Взлом Liquid Network: 4000 BTC ушли через баг Elements в пеге L-BTC

6 сентября 2026 года атакующие через баг в софте Elements от Blockstream создали невалидные L-BTC в сети Liquid и вывели 3996 BTC (около $320 млн) — примерно 95% биткоинов федерации.

Треснувший бирюзовый воксельный алмаз с белым знаком ₿, от которого разлетаются кубики-обломки на тёмном фоне

В воскресенье взломали не биткоин. Взломали биткоин-расписку. Атакующие нашли баг в софте, на котором работает Liquid Network от Blockstream, создали L-BTC из воздуха и обменяли их на настоящие биткоины через штатный выход из сайдчейна. За 23 минуты федерация, которая обеспечивает L-BTC, выплатила почти всё, что у неё было.

Сам биткоин почти не отреагировал: диапазон $78 500–80 500, цена около $79 800. А вот держатели L-BTC отреагировали очень. Это самый наглядный урок года о разнице между нативным BTC и BTC на пеге.

Главное

  • 6 сентября 2026 года баг в Elements — софте, на котором работает сайдчейн Liquid от Blockstream, — позволил атакующим создать невалидные L-BTC из ничего.
  • 4000 L-BTC отправили в peg-out сервис SideSwap в 14:05 UTC; в 14:28 UTC федерация Liquid выплатила 3996 BTC — около $320 млн.
  • Это примерно 95% из ~4200 BTC в кошельке федерации; по данным Bitcoin Magazine, всего выведено 4019,4 BTC.
  • Blockstream заявила, что ключи авторизации peg-out не скомпрометированы: поддельная транзакция выглядела валидной, и аппаратные модули безопасности федерации подписали её автоматически.
  • Liquid остановила bridge-ноды, биржи приостановили ввод и вывод L-BTC; USDT в Liquid, DePix и токенизированные реальные активы не пострадали.
  • Атакующие оставили on-chain сообщения, назвав себя white hat, и потребовали обновить каждую ноду до любого возврата средств.

Что случилось с Liquid Network 6 сентября?

6 сентября 2026 года атакующие использовали уязвимость в Elements — софте, на котором работает сайдчейн Liquid, — и создали L-BTC, которых не должно было существовать. Они отправили 4000 таких L-BTC в peg-out сервис SideSwap и за 23 минуты получили 3996 настоящих BTC из резерва федерации — около $320 млн.

По данным Bitcoin.com News, L-BTC поступили в SideSwap в 14:05 UTC, а федерация выплатила BTC в 14:28 UTC. SideSwap обработал это как обычный peg-out: сжечь L-BTC в Liquid, выпустить BTC в основной сети. Позже SideSwap сообщил, что, по данным Blockstream, L-BTC в этом ордере были созданы через баг в Elements.

Уязвимость была в том, как Elements кэширует проверку range proof — ту самую проверку, которая подтверждает, что скрытая сумма в конфиденциальной транзакции корректна. Обманув её, атакующие заставили сеть принять монеты без обеспечения.

CoinDesk пишет, что федерация потеряла около 4000 из примерно 4200 BTC. Crypto Times называет это крупнейшим публично известным криптоинцидентом 2026 года на текущий момент.

Как фальшивые L-BTC прошли федерацию 11 из 15?

Красть ключи никому не пришлось. Для peg-out в Liquid нужны подписи 11 из 15 участников федерации, а у них стоят аппаратные модули безопасности, которые одобряют выводы под валидные L-BTC. Баг консенсуса сделал поддельные L-BTC валидными на вид, и модули подписали вывод автоматически — ровно так, как задумано.

Blockstream подчеркнула, что ключ авторизации peg-out у SideSwap «не был скомпрометирован, как и любые другие». SideSwap — участник федерации с таким ключом, и он просто не мог отличить L-BTC из бага от настоящих. Как и все остальные.

Вот что здесь неприятно. Мультиподпись защищает от кражи ключа или нечестного подписанта. Но она бессильна, если ошибается сам софт, который определяет, что «валидно». Одиннадцать честных подписантов, согласных с ложной предпосылкой, всё равно дают валидную на вид подпись.

Мультисиг охраняет ключи. Правила он охранять не умеет.

Атакующие Liquid правда white hat?

На воскресенье это только их слова. Атакующие оставили on-chain сообщения, в том числе «we are whitehats. contact us on chain», и заявили, что вернут средства только после обновления каждой ноды. В ответном on-chain сообщении, которое приписывают Blockstream, их попросили связаться с security-командой компании. О возврате средств не сообщалось.

