Взлом «белого хакера» в крипте — это вымогательство с пресс-релизом

Сеть Liquid потеряла $319M из-за взлома, который хакер сам назвал «белым хакером» — и настоящая история в том, что мостовая экономика крипты работает на непропатченном коде, пока вымогательство перебрендируется в баг-баунти.

Взлом «белого хакера» в крипте — это вымогательство с пресс-релизом

6 сентября 2026 года кто-то вывел примерно $319 million в биткоинах из сети Liquid Network — а затем попросил поблагодарить за это. Злоумышленник выпустил почти 4 000 токенов, обеспеченных биткоином, благодаря ошибке в программном обеспечении, изъял 95 процентов резервов сети менее чем за сорок минут и вернул большую часть денег только после того, как Blockstream исправил код. Крипто-медиа прибегнули к своему любимому ярлыку: "white hat". На самом деле произошло что-то более старое и уродливое: хак в стиле "white hat", который на самом деле был вымогательством в обертке пресс-релиза.

Ключевые выводы

- Liquid Network, сайдчейн биткоина Blockstream, потерял около 4,019 BTC ($319 million) 6 сентября 2026 года — 95% его федеративного резерва — из-за ошибки в программном обеспечении, а не из-за украденного ключа.

- Злоумышленник назвал себя "white hat", вернул примерно 85% ($272 million) и оставил себе 598.5 BTC (около $47 million) — больше, чем 10% "bounty", которую он требовал.

- Исправление для базовой ошибки кэша было написано 3 августа и лежало в ветке разработки, пока в продакшене работало программное обеспечение, устаревшее на пять месяцев.

- Blockstream отказался платить, назвал это кражей и пригрозил обратиться в правоохранительные органы. CTO Ledger назвал это "вымогательством, а не white-hat хакерством".

- 2026 год уже зафиксировал рекордные 333 инцидента кражи криптовалют, включая 26 атак на мосты и сайдчейны — против 3 за весь 2025 год.

Как украсть 319 миллионов долларов, не касаясь ни одного ключа?

Механика имеет значение, потому что она ломает старейшее допущение безопасности криптовалют. Liquid — это федеративный сайдчейн Bitcoin, управляемый Blockstream и регулируемый мультисигом 11-из-15, распределённым по более чем 80 биржам и трейдинговым дескам. Пользователи блокируют биткоин для выпуска L-BTC, а затем обратный обмен. 6 сентября злоумышленник использовал баг коллизии кэша в Elements, открытой кодовой базе, на которой работает Liquid, чтобы создать примерно 3 998 L-BTC без реального биткоина за ними.

Подписчики федерации затем одобрили запрос на peg-out, который выглядел абсолютно легально — потому что Elements не мог отличить мошенническое требование от настоящего. Ни один приватный ключ не был украден. Ни один сервер не был скомпрометирован. Никакой социальной инженерии. Только цепочка программного обеспечения, которая подтвердила ложь. От спорного блока до выплаты прошло 36 минут. Резерв федерации упал с примерно 4 200 BTC до 197 BTC за одну транзакцию.

В собственном заявлении Blockstream говорилось, что ключ авторизации SideSwap "не был скомпрометирован, как и никакие другие". Эта фраза отличает этот случай от почти всех взломов мостов за последние три года. Ronin bridge, Wormhole и слив Bybit — все это истории о краже ключей. Это была история о корректности — а корректность — это режим отказа, о котором криптоиндустрия меньше всего готова говорить.

Почему исправление лежало в ветке, пока в продакшене работал уязвимый код?

Вот деталь, которая должна не давать покоя каждому комплаенс-офицеру институционального уровня. Независимое расследование DeFiPrime выявило, что инженер Blockstream разработал исправление, привязывающее ключ кэша к правильному активу, 3 августа — за пять недель до эксплойта. Это изменение попало в ветку разработки 3 сентября, за три дня до перемещения средств. Pull request для включения в стабильную ветку релиза был открыт 4 сентября и влит 6 сентября в 17:21 UTC — менее чем за три часа после подтверждения выплаты в цепочке.

Версия, которую участники федерации фактически запускали в продакшене, была 23.3.3, датированная 13 апреля. Ей было почти пять месяцев. Экстренное исправление позже выпустили как Elements v23.3.4.

Это неприглядная правда о безопасности крипты в 2026 году: криптография в порядке. Консенсус в порядке. Проблема в дисциплине релизов — попадает ли патч, который кто-то уже написал, на сервер, хранящий миллиард долларов. Никакой модуль аппаратной безопасности (HSM), ни порог мультисига, ни церемония ключей не уловят это. Подпись бесполезна, если проверяемое изначально никогда не было истинным.

Является ли «баг-баунти» в $47 миллионов всё ещё баг-баунти?

