
Sidechain-ul Liquid al Blockstream a fost întrerupt de duminică, după ce aproximativ 4.000 BTC, în valoare de circa 320 de milioane de dolari, au părăsit portofelul federației care susține fiecare L-BTC aflat în circulație.
SideSwap, un membru al federației care operează un serviciu de peg-out, a declarat că un client i-a trimis 4.000 L-BTC la ora 14:05 UTC. Acesta le-a ars sub o autorizație validă, iar 23 de minute mai târziu, federația a plătit 3.996 BTC.
Suntem conștienți de un incident de securitate pe @Liquid_BTC. Presupuși hackeri etici (white-hat) au retras aproximativ 4.000 BTC (aproximativ 320 de milioane de dolari) din portofelul Federației Liquid. Echipa @Blockstream lucrează la contactarea lor on-chain cu un mesaj semnat.
Ce știm până acum este că fondurile…
— Liquid Network 🌊 (@Liquid_BTC) 6 septembrie 2026
Liquid a declarat că fondurile s-au mișcat prin cheia de autorizare pentru peg-out a SideSwap, dar că nici acea cheie, nici o altă cheie a federației nu au fost compromise. SideSwap a afirmat că niciunul dintre sistemele sale nu a fost încălcat și a indicat o eroare în Elements, software-ul pe care rulează Liquid.
Blockstream nu a explicat eroarea, deși o corecție pentru aceasta a fost adăugată la software-ul subiacent al Liquid cu cinci săptămâni mai devreme. Nimic nu a fost forțat să iasă din portofel: cineva a creat L-BTC care nu era susținut de Bitcoin, apoi le-a încasat printr-un peg-out care părea obișnuit.
Portofelul deținea aproximativ 4.200 BTC înainte de duminică și aproximativ 200 după.
Partea a lăsat un mesaj on-chain care spunea „suntem hackeri etici. contactați-ne on-chain.” Blockstream a răspuns o oră mai târziu cu o adresă de email, iar cei doi au schimbat de atunci mesaje semnate PGP în interiorul tranzacțiilor Bitcoin.
Hackerii s-au oferit să trimită înapoi majoritatea monedelor, apoi au atașat o condiție: corectați mai întâi eroarea, deoarece lanțul este încă în pericol la cel mai recent commit, și actualizați fiecare nod. Răspunsul Blockstream, „Da, mulțumesc”, a răspuns ofertei anterioare și a fost confirmat în același bloc cu condiția.
Charles Guillemet, directorul tehnic al Ledger, a argumentat inițial că „Hackerii etici nu golesc un bridge și apoi solicită un contact „on-chain””, comparând incidentul cu atacurile Ronin și Euler. El a admis pe scurt că ar putea fi oameni care „s-au jucat intens cu LLM-uri recente”, apoi s-a înrăit odată ce a apărut condiția: practica hackerilor etici „s-a schimbat”, a scris el, adăugând că, „Acum fură banii și refuză să returneze fondurile înainte ca vulnerabilitatea să fie remediată...”
Samson Mow, fostul șef de securitate al Blockstream, care a publicat o cronologie a schimbului, estimează adresa hackerilor la aproximativ 3.998,5 BTC.
Alte active de pe Liquid, inclusiv USDT, DePix și active tokenizate din lumea reală, nu au fost afectate, iar propria rețea Bitcoin rămâne neafectată.








