Около 4 000 BTC — примерно 95% заявленного резерва Liquid — были выведены через peg out после того, как предположительно созданные из за бага L BTC прошли штатный путь погашения. Инцидент показывает риск, не сводящийся к краже ключей: федерация может корректно подписать операцию по своим правилам, если общий програм...
ОпубликовалОтредактировано с помощью GPT-5.6 TerraИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Liquid Network приостановила работу моста после того, как из кошелька федерации, обеспечивающего L-BTC, было выведено около 4 000 BTC — на тот момент примерно на $320 млн. По сообщениям, это составляло около 95% резерва. Доступные данные указывают не на похищение ключей федерации или ключа авторизации SideSwap, а на предполагаемый инфляционный баг в ПО Elements. Полные технические детали публично пока не раскрыты. 4
13
Картина событий выглядит относительно понятной, хотя точный механизм уязвимости ещё не опубликован:
Иными словами, по имеющейся версии, резерв не был выведен через кражу управляющих ключей. Проблема в том, что запрос на вывод, вероятно, прошёл системные проверки, хотя предъявленные к погашению L-BTC не имели надлежащего экономического обеспечения.
Liquid использует модель Strong Federation: участники федерации совместно управляют сайдчейном и резервом BTC через пороговое подписание. В технической документации Liquid эта модель консенсуса прямо называется Strong Federations.
Аппаратные криптомодули HSM защищают ключи подписи и применяют заданные правила. Однако сами по себе они не являются независимым аудитором всей истории выпуска актива и его фактического обеспечения. Если запрос на peg-out содержит данные, которые система считает допустимыми, включая действительный путь авторизации, HSM способны подписать транзакцию без похищения чьего-либо приватного ключа.
В этом и состоит ключевое различие, о котором говорят отчёты:
SideSwap заявила, что peg-out примерно на 4 000 BTC прошёл через её сервис как клиентский ордер, её PAK не был скомпрометирован, а L-BTC произошли из бага Elements, а не из систем SideSwap.
Следовательно, речь не обязательно идёт о сбое криптографии HSM или пороговых подписей. Общая ошибка в логике выпуска либо проверки может привести к тому, что исправно работающие автоматические подписанты одобрят вывод, который изначально не должен был быть допустим. Валидная подпись доказывает соблюдение политики подписания, но не подтверждает сама по себе, что погашаемый актив был корректно обеспечен.
Участники оставили в блокчейне сообщение: «we are whitehats. contact us on chain» — «мы белые хакеры, свяжитесь с нами в блокчейне». 16
Также сообщалось, что Blockstream/Liquid связывались с ними через подписанные сообщения в блокчейне, а участники предложили вернуть «большую часть» средств после того, как уязвимость будет исправлена на всех узлах сети. 4
18
Это подтверждает лишь две вещи: участники сами представили свои действия как исследование безопасности и оставили канал связи. Но это не является независимым подтверждением их статуса. На момент публикаций возврат средств не был подтверждён, как и выпуск публичного патча или возобновление работы сети. 13
Поэтому точнее говорить о «лицах, называющих себя белыми хакерами». Окончательную оценку можно будет давать только после проверяемого возврата средств, раскрытия деталей эксплуатации и подтверждения исправления проблемы.
Liquid отключила узлы моста и приостановила операции, фактически остановив обычное перемещение активов между Bitcoin и Liquid. Биржи были уведомлены о необходимости остановить либо подготовиться к остановке депозитов и выводов L-BTC. 4
8
SideSwap сообщила, что приостановила peg-in и peg-out на время паузы Liquid.
Это меры локализации: они ограничивают дальнейшее движение через мост, пока операторы расследуют предполагаемую уязвимость, оценивают состояние резерва и определяют условия безопасного перезапуска. Согласно сообщениям, план восстановления зависит от исправления ошибки, обновления затронутых узлов и урегулирования статуса выведенных BTC. 13
18
L-BTC задуман как Bitcoin в сети Liquid. Но его практическая эквивалентность BTC зависит от двух условий: мост должен работать, а резерв должен быть убедительно обеспечен.
