$320 млн покинули Liquid Network: версия о белых хакерах вызывает сомнения
6 сентября 2026 года неизвестные, заявившие о белохакерском статусе, вывели около 4 000 BTC ($320 млн) из кошелька Federation в Liquid Network. Blockstream приостановил работу сайдчейна и вышел на связь с виновными через on-chain сообщение, а технический директор Ledger публично усомнился в искренности этой версии.

Собственный анализ, проверенные источники, реальный опыт
Что произошло
6 сентября 2026 года из кошелька Liquid Network Federation вышли 4 000 BTC – около $320 млн по курсу на момент события. По данным ForkLog, команда Liquid Network публично сообщила об инциденте: Blockstream ведёт переговоры с ответственными через подписанное on-chain сообщение.
The Block сообщил, что сайдчейн немедленно приостановили, биржи заморозили ввод и вывод LBTC, пока Blockstream оценивает ситуацию. Те, кто вывел средства, оставили в OP_RETURN сообщение: "somos white hats. Entre em contato conosco on-chain" – по данным Cointelegraph BR.
Сама команда Liquid Network назвала действующих лиц «предполагаемыми белыми хакерами» – формулировка, которая сразу вызвала критику. Технический директор Ledger поставил под сомнение эту версию в контексте вывода $320 млн, хотя и не назвал произошедшее прямой кражей, – об этом сообщили BeInCrypto ID и BeInCrypto VI.
Как устроена атака
Предполагаемый вектор – выпуск межсетевых токенов без обеспечения (unbacked cross-chain mint). Это класс эксплойтов, при котором злоумышленник генерирует обёрнутые или мостовые токены без блокировки соответствующего залога в исходном блокчейне. В случае с Liquid LBTC – это обёрнутый BTC, который перемещается по сайдчейну. Если атакующий запускает событие выпуска без внесения базового BTC, он получает токены без реального обеспечения, а протокол фиксирует обязательство, которое не может покрыть.
Liquid работает на модели Federation: группа подписантов совместно контролирует привязку. Это смещает модель безопасности от логики смарт-контрактов к честности подписантов и их инфраструктуры. Компрометация уровня подписи – через кражу ключей, повтор подписи или уязвимость в обработке инструкций по выпуску Federation – способна опустошить кошелёк привязки без on-chain предупреждений, пока средства уже не ушли.
Подтверждённого технического анализа конкретной уязвимости пока нет. Источники подтверждают: около 4 000 BTC покинули кошелёк Federation, мост приостановлен, Blockstream устанавливает ответственных. Мы обновим этот материал, как только Blockstream опубликует post-mortem.
Чьи средства под угрозой
Цифра в 4 000 BTC – это подтверждённый вывод по данным ForkLog и Cointelegraph BR. Все, кто держал LBTC на биржах или в кошельках в момент инцидента, находятся в состоянии неопределённости, пока Blockstream не подтвердит, полностью ли обеспечена привязка.
Биржи отреагировали оперативно. Как подтвердил The Block, ввод и вывод LBTC приостановлены на всех платформах в качестве меры предосторожности. Эта заморозка защищает от дальнейших оттоков, но и означает, что держатели LBTC сейчас не могут закрыть позиции.
Возможность возврата средств целиком зависит от намерений тех, кто их вывел. Если заявление о белых хакерах правдиво – возврат 4 000 BTC возможен. Нет – шансы резко падают: транзакции в Bitcoin необратимы, а модель Federation не предусматривает on-chain механизмов принудительного отката. Публичный скептицизм технического директора Ledger, о котором сообщил BeInCrypto TR, отражает, насколько шаткими выглядят доказательства добросовестности на текущем этапе.
Узнаваемый паттерн
Этот инцидент вписывается в хорошо задокументированное семейство эксплойтов: компрометация federation или multisig-моста, ведущая к несанкционированному выпуску токенов или прямому выводу средств. Три предыдущих случая имеют ту же структурную схему.
