Из Liquid Network вывели около 4000 BTC — примерно $320 млн и почти 95% биткоинов в федеративном кошельке сети. По данным The Register, авторы операции называют себя white hats и обещают вернуть большую часть средств после исправления уязвимости. Для IT-команд это неприятное напоминание: слово Bitcoin в архитектуре не превращает мосты, сайдчейны и федерации в сам Bitcoin по уровню безопасности.
Liquid Network — это сайдчейн Bitcoin, разработанный Blockstream и используемый биржами и финансовыми организациями для операций с L-BTC. До инцидента в федеративном кошельке находилось около 4200 BTC. В воскресенье, 6 сентября, Liquid сообщила в X, что примерно 4000 BTC были выведены участниками, которых компания осторожно назвала предполагаемыми white-hat-хакерами.
После вывода средств Liquid отключила bridge-ноды, пока участники федерации разбираются с произошедшим. Биржам также рекомендовали приостановить ввод и вывод L-BTC. Это логичная реакция: если механизм вывода из сайдчейна в основной Bitcoin-кошелек ведет себя не так, как ожидалось, продолжать штатные операции — примерно как деплоить платежный сервис во время незакрытого инцидента в продакшене.
Авторы вывода попытались сразу обозначить позицию: это, по их версии, не кража, а демонстрация критической уязвимости. Сообщение они встроили в Bitcoin-транзакцию, представились white hats и попросили Blockstream связаться с ними. Blockstream ответила тоже через ончейн-канал, указав контакты своей security-команды, после чего переговоры, как сообщила Liquid, перешли в зашифрованные каналы.
Главное условие хакеров — сначала исправить баг и обновить все ноды, а уже потом ждать возврата средств. Они заявили, что вернут большую часть биткоинов после подтверждения фикса. Формулировка про большую часть звучит не как сухой responsible disclosure, а как переговорная позиция на $320 млн. В криптоиндустрии такие кейсы часто зависают между баг-баунти, вымогательством и попыткой легализовать уже совершенный взлом.
Техническая сторона пока самая интересная и самая туманная. Liquid сообщила, что BTC были выведены через SideSwap с использованием Peg-out Authorization Key, или PAK. При этом, по заявлению проекта, ни ключ SideSwap, ни другие PAK, похоже, не были скомпрометированы. PAK нужны, чтобы участники федерации распознавали адреса, которым разрешен вывод: после такой авторизации функционеры совместно выпускают соответствующие биткоины.
Отсюда и центральный вопрос: как авторизованный, на вид легитимный peg-out через SideSwap смог почти опустошить федеративный кошелек, если соответствующий ключ не был украден? Это может указывать не на банальную компрометацию секрета, а на ошибку в логике проверки, состоянии нод, согласовании участников или обработке лимитов. Пока расследование не закончено, честный ответ один: публичных данных недостаточно, чтобы назвать конкретный баг.
Важно и то, чего, по текущим данным, не произошло. Основная сеть Bitcoin не пострадала. Другие активы, выпущенные в Liquid Network, включая стейблкоины, напрямую затронуты не были. Инцидент пришелся именно на слой, где биткоины блокируются в федеративном кошельке, а в сайдчейне обращается их представление — L-BTC. Для пользователей разница обычно выглядит технической деталью, но в момент сбоя она внезапно становится всей сутью риска.
Для разработчиков и архитекторов здесь урок без романтики. Федеративный сайдчейн — это не просто Bitcoin с дополнительными фичами, а отдельная система доверия: свои ключи, свои участники, свои процедуры обновления, свои сценарии отказа. Если бизнес строит продукт на мостах, wrapped-активах или peg-in/peg-out-механике, ему нужны не только красивые диаграммы интеграции, но и понятная модель ущерба: кто может остановить вывод, кто подтверждает адреса, какие лимиты есть на один peg-out и что происходит при расхождении версий нод.
Для рынка этот случай попадает в уже знакомый тренд: самые болезненные криптоинциденты часто случаются не в базовых блокчейнах, а в инфраструктуре вокруг них — мостах, сайдчейнах, кастодиальных схемах и сервисах обмена. Там больше бизнес-логики, больше доверенных ролей и больше мест, где обычная инженерная ошибка превращается в девятизначную сумму. Если white hats действительно вернут почти все BTC, Liquid получит дорогой, но не смертельный аудит в боевых условиях. Если нет, индустрии придется снова объяснять пользователям, почему децентрализация закончилась ровно на границе очередного моста.