Если из резерва размером около 4 200 BTC действительно выведено приблизительно 4 000 BTC, а мост остановлен, то обычное погашение L-BTC нарушено, а дефицит резерва становится непосредственным риском для держателей. 3
13
Это не определяет окончательный исход. Однако во время инцидента владение L-BTC не было равнозначно владению BTC, который можно свободно вывести в базовую сеть Bitcoin. Дальнейшая ситуация зависит от возврата средств, исправления предполагаемого бага, решений федерации и политики сервисов и бирж.
Вывод BTC из кошелька федерации не означает автоматического исчезновения резервов всех остальных активов, выпущенных в Liquid. Liquid заявила, что USDT, DePix и токенизированные реальные активы (RWA) непосредственно не затронуты самим инцидентом.
Но «не затронуты» не значит «лишены риска». Пауза сети может повлиять на работу кошельков, поддержку на биржах, ликвидность, доступность транзакций и возможность использовать L-BTC как актив для комиссий и мостовых операций. Прямое обеспечение каждого такого актива зависит от его эмитента и схемы хранения резервов, а его практическая применимость — от восстановления инфраструктуры Liquid.
Текущая архитектура Liquid опирается на известную, разрешённую федерацию и резерв BTC под пороговым контролем. Это отличается от модели, в которой консенсус Bitcoin сам проверяет, что каждое погашение имеет корректное обеспечение.
| Текущий федеративный peg | Предлагаемый подход BitVM в модели 1-of-n |
|---|---|
| Фиксированная федерация контролирует резерв BTC посредством пороговых подписей. | Blockstream описывает BitVM-подход как долгосрочное исследовательское направление, а не как уже развёрнутую замену Liquid. |
| Безопасность зависит от защиты ключей, работы подписантов и корректности общего ПО для проверок и политик. | Цель — снизить доверительные допущения по сравнению с обычными конструкциями на пороговых подписях. |
| Общая ошибка в ПО потенциально способна привести к тому, что все автоматические подписанты одинаково примут неверную интерпретацию операции. | BitVM-подобные системы используют оптимистическую проверку и механизм оспаривания; их безопасность зависит от корректного дизайна протокола и активности хотя бы одного честного оспаривающего участника. |
BitVM-подход не отменяет риски мостов — он переносит их в другие допущения. Участники, способные оспорить некорректный вывод, должны быть активны и готовы действовать; механизм доказательства мошенничества должен быть реализован без ошибок; сами выводы могут стать сложнее или дольше. Исследования BitVM-мостов описывают целевую модель безопасности как требующую хотя бы одного честного участника, а BitVM2 предполагает, что в ходе работы любой может оспорить недействительное утверждение.
Если описанный механизм инцидента подтвердится, он хорошо показывает эту разницу: пороговая федерация может быть защищена от кражи ключей, но всё равно оказаться уязвимой, когда все подписанты полагаются на одну и ту же ошибочную программную трактовку допустимости актива к погашению.
Сообщаемый инцидент Liquid на $320 млн выглядит как кризис проверки моста, а не как обычная кража приватных ключей. Предположительно необеспеченный объём L-BTC прошёл авторизованный путь peg-out, после чего федерация выпустила реальные BTC. 2
4
Ключевые вопросы пока остаются открытыми: точная уязвимость Elements, итоговое состояние резерва и обеспечения L-BTC, возврат средств и изменения в механизмах контроля, необходимые для безопасного возобновления работы моста. До публичной и независимой проверки этих пунктов ситуацию следует считать неразрешённой, а не завершённым случаем ответственного раскрытия уязвимости или обычным техническим перерывом.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Около 4 000 BTC — примерно 95% заявленного резерва Liquid — были выведены через peg out после того, как предположительно созданные из за бага L BTC прошли штатный путь погашения.
Около 4 000 BTC — примерно 95% заявленного резерва Liquid — были выведены через peg out после того, как предположительно созданные из за бага L BTC прошли штатный путь погашения. Инцидент показывает риск, не сводящийся к краже ключей: федерация может корректно подписать операцию по своим правилам, если общий программный сбой ошибочно признаёт актив допустимым к погашению.
Участники вывода назвали себя «белыми хакерами» и пообещали вернуть «большую часть» средств после исправления бага, но до фактического возврата это заявление не подтверждено.