РЕКЛАМА
EGW-NewsХакер только что потребовал от сайдчейна Биткойна устранить собственную ошибку, прежде чем он вернет деньги
Хакер только что потребовал от сайдчейна Биткойна устранить собственную ошибку, прежде чем он вернет деньги
38
0
0

Хакер только что потребовал от сайдчейна Биткойна устранить собственную ошибку, прежде чем он вернет деньги

6 сентября 2026 года, вскоре после 14:00 по UTC, кто-то незаметно вывел 3 996 BTC из кошелька федерации Liquid Network компании Blockstream. На тот момент эта сумма составляла примерно 320 миллионов долларов. До совершения транзакции на кошельке находилось около 4 200 BTC. После этого на нём осталось примерно 207. Девяносто пять процентов резерва, обеспечивающего токен L-BTC от Liquid, просто исчезли за один перевод, и никто в Blockstream этого не предвидел.

В течение нескольких часов Liquid подтвердила инцидент в X: Blockstream заявила, что знает об инциденте с безопасностью и пытается связаться с участниками цепочки с помощью подписанного сообщения, в котором этот вывод средств описывается как дело рук «предполагаемых хакеров-белых шапок». Сеть приостановила новые транзакции, отключила свои узлы-мосты и попросила биржи заморозить пополнения и снятие L-BTC, пока выясняется, что именно произошло. «Это затронет кошельки Liquid, и мы приносим извинения за неудобства», — говорилось в сообщении, что довольно странно писать после потери девятизначной суммы в биткойнах за выходные.

Необычность этой ситуации заключается не в размере убытка, хотя 320 миллионов долларов ставят её в число крупнейших хакерских атак этого года. Дело в том, чего не произошло. Ни один из закрытых ключей не был похищен. Ни один из участников федерации не стал жертвой фишинга. В Liquid прямо заявили, что ключ авторизации SideSwap Peg-out, использованный для перевода средств , «не был скомпрометирован, как и все остальные». SideSwap подтвердил это, заявив, что транзакция прошла как обычный клиентский ордер — полностью подписанная и авторизованная — и у систем SideSwap не было возможности определить, что стоящие за ней L-BTC не должны были существовать.

Вот в чём заключалась фактическая ошибка. Кто-то обнаружил уязвимость в Elements — программном обеспечении с открытым исходным кодом, лежащем в основе Liquid, — которая позволила ему создать L-BTC, не обеспеченные реальными биткоинами. Аналитик цепочки блоков mononaut подсчитал, что после слива каждый L-BTC в обращении был обеспечен лишь примерно 4,7% реального биткоина. Участник проекта Bitcoin Core Антуан Пуансо (Antoine Poinsot), публикующийся под ником darosior, заметил ещё одну несообразность: блок Liquid, который принимал собственный эксплорер Blockstream, вообще не отображался на сайте mempool.space — небольшая техническая деталь, которая давала понять, насколько глубоко уходила эта уязвимость в логику консенсуса. В конечном итоге исследователи установили, что проблема связана с тем, как в Liquid происходит проверка и кэширование конфиденциальных транзакций — речь шла об ошибке, приводящей к инфляции, а не о краже ключей.

Затем наступил момент, превративший эту ситуацию в одно из самых странных противостояний в истории криптовалютной безопасности. Человек или группа людей, удерживающих средства, начали отправлять Blockstream сообщения, встроенные непосредственно в биткоин-транзакции: некоторые через OP_RETURN, а некоторые, по сообщениям, зашифрованные с помощью PGP. Одно из них гласило примерно так: сначала исправьте ошибку, подтвердите, что все узлы исправлены, и только тогда деньги будут возвращены. Blockstream, возглавляемая Адамом Бэком, ответила тем же. Согласно сообщению The Block, компания отправила собственное подписанное сообщение, как только исправление было введено в действие: «Узлы-мосты исправлены, средства можно безопасно вернуть». На момент написания этой статьи биткойны по-прежнему находились в кошельке злоумышленника.

A hacker just told a Bitcoin sidechain to fix its own bug before he'll give the money back 1

Руководитель отдела исследований Galaxy Digital Алекс Торн заявил, что хакеры пошли ещё дальше и отправили Blockstream зашифрованные технические отчёты, чтобы помочь точно определить уязвимость. Если это подтвердится, то это действительно странная структура стимулов: эксплойт на сумму 320 миллионов долларов, действующий, по крайней мере пока, как неоплаченная и довольно агрессивная программа поощрения за обнаружение уязвимостей. Останется ли так — это единственный вопрос, который сейчас имеет значение, и никто, кроме владельца этого кошелька, на самом деле не знает ответа. Каждое крупное заявление «белых хакеров» в этой отрасли подвергается проверке в тот момент, когда наступает крайний срок возврата средств.

Для всех остальных непосредственный ущерб носит более прозаический характер. Другие активы Liquid, включая USDT, DePix и различные токенизированные реальные активы в сети, по сообщениям, остались нетронутыми, поскольку уязвимость касалась именно обработки конфиденциальных транзакций L-BTC, а не сайдчейна в целом. Но федерация всё равно приостановила работу всей сети, и биржам, которые осуществляют расчёты через Liquid, пришлось приостановить операции с LBTC на время развёртывания исправлений среди операторов узлов федерации. Liquid работает с 2018 года как федеративная сайдчейн Биткойна, находящаяся под контролем более 80 бирж и инфраструктурных компаний, и именно на подобные события, как правило, будут ссылаться в будущем при обсуждении «за» или «против» федеративных мостовых архитектур.

Здесь также прослеживается более общая закономерность, которую легко упустить из виду, сосредоточившись на деталях одного инцидента. Один только этот эксплойт привел к тому, что общая сумма утечек криптовалют за неделю превысила 320 миллионов долларов, а другие, менее значительные утечки, включая эксплойт эскроу-счета на Notional Finance на сумму примерно 1,7 миллиона долларов, отдельно отмеченный специалистами по безопасности, увеличили эту цифру. Сайдчейны и мосты по-прежнему остаются местами, откуда утекают деньги, и не потому, что базовый уровень Биткойна слаб, а потому, что всё, что построено рядом с ним, унаследует любые баги, присутствующие в собственном программном обеспечении.

Не пропустите новости и обновления эспорта! Подпишитесь и получайте еженедельный дайджест статей!
Зарегистрироваться

Blockstream не сообщила, когда Liquid возобновит работу в полном объеме, и не подтвердила личность злоумышленника, а также не дала ответа на вопрос, является ли «белая шапка» правильным определением для человека, который забрал почти весь резерв сети, прежде чем согласился на переговоры. Пока что эта история представляет собой боковую цепочку биткоина, ожидающую выполнения обещания, записанного в сообщениях блокчейна, от того же человека, который только что доказал, что это обещание и было необходимо изначально.

РЕКЛАМА
Прокомментировать
Понравилась статья?
0
0

Коментарии

РЕКЛАМА
БЕСПЛАТНАЯ ПОДПИСКА НА ЭКСКЛЮЗИВНЫЙ КОНТЕНТ
Получайте подборку самых важных и актуальных новостей отрасли.
*
*Только важные новости, никакого спама.
ПОДПИСАТСЬЯ
ПОЗЖЕ