Настоящий white hat обычно сообщает о баге до того, как опустошить резерв. Забрать 95% обеспечения, а потом торговаться — в лучшем случае очень агрессивная версия этой практики. Пока монеты не вернутся, держатели L-BTC висят в воздухе.

Стоит ли L-BTC всё ещё один биткоин?

Прямо сейчас L-BTC вообще нельзя погасить. Его стоимость держится на праве требования к BTC федерации, а после эксплойта в её кошельке осталась лишь малая часть прежнего — около 207 BTC, по данным Bitcoin Magazine. Как будет закрыт дефицит, в воскресенье объявлено не было.

Пауза ударила по реальным продуктам. Биржи остановили ввод и вывод L-BTC, пострадал и Aqua Wallet, работающий на Liquid. Другие активы Liquid — USDT в Liquid, DePix и токенизированные реальные активы — не затронуты: они не обеспечены BTC-резервом.

Liquid запустили в 2018 году, сейчас в федерации больше 80 участников — от бирж до инфраструктурных компаний и управляющих активами. Система работала восемь лет. Одного бага хватило, чтобы опустошить его за 23 минуты.

Что это значит для тех, кто делает swap

Wrapped и федеративный BTC — это расписка: его стоимость зависит от пега и от софта, который его проверяет. У нативного BTC в твоём собственном кошельке пега, который можно сломать, просто нет. На DEX-витрине SwapZilla котировки CEX и DEX стоят рядом, а обычные обмены на SwapZilla отправляют нативные монеты прямо на твой адрес — без моста и без обёртки, которую пришлось бы держать.

Когда сеть ставят на паузу, swap в неё тоже останавливается — и это правильно. Для быстрых BTC-платежей без федерации смотри Lightning vs on-chain BTC. Для долгого хранения ответ всё тот же — холодное хранение, с оговоркой из нашей истории о краже с Coldcard: сам кошелёк тоже должен быть надёжным.

Финальная мысль

Эксплойт Liquid не сломал биткоин. Он сломал обещание поверх биткоина — что один L-BTC всегда можно обменять на один BTC. Обещание было ровно настолько надёжным, насколько надёжна федерация, а федерация — насколько надёжен её код.

Пег — это обещание. Нативный BTC — нет.

Если у тебя есть любой биткоин на пеге — в сайдчейне, на мосту или в другой сети, — знай, кто его обеспечивает, что его проверяет и что будет, когда эта проверка даст сбой. Или держи сам оригинал.

FAQ

Что случилось с Liquid Network?
6 сентября 2026 года атакующие использовали баг в Elements — софте сайдчейна Liquid от Blockstream — и создали невалидные L-BTC. В 14:05 UTC они отправили 4000 L-BTC в peg-out сервис SideSwap, а в 14:28 UTC федерация Liquid выплатила 3996 BTC — около $320 млн, примерно 95% из ~4200 BTC в её кошельке. После этого bridge-ноды остановили.
Были ли взломаны ключи федерации Liquid?
По словам Blockstream, нет: ключ авторизации peg-out у SideSwap не был скомпрометирован, как и любые другие. Эксплойт 6 сентября 2026 года использовал баг консенсуса в софте Elements, из-за которого поддельные L-BTC выглядели валидными, и аппаратные модули безопасности федерации подписали вывод автоматически. Для peg-out в Liquid нужны подписи 11 из 15 участников.
Можно ли сейчас вывести L-BTC?
На 6 сентября 2026 года — нет. После эксплойта Liquid остановила bridge-ноды, а биржи приостановили ввод и вывод L-BTC; пострадал и Aqua Wallet. Другие активы Liquid — USDT в Liquid, DePix и токенизированные реальные активы — не затронуты. По данным Bitcoin Magazine, BTC-резерв федерации сократился примерно с 4200 BTC до ~207 BTC.
Хакеры Liquid Network — это white hat?
Они так утверждают. Выведя около 4000 BTC из федерации Liquid 6 сентября 2026 года, атакующие оставили on-chain сообщения «we are whitehats. contact us on chain» и потребовали обновить каждую ноду до любого возврата средств. В on-chain ответе, приписываемом Blockstream, их попросили выйти на связь. На 6 сентября о возврате средств не сообщалось.
Безопасен ли wrapped-биткоин?
Wrapped или BTC на пеге, например L-BTC в Liquid, — это расписка, обеспеченная биткоинами у кастодиана, федерации или моста. Его стоимость зависит от резерва и от софта, который его проверяет. Эксплойт Liquid 6 сентября 2026 года показал, что один баг может опустошить резерв без кражи единого ключа. У нативного BTC в твоём кошельке пега, который можно сломать, нет.