Новости

Взлом Liquid: хакеры вернули 85% украденных биткоинов после исправления уязвимости

Ева Литвиненко
Взлом Liquid: хакеры вернули 85% украденных биткоинов после исправления уязвимости

Белые хакеры вернули в кошелек биткоин-сайдчейна Liquid 3 400 биткоинов на сумму около $270 млн. Накануне они вывели с этого адреса примерно 4 000 BTC — почти весь резерв сети, который на тот момент оценивался в $320 млн.

Глава JAN3 и бывший руководитель Blockstream Самсон Моу (Samson Mow) написал в соцсети X, что возврат средств состоялся после того, как Blockstream подтвердила: уязвимые ноды моста уже пропатчены. По его словам, за пределами кошелька все еще остаются около 598 BTC, и Blockstream продолжает переговоры с атаковавшими сеть хакерами.

Инцидент произошел 6 сентября — тогда неизвестные вывели около 4 000 BTC из кошелька, в котором на тот момент находилось примерно 4 200 BTC. Ончейн-данные подтверждают, что обратно на адрес поступило ровно 3 400 BTC.

В Blockstream сообщили, что уже развернули обновленное программное обеспечение, идет подготовка к скоординированному перезапуску сети. Liquid выпускает токены L-BTC под обеспечение биткоином, поэтому возврат около 85% выведенных монет восстанавливает большую часть обеспечения, утраченного во время инцидента, пока приостановленная сеть готовится возобновить работу.

Переговоры проходили прямо в блокчейне

Изначальный вывод средств был проведен через ключ авторизации пег-аута (Peg-out Authorization Key) сервиса SideSwap, хотя в Liquid и SideSwap подчеркнули, что сам ключ скомпрометирован не был. По данным SideSwap, задействованные L-BTC были связаны с уязвимостью в Elements — открытом программном обеспечении, на котором построена Liquid.

Blockstream вышла на связь с атаковавшими сеть лицами через подписанные сообщения, встроенные в биткоин-транзакции. Те, представившись «этичными хакерами», пообещали вернуть большую часть средств после того, как уязвимость будет закрыта и патч установят все ноды сети.

Моу уточнил, что Liquid не возобновляет активность, пока внедряются дополнительные исправления и меры безопасности и идет подготовка к безопасному перезапуску. Он предупредил пользователей не отправлять биткоин на пег-ин адреса Liquid до подтверждения перезапуска сети, добавив, что никаких других действий от пользователей не требуется.

Технический директор Ledger Шарль Гийме (Charles Guillemet) поставил под сомнение статус «этичных хакеров» после частичного возврата средств. По его словам, если оставшиеся под контролем атаковавших около 600 BTC представляют собой вознаграждение, согласованное через зашифрованную переписку в блокчейне, то такая схема больше похожа на вымогательство, чем на этичный взлом.

Ни Blockstream, ни Liquid публично не назвали оставшуюся сумму биткоина вознаграждением и не раскрыли условия возможной выплаты.

Мнение ИИ

С точки зрения машинного анализа данных, схема с «частичным возвратом при сохранении рычага давления» уже встречалась в криптоиндустрии. Похожий сценарий былосуществлен в 2021 году после атаки на протокол Poly Network: тогда злоумышленник вывел свыше $600 млн, а затем возвращал средства порциями, удерживая часть суммы как инструмент переговоров, пока команда проекта не пообещала не преследовать атакующего. Ситуация с Liquid демонстрирует ту же логику: удержание 598 BTC работает как гарантия того, что федерация действительно исправит уязвимость, а не просто зафиксирует убыток.

Технический нюанс, который остается за скобками, — сама архитектура федеративных сайдчейнов. В отличие от полностью децентрализованных сетей, обеспечение L-BTC зависит от ограниченного круга участников федерации, и именно эта централизация одновременно упростила координацию патча и сделала возможным сам вывод средств через уязвимость Elements. Показательно ли это противоречие для других мостовых решений — вопрос, который стоит держать в поле зрения.

▼ Самые интересные и важные новости на нашем канале в Telegram