В воскресенье взломали не биткоин. Взломали биткоин-расписку. Атакующие нашли баг в софте, на котором работает Liquid Network от Blockstream, создали L-BTC из воздуха и обменяли их на настоящие биткоины через штатный выход из сайдчейна. За 23 минуты федерация, которая обеспечивает L-BTC, выплатила почти всё, что у неё было.
Сам биткоин почти не отреагировал: диапазон $78 500–80 500, цена около $79 800. А вот держатели L-BTC отреагировали очень. Это самый наглядный урок года о разнице между нативным BTC и BTC на пеге.
Главное
- 6 сентября 2026 года баг в Elements — софте, на котором работает сайдчейн Liquid от Blockstream, — позволил атакующим создать невалидные L-BTC из ничего.
- 4000 L-BTC отправили в peg-out сервис SideSwap в 14:05 UTC; в 14:28 UTC федерация Liquid выплатила 3996 BTC — около $320 млн.
- Это примерно 95% из ~4200 BTC в кошельке федерации; по данным Bitcoin Magazine, всего выведено 4019,4 BTC.
- Blockstream заявила, что ключи авторизации peg-out не скомпрометированы: поддельная транзакция выглядела валидной, и аппаратные модули безопасности федерации подписали её автоматически.
- Liquid остановила bridge-ноды, биржи приостановили ввод и вывод L-BTC; USDT в Liquid, DePix и токенизированные реальные активы не пострадали.
- Атакующие оставили on-chain сообщения, назвав себя white hat, и потребовали обновить каждую ноду до любого возврата средств.
Что случилось с Liquid Network 6 сентября?
6 сентября 2026 года атакующие использовали уязвимость в Elements — софте, на котором работает сайдчейн Liquid, — и создали L-BTC, которых не должно было существовать. Они отправили 4000 таких L-BTC в peg-out сервис SideSwap и за 23 минуты получили 3996 настоящих BTC из резерва федерации — около $320 млн.
По данным Bitcoin.com News, L-BTC поступили в SideSwap в 14:05 UTC, а федерация выплатила BTC в 14:28 UTC. SideSwap обработал это как обычный peg-out: сжечь L-BTC в Liquid, выпустить BTC в основной сети. Позже SideSwap сообщил, что, по данным Blockstream, L-BTC в этом ордере были созданы через баг в Elements.
Уязвимость была в том, как Elements кэширует проверку range proof — ту самую проверку, которая подтверждает, что скрытая сумма в конфиденциальной транзакции корректна. Обманув её, атакующие заставили сеть принять монеты без обеспечения.
CoinDesk пишет, что федерация потеряла около 4000 из примерно 4200 BTC. Crypto Times называет это крупнейшим публично известным криптоинцидентом 2026 года на текущий момент.
Как фальшивые L-BTC прошли федерацию 11 из 15?
Красть ключи никому не пришлось. Для peg-out в Liquid нужны подписи 11 из 15 участников федерации, а у них стоят аппаратные модули безопасности, которые одобряют выводы под валидные L-BTC. Баг консенсуса сделал поддельные L-BTC валидными на вид, и модули подписали вывод автоматически — ровно так, как задумано.
Blockstream подчеркнула, что ключ авторизации peg-out у SideSwap «не был скомпрометирован, как и любые другие». SideSwap — участник федерации с таким ключом, и он просто не мог отличить L-BTC из бага от настоящих. Как и все остальные.
Вот что здесь неприятно. Мультиподпись защищает от кражи ключа или нечестного подписанта. Но она бессильна, если ошибается сам софт, который определяет, что «валидно». Одиннадцать честных подписантов, согласных с ложной предпосылкой, всё равно дают валидную на вид подпись.
Мультисиг охраняет ключи. Правила он охранять не умеет.
Атакующие Liquid правда white hat?
На воскресенье это только их слова. Атакующие оставили on-chain сообщения, в том числе «we are whitehats. contact us on chain», и заявили, что вернут средства только после обновления каждой ноды. В ответном on-chain сообщении, которое приписывают Blockstream, их попросили связаться с security-командой компании. О возврате средств не сообщалось.
Настоящий white hat обычно сообщает о баге до того, как опустошить резерв. Забрать 95% обеспечения, а потом торговаться — в лучшем случае очень агрессивная версия этой практики. Пока монеты не вернутся, держатели L-BTC висят в воздухе.
Стоит ли L-BTC всё ещё один биткоин?
Прямо сейчас L-BTC вообще нельзя погасить. Его стоимость держится на праве требования к BTC федерации, а после эксплойта в её кошельке осталась лишь малая часть прежнего — около 207 BTC, по данным Bitcoin Magazine. Как будет закрыт дефицит, в воскресенье объявлено не было.
Пауза ударила по реальным продуктам. Биржи остановили ввод и вывод L-BTC, пострадал и Aqua Wallet, работающий на Liquid. Другие активы Liquid — USDT в Liquid, DePix и токенизированные реальные активы — не затронуты: они не обеспечены BTC-резервом.
Liquid запустили в 2018 году, сейчас в федерации больше 80 участников — от бирж до инфраструктурных компаний и управляющих активами. Система работала восемь лет. Одного бага хватило, чтобы опустошить его за 23 минуты.
Что это значит для тех, кто делает swap
Wrapped и федеративный BTC — это расписка: его стоимость зависит от пега и от софта, который его проверяет. У нативного BTC в твоём собственном кошельке пега, который можно сломать, просто нет. На DEX-витрине SwapZilla котировки CEX и DEX стоят рядом, а обычные обмены на SwapZilla отправляют нативные монеты прямо на твой адрес — без моста и без обёртки, которую пришлось бы держать.
Когда сеть ставят на паузу, swap в неё тоже останавливается — и это правильно. Для быстрых BTC-платежей без федерации смотри Lightning vs on-chain BTC. Для долгого хранения ответ всё тот же — холодное хранение, с оговоркой из нашей истории о краже с Coldcard: сам кошелёк тоже должен быть надёжным.
Финальная мысль
Эксплойт Liquid не сломал биткоин. Он сломал обещание поверх биткоина — что один L-BTC всегда можно обменять на один BTC. Обещание было ровно настолько надёжным, насколько надёжна федерация, а федерация — насколько надёжен её код.
Пег — это обещание. Нативный BTC — нет.
Если у тебя есть любой биткоин на пеге — в сайдчейне, на мосту или в другой сети, — знай, кто его обеспечивает, что его проверяет и что будет, когда эта проверка даст сбой. Или держи сам оригинал.