Биткоин-инфраструктура под ударом: третья крупная атака за полгода
Хакеры вывели 4 000 BTC ($320 млн) из Liquid Network, используя ошибку валидации в Elements

Биткоин-инфраструктура под ударом: третья крупная атака за полгода
Хакеры вывели 4 000 BTC ($320 млн) из Liquid Network, воспользовавшись ошибкой валидации в Elements — это 95% резервов сети. Уже возвращено 3 400 BTC ($270 млн), а $47 млн по-прежнему остаются у злоумышленников, которые пообещали вернуть средства после исправления бага. Это уже третий крупный взлом за полтора года, который подрывает доверие к биткоин-инфраструктуре.
Liquid Network, расчётная сеть, которой пользуются десятки криптовалютных бирж для ускоренных расчётов в биткоинах, потеряла около $320 млн в результате атаки, поставившей под сомнение безопасность сайдчейнов и инфраструктурных слоёв вокруг основной сети биткоина.
Хакеры, называющие себя «белыми хакерами», вывели примерно 4 000 из 4 200 биткоинов из федеративного кошелька сети и пообещали вернуть средства после устранения уязвимости. На момент взлома биткоин торговался на 0,18% ниже, на уровне $79 659.
6 сентября 2026 года с федеративного кошелька Liquid Network было проведено две транзакции на сумму около 3 998,5 биткоина.
Сеть, запущенная Blockstream в 2018 году и управляемая федерацией из более чем 80 бирж, инфраструктурных компаний и управляющих активами, сразу же приостановила все новые транзакции. «Кошельки Liquid будут затронуты, и мы приносим извинения за неудобства», — сообщила сеть в X.
В отличие от большинства крипто-взломов этого года, инцидент не был связан с кражей паролей или закрытых ключей. Средства были выведены через SideSwap — легитимную и одобренную торговую платформу, которая входит в инфраструктуру Liquid.
Дальнейшее расследование Blockstream показало, что программная ошибка в системе Elements — открытой платформе, на которой построен Liquid, — позволяла некорректно генерировать биткоины внутри системы. Поскольку SideSwap не могла отличить сгенерированные ошибкой монеты от настоящих, она обрабатывала их одинаково.
Генеральный директор компании кибербезопасности FailSafe Анейрин Флинн заявил, что предварительные данные указывают на ошибку, позволяющую чеканить L-BTC — токены, обеспеченные биткоином в резерве. «Этот взлом — последний в череде атак, обнажающих слабости криптоинфраструктуры в этом году», — отметил Флинн.
Хакеры, позиционирующие себя как «белые шляпы», заявили, что действуют этично и вернут средства после устранения уязвимости. В сообщениях, внедрённых в мелкие биткоин-транзакции в блокчейне, они потребовали: «Пожалуйста, сначала исправьте ошибку. Сеть находится под угрозой. Убедитесь, что каждый узел обновлён. Затем мы вернём деньги».
К утру 8 сентября, по данным Galaxy Digital, хакеры вернули 3 400 биткоинов, оставив себе около $47 млн. Liquid Network пока не объявила, когда сеть возобновит работу и будут ли возвращены все средства.
Инцидент с Liquid Network стал третьим крупным ударом по безопасности криптоиндустрии за последние полтора месяца. В конце июля 2026 года была обнаружена уязвимость в прошивке аппаратных кошельков Coldcard, позволявшая злоумышленникам восстанавливать закрытые ключи из-за недостаточной энтропии при генерации сид-фраз.
В ходе трёх волн атак с 30 июля по 6 августа было похищено не менее 1 789 BTC (около $114,7 млн), затронуто более 8 865 адресов. Хакеры, по данным Galaxy Research, использовали THORChain и CoinJoin для отмывания средств. В конце августа — начале сентября злоумышленники вывели $6 млн из кредитной платформы, связанной с Crypto.com.
Значимость взлома Liquid Network выходит далеко за рамки украденных средств. Liquid был создан для решения практической проблемы бирж — медленной скорости основной сети биткоина.
Сеть выпускает L-BTC под запертые в резерве биткоины, позволяя проводить расчёты быстрее. Отток почти всего резерва ставит под сомнение безопасность этой модели.
Как отмечает Bloomberg, ущерб выходит за рамки украденных биткоинов. «Инцидент высвечивает риски в слоях, окружающих блокчейн — кошельках, механизмах хранения и транзакционной инфраструктуре, на которые в конечном счёте полагаются пользователи».
Это происходит в тот момент, когда индустрия пытается убедить банки и институциональных инвесторов в том, что цифровые активы могут стать частью мейнстримной финансовой инфраструктуры.
Зицинг Анг, глава отдела политики в Азиатско-Тихоокеанском регионе TRM Labs, отметил: «Хотя эти события могут понятным образом подорвать доверие потребителей, они подчёркивают, где необходимо укрепить критически важные элементы инфраструктуры и почему комплексная безопасность на всех уровнях является обязательной для операторов».

