Атака на Liquid Network: хакеры вывели 4 000 BTC, обнажив уязвимости биткоин-сайдчейнов

Один из старейших и наиболее авторитетных институциональных биткоин-сайдчейнов — Liquid Network от компании Blockstream — столкнулся с масштабным инцидентом безопасности. Злоумышленникам удалось инициировать несанкционированный вывод примерно 4 000 BTC (около $320 млн по текущему курсу) из мультисиг-хранилища федерации. Операторы сети были вынуждены экстренно приостановить работу сайдчейна и мостов двусторонней привязки (2-Way Peg), что вызвало волну дискуссий о надежности федеративных моделей в Web3.

Как злоумышленникам удалось вывести 4 000 BTC из кошелька федерации?

По предварительным данным ончейн-исследователей, атака не была связана с фундаментальной уязвимостью криптографии Биткоина. Вектор взлома пришелся на инфраструктурный уровень участников федерации (functionaries). Атакующие скомпрометировали серверные ключи доступа нескольких валидирующих узлов, набрав необходимый кворум подписей для подтверждения транзакции разблокировки нативного BTC в основной сети. Инцидент в очередной раз подтвердил тренд 2026 года: слабым звеном все чаще становится операционная безопасность серверов и мультисиг-конфигураций, а не логика базового протокола.

Почему статус «белых хакеров» оставляет открытыми вопросы к безопасности?

Спустя несколько часов после вывода средств лица, контролирующие адреса с похищенными биткоинами, вышли на связь с Blockstream и объявили себя «белыми шляпами», начав поэтапный возврат монет. Тем не менее, на момент 9 сентября около $47 млн в криптовалюте все еще остаются невозвращенными. Для институциональных трейдеров и маркет-мейкеров факт того, что третьи лица смогли в обход стандартных процедур перехватить контроль над хранилищем на треть миллиарда долларов, стал серьезным ударом по репутации федеративной модели Liquid.

Что этот инцидент означает для рынка обернутого биткоина (L-BTC)?

События вокруг Liquid Network спровоцировали локальный депег токенизированного биткоина L-BTC на децентрализованных площадках. Арбитражеры и поставщики ликвидности начали массово хеджировать риски, выводя средства в нативный BTC и альтернативные некастодиальные L2-решения на базе BitVM и ZK-доказательств. Аналитики ожидают ужесточения требований к валидаторам сайдчейнов и ускорения перехода индустрии от доверенных мультисиг-комитетов к математически доказуемым протоколам верификации без участия человека.

Поделиться материалом: