים שהם כובעים לבנים”. אין לראות בתווית הזו מסקנה סופית לפני שהכספים, פרטי הניצול והטיפול בתקלה יאומתו באופן עצמאי.
Liquid השביתה את צומתי הגשר והקפיאה את הפעילות, כך שנמנעה תנועה רגילה בין ביטקוין לבין Liquid. בורסות קיבלו הודעה להשהות, או להיערך להשעיה של, הפקדות ומשיכות L-BTC. 4
8
SideSwap הודיעה כי עצרה Peg-ins ו-Peg-outs כל עוד Liquid מושבתת.
אלה צעדי בלימה: מטרתם למנוע תנועות נוספות בגשר בזמן שהמפעילים חוקרים את הפגיעות המדווחת, בודקים את מצב הרזרבה ומגדירים תנאים להפעלה בטוחה מחדש. תוכנית ההתאוששות שעליה דווח תלויה בתיקון הפגם, בעדכון הצמתים שנפגעו ובפתרון מעמדם של ה-BTC שנמשכו. 13
18
L-BTC נועד להיות ביטקוין ברשת Liquid, אך בפועל השקילות שלו ל-BTC שניתן לפדות תלויה בזמינות הגשר ובכך שהגיבוי לו אמין.
כשכ־4,000 BTC נמשכו מרזרבה שדווחה בכ־4,200 BTC, ובמקביל פעילות הגשר הושהתה, הפדיון הרגיל של L-BTC נפגע והמחסור המדווח ברזרבה הפך לסוגיה המיידית עבור מחזיקים. 3
13
אין בכך כדי לקבוע מה תהיה תוצאת ההתאוששות הסופית. אבל בזמן האירוע, החזקת L-BTC לא הייתה שקולה מבחינה תפעולית להחזקת BTC שאפשר למשוך בחופשיות ברשת הביטקוין הראשית. התוצאה הסופית תלויה בהחזרת הכספים, בתיקון הבאג הנטען, בהחלטות הפדרציה ובמדיניות של ספקי השירות.
נכסים אחרים ב-Liquid אינם נגרעים אוטומטית מרזרבות המנפיקים שלהם רק מפני ש-BTC יצא מארנק הפדרציה. Liquid מסרה שנכסים כגון USDT, DePix ו-RWA לא הושפעו ישירות מן האירוע.
עם זאת, „לא הושפעו” אינו אומר „נטולי סיכון”. השהיית רשת יכולה להשפיע על גישה מארנקים, תמיכת בורסות, נזילות, זמינות עסקאות והיכולת להשתמש ב-L-BTC כנכס המשמש לעמלות ולגשר. הגיבוי הישיר של כל נכס עדיין תלוי במנפיק שלו ובהסדרי המשמורת שלו, בעוד שהשימושיות התפעולית תלויה בחזרת תשתית Liquid לפעילות תקינה.
העיצוב הנוכחי של Liquid נשען על פדרציה ידועה ומורשית ועל רזרבה הנשלטת בחתימות סף. זה שונה ממצב שבו קונצנזוס הביטקוין עצמו בודק ישירות שכל פדיון מגובה.
| הגשר הפדרטיבי הנוכחי | כיוון BitVM עתידי במודל 1-of-n |
|---|---|
| פדרציה קבועה שולטת ברזרבת ה-BTC באמצעות חתימות סף. | Blockstream מתארת זאת כיוזמת מחקר ארוכת טווח, ולא כתחליף פעיל ל-Liquid. |
| האבטחה תלויה בהגנת מפתחות, בתפעול החותמים ובתקינות תוכנת הבדיקה והמדיניות המשותפת. | המטרה היא להפחית את הנחות האמון לעומת תכנונים קונבנציונליים של חתימות סף. |
| באג תוכנה משותף עלול לגרום לכל החותמים האוטומטיים לקבל אותה פרשנות שגויה. | מערכות בסגנון BitVM משתמשות באימות אופטימי ובמנגנוני אתגור; האבטחה תלויה בפרוטוקול נכון ובמאתגר ישר ופעיל. |
מודל BitVM אינו מבטל את סיכון הגשר; הוא מחליף אותו בהנחות אחרות. מאתגרים צריכים להיות מסוגלים ומוכנים לפעול, מנגנון הוכחות ההונאה חייב להיות תקין, ומשיכות עלולות להיות מורכבות או איטיות יותר. מחקר על גשרים מבוססי BitVM מתאר מודל אבטחה שבו נדרש לפחות משתתף ישר אחד, בעוד BitVM2 מכוון לכך שכל אדם יוכל לאתגר טענה לא תקפה בזמן ריצה.
אם המנגנון המדווח באירוע Liquid יאומת, הוא ממחיש מדוע ההבחנה הזו חשובה: פדרציית חתימות סף יכולה להיות מוגנת מפני גניבת מפתחות, ובכל זאת להיחשף כאשר כל החותמים מסתמכים על אותה פרשנות תוכנתית פגומה לשאלה אם נכס זכאי לפדיון.
אירוע Liquid המדווח, בהיקף של כ־320 מיליון דולר, היה משבר של בדיקת תוקף בגשר — לא גניבה קלאסית של מפתחות פרטיים. אצווה של L-BTC שלא גובה לכאורה עברה מסלול Peg-out מורשה, והובילה לשחרור BTC אמיתי על ידי הפדרציה. 2
4
השאלות הפתוחות מהותיות: מהו בדיוק הפגם ב-Elements, מה מצב הרזרבה הסופי והגיבוי ל-L-BTC, האם הכספים יוחזרו, ואילו בקרות יצטרכו להשתנות לפני שניתן יהיה להפעיל את הגשר מחדש בבטחה. עד שתהיה לכך הוכחה פומבית, ראוי להתייחס לאירוע כאל מקרה שעדיין לא נפתר — לא כאל חשיפת אבטחה של „כובעים לבנים” שהושלמה ולא כהפרעת שירות שגרתית.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
כ־4,000 BTC, בשווי של כ־320 מיליון דולר בעת האירוע וכ־95% מהרזרבה המדווחת, נמשכו ב־Peg out לאחר שלכאורה L BTC שנוצר עקב באג עבר מסלול פדיון מורשה.
כ־4,000 BTC, בשווי של כ־320 מיליון דולר בעת האירוע וכ־95% מהרזרבה המדווחת, נמשכו ב־Peg out לאחר שלכאורה L BTC שנוצר עקב באג עבר מסלול פדיון מורשה. האירוע מדגיש סיכון גשר שאינו גניבת מפתחות: פדרציה יכולה לחתום על משיכה שעומדת בבדיקות שהוגדרו לה, גם אם פגם תוכנה במעלה הזרם גורם לנכס הנפדה להיראות תקף.
הגורמים המעורבים כינו את עצמם „white hats” ואמרו שיחזירו „את רוב” הכספים לאחר תיקון, אך זו טענה לא מאומתת כל עוד הכספים לא הוחזרו בפועל.