Ronin Network: Источники, освещающие инцидент с Liquid, напрямую проводят это сравнение. Мост Ronin, обеспечивавший активы Axie Infinity, опирался на небольшой набор валидаторов. Злоумышленники скомпрометировали достаточно ключей, чтобы санкционировать мошеннические выводы. Урок тот же, что и здесь: когда безопасность держится на federation ключевых держателей, а не на trustless-коде, поверхность атаки – это люди и их инфраструктура управления ключами.
Wormhole: Эксплойт моста Wormhole использовал уязвимость в верификации подписей guardian перед выпуском обёрнутых токенов. Злоумышленник выпустил wrapped ETH без внесения базового залога – структурно идентично выпуску межсетевых токенов без обеспечения. Механизм был другим, но результат рифмуется: мост поверил, что у него есть залог, которого не было.
BSC Bridge: Мост BNB Chain пострадал от эксплойта, позволившего создавать мошеннические доказательные сообщения, которые мост принимал как валидные, и снова генерировать токены без реального обеспечения. Тот инцидент тоже завершился остановкой цепочки – той же реакцией, что предпринял Blockstream здесь.
Общий знаменатель у всех трёх: как только мост доверяет сообщению, а не атомарно верифицирует залог на обоих концах, возникает зазор, в который входит атакующий.
Что делать сейчас
- Не вносите и не выводите LBTC. Биржи уже приостановили эти операции. Любая попытка переместить LBTC за пределы официальных биржевых потоков несёт риск операций с недообеспеченным активом.
- Проверьте страницу статуса вашей биржи. Если вы держите LBTC на бирже, убедитесь, что она приостановила связанные операции, и следите за официальными сообщениями об условиях погашения.
- Не принимайте LBTC в качестве оплаты. Пока Blockstream не подтвердит целостность привязки и возобновление работы моста, обеспечение LBTC не верифицировано. Получение его в оплату за товары или услуги создаёт полный риск убытков, если версия о белых хакерах окажется ложью.
- Следите за официальными каналами Blockstream и on-chain сообщениями. Blockstream заявил, что выходит на связь с ответственными через подписанное on-chain сообщение. Любой подтверждённый ответ от действующих лиц появится в блокчейне раньше, чем в прессе.
- Если вы держите BTC непосредственно в Liquid (не обёрнутым в другом месте), обратитесь напрямую к своему кастодиану. Степень риска зависит от того, находился ли ваш BTC внутри кошелька Federation или хранился отдельно. Не предполагайте – запросите письменное подтверждение статуса вашего конкретного баланса.
FAQ
Liquid Network работает в штатном режиме прямо сейчас?
Нет. По данным The Block, сайдчейн приостановлен, а биржи заморозили ввод и вывод LBTC на период расследования Blockstream.
Те, кто вывел средства, действительно белые хакеры?
Они оставили on-chain сообщение о своём белохакерском статусе, однако технический директор Ledger публично усомнился в этой версии, не называя произошедшее прямой кражей, – по данным BeInCrypto ID. Независимого подтверждения их заявления на момент написания нет.
Можно ли вернуть 4 000 BTC?
Blockstream пытается выйти на связь с ответственными через подписанное on-chain сообщение, как сообщает ForkLog. Возврат возможен, если действующие лица пойдут на сотрудничество, но сеть Bitcoin не имеет механизмов отката транзакций – всё целиком зависит от их готовности вернуть средства.
Информация в этой статье носит образовательный характер и не является инвестиционной рекомендацией. Криптовалюты связаны с высоким риском, торгуйте только на средства, потерю которых можете себе позволить.
Команда CoinMagnetic
Криптоинвесторы с 2017 года. Торгуем на собственные деньги, тестируем каждую биржу лично.
Обновлено: сентябрь 2026 г.
Следи за аналитикой в Telegram
Публикуем аналитику, дайджесты и прогнозы в Telegram-канале.
Подписаться на канал
