Texnologiya

Bitkoin-infrastruktura zarba ostida: yarim yil ichida uchinchi yirik hujum

Xakerlar Elements’dagi validatsiya xatoligidan foydalanib, Liquid Network’dan 4 000 BTC ($320 mln) olib chiqib ketishdi

Bitkoin-infrastruktura zarba ostida: yarim yil ichida uchinchi yirik hujum

Hakerlar Elements tizimidagi validatsiya xatoligidan foydalanib, Liquid Network tarmogʻidan 4 000 BTC ($320 mln) mablagʻni olib chiqib ketishdi — bu tarmoq zaxiralarining 95 foizini tashkil etadi. Allaqachon 3 400 BTC ($270 mln) qaytarildi, $47 mln esa hali ham xatolik tuzatilganidan keyin mablagʻlarni qaytarishga vaʼda bergan xavfsizlikni buzuvchilarda qolmoqda. Bu bitkoin-infrastrukturasiga boʻlgan ishonchga putur yetkazayotgan bir yarim yil ichidagi uchinchi yirik hakerlik hujumidir.

Oʻnlab kriptovalyuta birjalari bitkoinlarda tezlashtirilgan hisob-kitoblarni amalga oshirish uchun foydalanadigan Liquid Network hisob-kitob tarmogʻi hujum natijasida taxminan $320 mln yoʻqotdi. Bu hujum bitkoin asosiy tarmogʻi atrofidagi saydcheynlar va infrastruktura qatlamlarining xavfsizligini shubha ostiga qoʻydi.

Oʻzlarini «oq hakerlar» deb ataydigan shaxslar tarmoqning federativ hamyonidan 4 200 bitkoinning taxminan 4 000 tasini olib chiqib ketishdi va zaiflik bartaraf etilganidan keyin mablagʻlarni qaytarishga vaʼda berishdi. Hakerlik hujumi sodir boʻlgan paytda bitkoin 0,18% ga pastroq, $79 659 darajasida savdo qilinayotgan edi.

2026 yil 6 sentyabr kuni Liquid Network federativ hamyonidan taxminan 3 998,5 bitkoin miqdorida ikkita tranzaktsiya amalga oshirildi.

2018 yilda Blockstream tomonidan ishga tushirilgan va 80 dan ortiq birjalar, infrastruktura kompaniyalari hamda aktivlarni boshqaruvchilardan iborat federatsiya tomonidan boshqariladigan tarmoq darhol barcha yangi tranzaktsiyalarni toʻxtatib qoʻydi. «Liquid hamyonlari zarar koʻradi va biz noqulayliklar uchun uzr soʻraymiz», — deb xabar berdi tarmoq X platformasida.

Joriy yildagi aksariyat kripto-hujumlardan farqli oʻlaroq, ushbu hodisa parollar yoki yopiq kalitlarning oʻgʻirlanishi bilan bogʻliq emas edi. Mablagʻlar Liquid infrastrukturasiga kiruvchi qonuniy va tasdiqlangan savdo platformasi — SideSwap orqali olib chiqilgan.

Blockstream kompaniyasining keyingi tekshiruvlari shuni koʻrsatdiki, Liquid qurilgan ochiq platforma — Elements tizimidagi dasturiy xatolik tizim ichida bitkoinlarni notoʻgʻri yaratish (generatsiya qilish) imkonini bergan. SideSwap xatolik tufayli yaratilgan tangalarni haqiqiylaridan ajrata olmagani sababli, ularga bir xil ishlov bergan.

FailSafe kiberxavfsizlik kompaniyasi bosh direktori Aneyrin Flinnning taʼkidlashicha, dastlabki maʼlumotlar zaxiradagi bitkoin bilan taʼminlangan L-BTC tokenlarini chiqarish imkonini beruvchi xatolikka ishora qilmoqda. «Ushbu hakerlik hujumi — joriy yilda kriptoinfrastrukturaning zaif tomonlarini ochib berayotgan hujumlar zanjiridagi navbatdagisidir», — dedi Flinn.

Oʻzlarini «oq shlyapalilar» deb tanishtirayotgan hakerlar axloq qoidalariga rioya qilgan holda harakat qilayotganliklarini va zaiflik bartaraf etilganidan keyin mablagʻlarni qaytarishlarini maʼlum qilishdi. Blokcheyndagi kichik bitkoin-tranzaktsiyalariga joylashtirilgan xabarlarda ular shunday talab qoʻyishdi: «Iltimos, avval xatolikni tuzating. Tarmoq xavf ostida. Har bir uzel (noda) yangilanganiga ishonch hosil qiling. Keyin biz pullarni qaytaramiz».