Атакующий встроил "we are whitehats. contact us on chain" в поле OP_RETURN биткоин-транзакции, затем вел переговоры с Blockstream через зашифрованные on-chain сообщения, требуя пропатчить каждый узел перед возвратом средств. Они просили 10% вознаграждения — примерно $40 миллионов — оплаченных из собственной казна Blockstream, и предупредили, что иначе "ликвидаторы" могут понести потери около 15%.

После патча они вернули около 3 400 BTC — примерно $272 миллиона — и оставили 598,5 BTC, около $47 миллионов. Это больше запрашиваемых 10% и примерно в пять раз превышает крупнейшее баг-баунти, когда-либо выплаченное в индустрии. Рекордная единовременная выплата Immunefi составляет $10 миллионов.

Назовите это как хотите. Законная программа вознаграждения за баги не начинается с опустошения 95 percent of a reserve wallet, и не заканчивается тем, что "researcher" удерживает большую часть, чем указал в своей оценке. Последовательность — взять всё, удержать в заложниках, диктовать сроки исправления, вернуть большую часть, но не всё — не является исследованием безопасности. Это переговоры о выкупе, где похититель смог написать свою собственную статью в Википедии.

И сама отрасль это знает. Blockstream отказалась платить и заявила, что взятие активов без разрешения и отказ их возвращать "constitutes theft, not responsible vulnerability disclosure," пообещав сотрудничать с правоохранительными органами и блокчейн‑криминалистами. CTO Ledger Чарльз Гийемет был более прямолинейным: "If this was ever a negotiated reward... it looks more like extortion than white-hat hacking."

Тем не менее основной заголовок всё ещё был "white hats saved the network". Это самая опасная часть этой истории. Мы теперь научили поколение атакующих, что оптимальный эксплойт: украсть всё, заявить о белохатовой заслуге, оставить себе часть и позволить PR‑команде жертвы сделать остальное.

Почему мосты и сайдчейны внезапно стали уязвимым местом?

Liquid — не изолированный случай. Это вершина тренда. TRM Labs подсчитывает примерно $1.73 billion украденных в 333 инцидентах в 2026 году — рекордное количество инцидентов, даже при сокращении среднего воровства. Двадцать шесть из этих атак нацелились на кросс‑чейн мосты и инструменты интероперабельности, против трех в 2025 году. В ту же неделю, что и Liquid, Symbiosis потеряла $336,000 из‑за эксплойта моста, который создал 46 billion поддельных токенов syBTC — более чем в 2,000 раз превышающих реальное предложение Bitcoin, а Nomic потеряла $3.1 million из‑за неподдерживаемой кросс‑чейн эмиссии.

Паттерн неоспорим. Потрясающие ограбления мостов на полмиллиарда долларов в 2022 году сменились постоянным моросящим дождём из более мелких, индустриального масштаба эксплойтов неподдерживаемой эмиссии. Это, возможно, ещё хуже. Один катастрофический инцидент вызывает кризис и исправление. Тысяча мелких утечек нормализует кровотечение. И все они сходятся к одной архитектурной истине: каждый сайдчейн, мост и обёртка синтетического биткоина опираются на предположение, что привязанные токены всегда полностью обеспечены. Liquid лишь доказал, что это предположение на один баг кэша от вымысла.

Кто выигрывает, а кто проигрывает?

Проигравшие очевидны. Репутация Blockstream как инфраструктуры уровня кастодиального хранения получила прямой удар, а 80-плюс участников федерации узнали, что их мультисиг не защитил их от сбоя, который действительно произошел. Более широкая институциональная тезис — что биткоин может быть обернут, переброшен и токенизирован в традиционные финансы как безупречное обеспечение — получил тихий, но сильный удар. Liquid удерживал примерно $5 миллиардов в стоимости по токенизированным казначейским векселям США, корпоративному долгу и другим реальным активам. Если трубопровод, перемещающий ценность быстрее базовой цепи, продолжает течь, нарратив "bitcoin as collateral", который подкрепляет банковские стейблкоины и токенизированные расчеты, начинает выглядеть хрупким.

Победители более мрачны. Тот, кто забрал $47 миллионов, очевидно. Но также небольшая армия MEV-ботов и контр-хакеров, теперь охотящихся на эти эксплойты — неделю после Liquid бот по имени Yoink украл $7,8 миллиона у хакера, который украл их первым. Мы строим экосистему, где единственной надежной защитой является другой хищник. Это не устойчивость. Это пищевая цепь.

Разве мы не видели этот фильм раньше?

Мы видели, и мы продолжаем рассказывать себе неправильный мораль. Хак DAO в 2016 году и сезон мостов 2022 года — $625 миллионов Ronin, $320 миллионов Wormhole — все породили один и тот же ритуал: шок, патч, постмортем и клятва, что лучшее кастодиальное хранение и мультисиг станут ответом. Liquid — первый крупный эксплойт, показывающий, что кастодиальное хранение никогда не был настоящим вопросом. Хак DAO убил фонд. Воровства мостов убили наивное доверие к кросс-чейн коду. Liquid убивает более тонкую иллюзию: что федерация внимательных, блатнонамеренных фирм существенно безопаснее смарт-контракта, когда оба хороши только настолько, насколько хорош конвейер релизов под ними.

