Իրենց «սպիտակ» հակերներ անվանող անձինք Liquid-ի պահուստներից դուրս են բերել $320 մլն-ի բիթքոյն

7 սեպտեմբերի, 2026  09:14

Blockstream ընկերության կողմից ստեղծված Liquid Network բիթքոյն-սայդչեյնի պահուստային դրամապանակից դուրս է բերվել մոտ 4 հազար բիթքոյն՝ մոտ $320 մլն ընդհանուր արժողությամբ։ Հարձակումն ուշագրավ է ոչ միայն իր մասշտաբով․ նախնական տվյալները ցույց են տալիս, որ չարագործները կարող էին օգտվել L-BTC-ի թողարկման մեխանիզմի սխալից, որից հետո համակարգն ինքն է գործարքը համարել վավերական և թույլատրել իրական բիթքոյնների դուրսբերումը պահուստներից, գրում է Bitcoin Magazine-ը։

Ընդ որում, հարձակման հետևում կանգնած մարդիկ դեռևս իրենց չեն պահում սովորական կրիպտոարժույթի գողերի նման։ Միջոցների դուրսբերումից հետո նրանք հաղորդագրություն են թողել բլոկչեյնում՝ իրենց անվանելով «white hats» (սպիտակ հակերներ)՝ էթիկական հակերներ, որոնք իբրև թե խոցելիություն են հայտնաբերել։

Պահուստից անհետացել է գրեթե ամեն ինչ

Liquid Network-ը գործում է որպես բիթքոյնի սայդչեյն և թույլ է տալիս թողարկել թոքենացված L-BTC, որի արժեքն ապահովված է Bitcoin հիմնական ցանցում գտնվող իրական BTC-ներով։ Պահուստային բիթքոյնները պահվում են դրամապանակում, որը վերահսկվում է Liquid-ի ֆեդերացիայի կողմից։

Պահուստի հետ գործարք կատարելու համար օգտագործվում է բազմաստորագրություն (multisig)․ ֆեդերացիայի 15 մասնակիցներից փոխանցումը պետք է հաստատեն առնվազն 11-ը։ Մինչ հարձակումը պահուստում կար ավելի քան 4200 BTC։ Միջոցների դուրսբերումից հետո, ըստ Blockstream-ի պահուստների ապացուցման էջի, մնացել է 207 BTC-ից փոքր-ինչ ավելի։

Գործարքը, որով սկսվեց հարձակումը, պահուստային հասցեից դուրս բերեց 4019,4 BTC։ Ըստ նախնական վարկածի՝ չարագործները նախ Liquid-ի կողմում ստեղծել են ավելի քան 4000 L-BTC, որոնք փաստացի ապահովված չեն եղել պահուստում համապատասխան քանակությամբ բիթքոյններով, իսկ հետո դրանք փոխանակել են հիմնական ցանցի իրական BTC-ների հետ։

Հենց այս պահը կարող է առանցքային լինել ամբողջ հարձակումը հասկանալու համար։

Խոցելիությունը կարող էր ստիպել համակարգին «հավատալ» չգոյություն ունեցող բիթքոյններին

Ենթադրվում է, որ չարագործներն օգտվել են L-BTC-ի թողարկման մեխանիզմի հետ կապված սխալից։ Այլ կերպ ասած՝ խոսքը կարող է վերաբերել ոչ թե առանձին կրիպտոդրամապանակի դասական հաքերային կոտրմանը, այլ հենց սայդչեյնի աշխատանքի տրամաբանության վրա հարձակմանը։

Եթե այս վարկածը հաստատվի, տեղի է ունեցել արտասովոր իրադարձություն․ համակարգը կարող էր չարագործների ստեղծած L-BTC-ները ընդունել որպես իրական, որից հետո հնարավորություն է առաջացել դրանց դիմաց դուրս բերել իրական BTC-ներ ֆեդերատիվ պահուստից։