Galaxy Digital maʼlumotlariga koʻra, 8 sentyabr ertalabiga kelib, hakerlar 3 400 bitkoinni qaytarishgan va oʻzlarida taxminan $47 mln qoldirishgan. Liquid Network tarmoq qachon oʻz ishini qayta tiklashi va barcha mablagʻlar qaytarilish-qaytarilmasligi haqida hozircha eʼlon qilmadi.

Liquid Network bilan bogʻliq hodisa soʻnggi bir yarim oy ichida kriptoindustriya xavfsizligiga berilgan uchinchi yirik zarba boʻldi. 2026 yil iyul oyi oxirida Coldcard apparat hamyonlarining dasturiy taʼminotida zaiflik aniqlangan edi, bu xavfsizlikni buzuvchilarga sid-iboralarni yaratishda entropiyaning yetarli emasligi sababli yopiq kalitlarni tiklash imkonini bergan.

30 iyuldan 6 avgustgacha davom etgan uchta hujum toʻlqini davomida kamida 1 789 BTC (taxminan $114,7 mln) oʻgʻirlangan, 8 865 dan ortiq manzil zarar koʻrgan. Galaxy Research maʼlumotlariga koʻra, hakerlar mablagʻlarni yuvish uchun THORChain va CoinJoin tizimlaridan foydalanishgan. Avgust oxiri — sentyabr boshlarida esa xavfsizlikni buzuvchilar Crypto.com bilan bogʻliq kredit platformasidan $6 mln olib chiqib ketishgan.

Liquid Network tarmogʻining buzilishi ahamiyati oʻgʻirlangan mablagʻlar doirasidan ancha chetga chiqadi. Liquid birjalarning amaliy muammosini — bitkoin asosiy tarmogʻining sekin ishlash tezligini hal qilish uchun yaratilgan edi.

Tarmoq zaxirada bloklangan bitkoinlar evaziga L-BTC chiqaradi va bu hisob-kitoblarni tezroq amalga oshirish imkonini beradi. Deyarli butun zaxiraning chiqib ketishi ushbu modelning xavfsizligini shubha ostiga qoʻyadi.

Bloomberg taʼkidlaganidek, zarar oʻgʻirlangan bitkoinlar doirasidan tashqariga chiqadi. «Ushbu hodisa blokcheynni oʻrab turgan qatlamlardagi — hamyonlar, saqlash mexanizmlari va tranzaktsiya infrastrukturasidagi xavf-xatarlarni koʻrsatib beradi, chunki foydalanuvchilar pirovardida aynan ularga tayanadilar».

Bu voqealar industriya banklar va institutsional investorlarni raqamli aktivlar asosiy moliyaviy infrastrukturaning bir qismiga aylanishi mumkinligiga ishontirishga harakat qilayotgan bir paytda yuz bermoqda.

TRM Labs kompaniyasining Osiyo-Tinch okeani mintaqasidagi siyosat boʻlimi rahbari Zitsing Ang shunday dedi: «Garchi bu voqealar isteʼmolchilar ishonchiga putur yetkazishi tabiiy boʻlsa-da, ular infrastrukturaning qaysi muhim elementlarini kuchaytirish zarurligini va nima uchun barcha darajalardagi har tomonlama xavfsizlik operatorlar uchun majburiy ekanligini koʻrsatib beradi».

xabarchi’da cookie fayllari

Til va mavzu tanlovingizni eslab qolish hamda hozir saytni nechta odam o‘qiyotganini sanash uchun cookie fayllaridan foydalanamiz — bu hisob anonim, faqat brauzeringiz ochiq turganda saqlanadi va na siz bilan, na boshqa tashrif bilan bog‘lanmaydi. Ruxsatingiz bilan sayt qanday o‘qilishini ham o‘lchaymiz: Microsoft Clarity sahifa ko‘rishlari va ulardagi harakatlarni yozib boradi, o‘z hisobimiz esa qaytgan o‘quvchilarni sanaydi. Sizni tashriflar orasida taniydigan hech narsa siz qabul qilmaguningizcha o‘lchanmaydi.