То, что отличается сейчас — это аудитория. Деньги, движущиеся по этим рельсам, больше не являются ритейл-капиталом дегенератов. Это институциональный субстрат класса активов в несколько триллионов долларов — 21 банк, строящий долларовый стейблкоин, Citi, расчитывающий токенизированные переграничные платежи, Вайоминг, токенизирующий государственный стейблкоин. Люди, которые сейчас зависят от "federated" и "bridged" инфраструктуры, — это именно те люди, которые не могут позволить себе дисконтную ставку уайт-хэтов.

Куда это приведёт через три года?

Ожидайте трёх вещей. Во-первых, реальный рынок страхования мостов и формализованной услуги «награда как сервис», поскольку компаниям придётся оценивать этот риск так же, как авиакомпании оценивают риск отказа двигателя — актуарно, а не на надежде. Во-вторых, регуляторный и правовой пересмотр. Когда «белая шляпа» присваивает 47 млн долларов и вымывает их через CoinJoins, прокурор в конце концов спросит, почему никто не подал отчёт о подозрительной деятельности (SAR) по несанкционированному переводу на 320 млн долларов, и защита «это была награда» рухнет в суде. В-третьих, разделение: биткоин, остающийся в базовой сети, — медленный, дорогой, скучно безопасный, — и биткоин, движущийся через слои обёрток, — быстрый, дешёвый и структурно уязвимый. Институционалам придётся решить, какой из них они действительно хотят видеть в балансе.

Какова стратегическая оценка для трейдеров?

Нет ценовых вызовов. Сигнал кроется в инфраструктуре. Инфраструктура, опирающаяся на федеративные мультисиги и мосты с привязкой, имеет повторяющийся, измеримый режим сбоя — и рынок ещё не учитывает разницу между нативно расчётиваемым активом и его обёрнутой репрезентацией. Следите, куда дальше текут institutional custody dollars. Компании, способные доказать свой release pipeline — не key management, а release pipeline — получат премию. Те, кто всё ещё запускает April code против billion-dollar wallet, этого не получат. И относитесь к каждому заголовку "white hat returned the funds" как к красной метке, а не к облегчению: это означает, что враждебный актор владел реальными деньгами и диктовал условия.

Вот вопрос, на который никто не хочет отвечать: если вор очистит ваше хранилище, вернет 85 процентов и попросит назвать его консультантом по безопасности, подпишете ли вы пресс-релиз? Крипта только что это сделала. И пока мы продолжаем платить атакующим за то, чтобы они были героями, мы будем получать именно тех героев, за которых заплатили.

ЧаВО

Был ли взлом Liquid Network атакой с украденным ключом?

Нет. Blockstream подтвердил, что ключ авторизации SideSwap, использованный при выводе, никогда не был скомпрометирован. Злоумышленник воспользовался ошибкой коллизии кэша в Elements, программном обеспечении для валидации Liquid, чтобы выпустить примерно 3,998 неподкрепленных L-BTC и обменять их на настоящие биткоины.

Сколько злоумышленник оставил себе?

Примерно 598.5 BTC, примерно $47 млн, или около 15% от ~$319 млн, выведенных. Злоумышленник вернул около 3,400 BTC (~$272 млн, примерно 85%) после того, как Blockstream выпустил патч.

Существовало ли уже исправление до атаки?

Да. Независимое восстановление показало, что связанное исправление ключа кэша было написано 3 августа 2026 года и объединено в ветку разработки 3 сентября — но в продакшене работала версия 23.3.3 от 13 апреля, отстающая на пять месяцев.

Является ли "white hat" юридическим или формальным статусом в крипте?

Нет. Это самоназначенный ярлык без юридического значения. В отличие от предварительно авторизованной программы баг-баунти, атакующий Liquid сначала завладел средствами, а затем вернул их условно, что суды и правоохранительные органы могут расценить как кражу или вымогательство независимо от ярлыка. Blockstream заявила, что будет преследовать оставшиеся средства.

Почему мосты и сайдчейны чаще подвергаются атакам в 2026 году?

Они держат концентрированную ликвидность и полагаются на сложный код, проверяющий привязки и доказательства. TRM Labs насчитывает 26 атак на мосты и интероперабельность в 2026 году на данный момент, против 3 в 2025 году, поскольку атакующие смещаются от кражи ключей к эксплойтам необеспеченного чеканки.

Дополнительное чтение: liquid.net, blockstream.com, trmlabs.com, slowmist.com.

All RealCryptoCap analysis