Portfel federacji traci 95 procent swojego bitcoina w jednej transakcji

6 września 2026 roku około 4019 BTC, o wartości około 320 milionów dolarów, opuściło portfel federacji zabezpieczający Liquid Network Blockstream, sidechain Bitcoina wykorzystywany przez giełdy i biura tradingowe do przenoszenia bitcoina szybciej i bardziej dyskretnie niż pozwala na to główny łańcuch. Rezerwy federacji spadły z około 4200 BTC do 197 BTC w jednej wypłacie. Liquid potwierdził, że środki opuściły sieć przez SideSwap Peg-out Authorization Key, mechanizm, za pomocą którego partnerska giełda wymienia swój oparty na Liquid token bitcoina, L-BTC, na prawdziwego bitcoina w głównym łańcuchu.

Blockstream w ciągu kilku godzin wyłączył węzły mostowe sieci, wstrzymując nowe transakcje, i wezwał giełdy do zatrzymania wpłat i wypłat L-BTC. Tether, token DePix powiązany z brazylijskim realem, oraz inne aktywa ze świata rzeczywistego wyemitowane na Liquid nie zostały dotknięte; opróżniona została wyłącznie rezerwa bitcoina. Wiadomość osadzona w transakcji Bitcoina, przypisywana osobom, które przeniosły środki, brzmiała: "we are whitehats. contact us on chain."

Jak ukraść 320 milionów dolarów, nie kradnąc ani jednego klucza

Oświadczenie Liquid od razu zawęziło przyczynę: "klucz SideSwap nie został przejęty, podobnie jak żaden inny." To jedno zdanie odróżnia ten incydent od niemal każdego innego ataku na mosty blockchainowe z ostatnich lat, które zwykle wiążą się z kradzieżą klucza prywatnego lub sfałszowaną zgodą wielopodpisową. Tutaj sygnatariusze federacji zatwierdzili wypłatę, która według własnych reguł konsensusu sidechainu wyglądała na w pełni legalną. Blockstream potwierdził jedynie, że zaangażowany L-BTC "powstał w wyniku błędu w oprogramowaniu Elements", bazie kodu open source, na której działa Liquid, nie wskazując konkretnej wady.

Mechanizm zrekonstruowany przez zewnętrzne analizy: atakujący złożył za pośrednictwem SideSwap żądanie peg-out na około 3996 L-BTC. Ponieważ leżące u podstaw tokeny przeszły kontrole poprawności sieci, mimo że nie były zabezpieczone prawdziwym bitcoinem, zautomatyzowane serwery podpisujące federacji potraktowały żądanie jako rutynowe i uwolniły 4019,44 BTC rozłożone na 83 osobne wejścia na adres atakującego. Żadnej kradzieży kluczy, żadnej inżynierii społecznej, żadnego przejętego serwera, tylko łańcuch oprogramowania, które nie potrafiło odróżnić fałszywego żądania od prawdziwego.

Poprawka, która istniała, zanim ruszyły pieniądze

Niezależna rekonstrukcja techniczna przeprowadzona przez badaczy z DeFiPrime, oparta na publicznym repozytorium kodu Elements samego Blockstream, wykazała, że poprawka opisana jako powiązanie klucza pamięci podręcznej z właściwym aktywem i skryptem wyjściowym została napisana przez inżyniera Blockstream 3 sierpnia, pięć tygodni przed incydentem. Ta zmiana trafiła do głównej gałęzi rozwojowej projektu 3 września, trzy dni przed atakiem. Pull request wprowadzający tę samą poprawkę do stabilnej gałęzi 23.3.x został otwarty 4 września i scalony 6 września o 17:21 UTC, niespełna trzy godziny po tym, jak wypłata dla atakującego została potwierdzona w sieci Bitcoin.

Wersja, którą członkowie federacji Liquid faktycznie uruchamiali produkcyjnie, 23.3.3 z 13 kwietnia, nie zawierała tej zmiany. DeFiPrime zastrzega, że Blockstream nie potwierdził publicznie, iż to właśnie ta poprawka zapobiegłaby atakowi, i że tylko Blockstream może rozstrzygnąć tę kwestię. Poza sporem pozostaje sama luka czasowa: wdrożone oprogramowanie było niemal pięć miesięcy starsze od powiązanej poprawki.

WydarzenieCzas (UTC), 6 wrz 2026
Zaakceptowano sporny blok Liquid13:53:10
Złożono żądanie peg-out przez SideSwap14:06:10
Potwierdzono wypłatę Bitcoin on-chain14:28:56
Scalono poprawkę klucza pamięci podręcznej z gałęzią stabilną17:21:00
Opublikowano wiadomość "whitehat" on-chain18:30:10
Publiczne oświadczenie Blockstream20:25:20

Co to oznacza dla każdego, kto powierza prawdziwe pieniądze federacyjnemu mostowi

Obietnica zwrotu środków złożona on-chain to nie rozwiązany incydent. W chwili publikacji około 320 milionów dolarów wciąż leżało nietknięte na jednym adresie, uzależnione od tego, czy Blockstream najpierw wyda poprawkę, co jest ustaleniem bez żadnego mechanizmu egzekwowania poza słowem samych atakujących. Liquid był reklamowany giełdom i partnerom instytucjonalnym jako infrastruktura powiernicza klasy instytucjonalnej, zabezpieczona przez federację sygnatariuszy, a nie pojedynczą firmę. Ten model daje realną ochronę przed kradzieżą pojedynczego klucza. Tutaj nic to nie dało, bo awaria znajdowała się o jedną warstwę niżej niż przechowywanie kluczy, w oprogramowaniu decydującym, czy żądanie wypłaty w ogóle jest ważne. Dla europejskich giełd i regulatorów, którzy coraz częściej polegają na infrastrukturze sidechain takiej jak Liquid, to bezpośredni sygnał ostrzegawczy.

Praktyczna lekcja dla każdego, kto polega na infrastrukturze federacyjnej lub mostowej, kryptowalutowej czy innej, jest taka, że higiena zarządzania kluczami, sprzętowe moduły bezpieczeństwa i progi wielopodpisowe odpowiadają tylko na jeden model zagrożenia. Drugim jest dyscyplina wydawania oprogramowania: czy napisana i scalona poprawka faktycznie dociera do wersji działającej produkcyjnie i jak długo taka luka może pozostawać otwarta. Podpis, który system poprawnie weryfikuje, jest bezwartościowy, jeśli to, co jest weryfikowane, nigdy nie było prawdą.

Servola Journal

Robimy to dla wszystkich, którzy starają się nadążyć za tym, co technologia robi z naszym życiem. Dla ludzi, którzy ją budują, i dla ludzi, którym się to przydarza. Servola Journal istnieje, aby to, czego się uczymy, należało do nich wszystkich.

Nikt nam za to nie płaci. Żadnych reklam, żadnego muru płatności, za darmo dla wszystkich. Po prostu wierzymy, że zrozumienie tego, co dzieje się z nami wszystkimi, nie powinno zależeć od tego, kogo stać na zapłacenie za to.

Jeśli to dało ci dziś coś, powiedz nam, żebyśmy kontynuowali. Obserwuj nas, zostaw polubienie, albo napisz pozytywny komentarz. Czytamy każdy jeden, i to oni sprawiają, że działamy dalej.