Գործարքն իրականացվել է դուրսբերման հաստատման բանալիով, որը կապված է SideSwap-ի հետ (բորսա և միաժամանակ Liquid Federation-ի մասնակից)։ Այնուամենայնիվ, հարձակման մեխանիզմը դեռ պաշտոնապես հաստատված չէ, որի պատճառով միջադեպի հստակ պատճառի մասին խոսելը վաղաժամ է։

Հատկապես կարևոր է այն, որ, նախնական տեղեկությունների համաձայն, ֆեդերացիայի մասնակիցների բանալիների ապարատային պաշտպանության սերվերները (HSM) ստորագրել են գործարքը։ Այսինքն՝ խոսքը, հավանաբար, այն մասին չէ, որ չարագործները պարզապես գողացել են մասնակիցների բանալիները։ Եթե գործարքն արձանագրության տեսանկյունից թույլատրելի է թվացել, համակարգը կարող էր ինքնուրույն իրականացնել այն նախատեսված հաստատման մեխանիզմի միջոցով։

Հենց դրա համար էլ կոդի հնարավոր սխալը շատ ավելի լուրջ է, քան մեկ դրամապանակի սովորական կոտրումը․ խնդիրը կարող է վերաբերել հենց այն մեխանիզմին, որը պետք է որոշի, թե որ գործողություններն են օրինական։

Գումարը հանելուց հետո հակերները հաղորդագրություն են թողել

4019,4 BTC-ն ստանալուց հետո միջոցները փոխանցվել են այլ հասցեի։ Սակայն դրանից անմիջապես հետո բլոկչեյնում հայտնվել է հաղորդագրություն՝ գրանցված OP_RETURN դաշտի միջոցով․ «մենք սպիտակ հակերներ ենք․ կապվեք մեզ հետ բլոկչեյնում»։

Այս հաղորդագրությունն էապես փոխում է հարձակման շուրջ ստեղծված իրավիճակը։ Դեռևս հայտնի չէ՝ արդյոք չարագործները իսկապես մտադիր են վերադարձնել միջոցները, թե՞ օգտագործում են «white hats» տերմինը գողությունը որպես անվտանգության հետազոտություն ներկայացնելու համար։

Ավելի ուշ հակերների հասցեին ուղարկվել է փոքր փոխանցում՝ հաղորդագրությամբ, որտեղ խնդրում էին կապ հաստատել Blockstream-ի հետ՝ ընկերության անվանտանգության ծառայության էլեկտրոնային հասցեով։ Ենթադրվում է, որ ուղարկողը կարող էր լինել Blockstream-ի ներկայացուցիչը, սակայն սա դեռևս հաստատված չէ։

Եվս մեկ հաղորդագրություն, որը հայտնվել է ավելի ուշ, կոչ էր անում կապվել ուղարկողների հետ Signal-ի միջոցով։ Սակայն դրա ծագումը կասկածելի է և պարտադիր չէ, որ կապված լինի գողացված բիթքոյնների տերերի հետ։

Ընդ որում, հենց 4 հազար BTC-ն, ըստ ներկայացված տվյալների, նյութի պատրաստման պահին շարունակում էր մնալ այն հասցեում, ուր փոխանցվել էր պահուստից հանվելուց հետո։

Liquid-ը դադարեցրել է L-BTC-ով գործառնությունները

Միջադեպից հետո Liquid Network-ը կասեցրել է կամրջային հանգույցների (bridge nodes) աշխատանքը, իսկ կրիպտոարժույթի բորսաներին խորհուրդ է տրվել ժամանակավորապես դադարեցնել L-BTC-ի համալրումն ու դուրսբերումը։

Ինքը՝ սայդչեյնը, շարունակել է բլոկներ ստեղծել, սակայն դրա հասանելիությունը սահմանափակվել է։ Liquid-ում թողարկվող այլ ակտիվները, ներառյալ USDT-ն, DePix-ը և թոքենացված իրական ակտիվները, ցանցի հայտարարության համաձայն, ուղղակիորեն չեն տուժել։

Սա կարևոր է խնդրի մասշտաբը հասկանալու համար․ խոսքն առաջին հերթին L-BTC-ն բիթքոյններով ապահովելու մեխանիզմի մասին է, այլ ոչ թե ամբողջ ցանցի աշխատանքի լիակատար դադարեցման։

Այնուամենայնիվ, L-BTC-ի սեփականատերերի համար իրավիճակը մնում է լուրջ։ Քանի դեռ պահուստներից հիմնական BTC-ների դուրսբերումը կասեցված է, L-BTC կրողները փաստացի չեն կարող ազատորեն իրացնել համապատասխան քանակությամբ բիթքոյն ստանալու իրենց իրավունքը։

Հայտնի չէ, թե քանի օգտատեր է հայտնվել հարվածի տակ

Օգտատերերի համար հնարավոր վնասի իրական ծավալները որոշելը դեռևս դժվար է։ Liquid-ը համեմատաբար փակ համակարգ է, որի պատճառով մասնավոր օգտատերերի, ընկերությունների և անմիջապես Blockstream-ի կառույցների միջև L-BTC-ի բաշխման վերաբերյալ հանրային տվյալները քիչ են։

Արդյունքում հայտնի չէ, թե շրջանառության մեջ գտնվող L-BTC-ների որ մասն է պատկանում սովորական օգտատերերին, և որ մասը՝ շուկայի խոշոր մասնակիցներին։

Եթե գողացված բիթքոյնները չհաջողվի վերադարձնել, հետևանքները կկախվեն ոչ միայն $320 մլն գումարից, այլև նրանից, թե թողարկված L-BTC-ների որ քանակն այժմ բավարար չափով ապահովված չի լինի իրական BTC-ներով։

Հենց սրա համար էլ ընթացիկ իրավիճակը կարող է լուրջ փորձություն դառնալ Liquid-ի ամբողջ մոդելի համար․ սայդչեյնի հանդեպ վստահությունը հիմնված է այն ենթադրության վրա, որ յուրաքանչյուր L-BTC ապահովված է պահուստում գտնվող բիթքոյնով։

Կվերադարձնե՞ն արդյոք բիթքոյնները

Դեռևս վերջնական պատասխան չկա։ Սակայն տեղի ունեցածի կառուցվածքն ինքնին տեղ է թողնում արտասովոր սցենարի համար։

Եթե չարագործներն իսկապես իրենց համարում են «white hats», և նրանց նպատակն էր ցույց տալ կրիտիկական խոցելիությունը, նրանք կարող են պահանջել պարգևատրում խնդիրը հայտնաբերելու համար և վերադարձնել միջոցների մեծ մասը։ Կրիպտոարժույթային ոլորտում նման իրավիճակներ նախկինում եղել են․ հայտնաբերված խոցելիությունը ցույց են տալիս վերահսկվող հարձակման միջոցով, իսկ հետո գողացված ակտիվները վերադարձնում են բանակցություններից հետո։

Սակայն այս դեպքում գումարն այնքան մեծ է, որ գողությունը նույնպես անհնարին չի թվում։ Սակայն  հազարավոր բիթքոյններ դուրս բերելն ու օրինականացնելը շատ ավելի բարդ է, քան դրանք պարզապես նոր հասցեին փոխանցելը․ խոշոր գործարքը մնում է տեսանելի բլոկչեյնում, իսկ միջոցների հետագա շարժը կարող է վերահսկվել։

Առայժմ Liquid Network-ը մնում է սպասողական վիճակում։ Մի կողմից՝ փորձեր են արվում պարզել, թե ինչպես է օգտագործվել խոցելիությունը։ Մյուս կողմից՝ բանակցություններ են ընթանում պահուստից դուրս բերված բիթքոյնները վերահսկողների հետ։

Եվ գլխավոր հարցն այժմ ոչ միայն այն է, թե ով է գողացել $320 մլն-ը, այլև այն, թե ինչու 15 մասնակիցներից 11-ի բազմաստորագրությամբ պաշտպանված համակարգն ինքնուրույն թույլ տվեց իրականացնել այս գործողությունը։


 
 
 
 
  • Archive