Ошибка в кэше доказательств диапазона в кодовой базе Elements позволила неизвестному лицу создать необеспеченные L-BTC, вывести 95% резервов федерации через SideSwap, а затем договориться об их возврате в сети через сообщения OP_RETURN. Сеть остается замороженной, 598,5 BTC находится в кошельке атакующего, и вся модель федеративного сайдчейна сталкивается с самыми трудными вопросами, которые ей когда-либо приходилось отвечать.
Резюме
- Неизвестный субъект использовал ошибку в кэше проверки доказательств диапазона в Elements для создания примерно 4000 необеспеченных L-BTC и вывода их в реальные биткоины 6 сентября 2026 года, истощив 95% резервов Liquid за 23 минуты.
- Атакующий общался через сообщения OP_RETURN в биткоине, заявляя «мы белые хакеры», и вернул 3400 BTC после того, как Blockstream пропатчил свои мостовые узлы, оставив себе 598,5 BTC (около 47 миллионов долларов) в качестве объявленного вознаграждения.
- Blockstream подтвердил, что ключи федерации не были скомпрометированы, объяснив эксплойт коллизией ключей кэша в логике проверки конфиденциальных транзакций, которая попала в основную ветку Elements, но никогда не появлялась в тегированном релизе.
- Сеть Liquid остановила производство блоков в 04:49 UTC 7 сентября, биржи приостановили депозиты и выводы L-BTC, и сеть остается замороженной на момент написания.
- Инцидент возобновил дебаты о моделях доверия к федеративным сайдчейнам, вызвав сравнения с взломом DAO в Ethereum в 2016 году и подняв юридические вопросы о том, является ли удержание 47 миллионов долларов без формального соглашения о вознаграждении кражей или законным исследованием безопасности.
Воскресные дни не должны ощущаться как набеги на банки. Однако 6 сентября 2026 года любой, кто наблюдал за кошельком федерации Liquid Network, увидел нечто очень похожее: 3996 BTC уходят в одной транзакции peg-out в 14:28 UTC, сокращая резерв с 4205 BTC до 202 BTC менее чем за полминуты. По текущим ценам это составляло примерно 320 миллионов долларов. Исчезли.
То, что последовало в течение следующих 30 часов, было одним из самых странных эпизодов в истории Биткоина. Человек или группа, стоящие за выводом, не исчезли в микширующем сервисе. Они написали «мы белые хакеры, свяжитесь с нами в сети» в поле OP_RETURN, начав публичные переговоры с Blockstream, которые любой желающий мог читать в реальном времени через блокчейн-эксплорер. Девять сообщений было отправлено туда и обратно. Был проверен PGP-ключ. Мостовые узлы были пропатчены. И затем 3400 BTC вернулись, оставив 598,5 BTC, около 47 миллионов долларов, на адресе, который никто не контролирует, кроме атакующего.
Механика произошедшего техническая. Последствия — нет. Liquid — старейший сайдчейн Биткоина, управляемый федерацией из 15 функционеров, использующих защищенные от взлома аппаратные модули безопасности в схеме мультиподписи 11-из-15. С момента запуска в 2018 году он обработал миллиарды в объемах для бирж, трейдеров и эмитентов токенизированных активов. Теперь его резервы сократились на 47 миллионов долларов, его репутация находится в реанимации, и более широкий вопрос о том, можно ли доверять федеративным сайдчейнам реальные деньги, звучит громче, чем когда-либо за последние восемь лет.
Как работала ошибка в кэше доказательств диапазона
Чтобы понять эксплойт, нужно понять, как Liquid скрывает суммы транзакций. Liquid использует конфиденциальные транзакции — криптографическую схему, где значение каждого выхода скрыто за обязательством Педерсена. Доказательства диапазона проверяют, что скрытая сумма находится в допустимом диапазоне, не раскрывая фактическую сумму. Это вычислительно затратно, поэтому Elements, форк Bitcoin Core, на котором работает Liquid, кэширует успешные результаты проверки для повторного использования.
Проблема заключалась в том, как кэш хранил эти результаты. До патча ключ кэша формировался только из байтов доказательства и скрытой суммы. Тип актива и контекст scriptPubKey не включались. Это означало, что ранее проверенное доказательство могло быть воспроизведено в контексте, где оно не должно было быть действительным.
Атакующий использовал это, разместив 68 идентичных доказательств диапазона в течение 14 часов между блоками Liquid 4 049 384 и 4 050 246, тратя 41 сатоши на транзакцию. Каждое содержало выход OP_RETURN с L-BTC, написанным открыто, но сумма была скрыта, с использованием обязательства к нулю с простейшим ключом ослепления. После того как эти доказательства были кэшированы, атакующий создал недействительный выход, который соответствовал ключу кэша ранее действительной проверки. Узлы федерации извлекали кэшированный результат и пропускали проверку, которая должна была отклонить инфляционный выход.
На блоке Liquid 4 050 336 атакующий создал примерно 3996 L-BTC из ничего. Эти токены выглядели действительными для каждого функционера федерации, работающего на уязвимом коде. Атакующий отправил их в сервис peg-out SideSwap, который сжег L-BTC и запросил оплату у федерации. Федерация выполнила запрос, выпустив 3996,0183 BTC на биткоин-адрес атакующего.
Исправление, которое привязывает проверку кэша как к типу актива, так и к scriptPubKey, было зафиксировано в основной ветке Elements 3 августа и объединено 2 сентября. Но оно никогда не появлялось в тегированном релизе. Узлы федерации работали на версии 23.3.3 от 13 апреля, которая не включала этот патч. Мононаут, разработчик mempool.space, отметил, что функционеры федерации приняли эксплойт-транзакции, одобрили выводы и продолжили создавать блоки, в то время как другие узлы, работающие на другом коде, полностью отклоняли недействительные транзакции.
DeFi потеряла более $1,3 млрд из-за взломов в 2026 году, при этом скомпрометированные закрытые ключи впервые в истории обогнали ошибки смарт-контрактов как основной вектор атак. Эксплойт Liquid не вписывается ни в одну из этих категорий. Никакие ключи не были украдены. Ни один смарт-контракт не был опустошен. Оптимизация кэша в логике проверки транзакций оставила достаточно широкую брешь, чтобы кто-то мог выпустить $320 миллионов.
23 минуты, которые опустошили хранилище
Атакующий не был безрассудным, и запись в блокчейне показывает методичную последовательность пробных запусков, которая предшествовала основному событию на два полных дня.
4 сентября две небольшие peg-in транзакции на общую сумму 2,15 BTC поступили в Liquid. Два дня спустя, утром 6 сентября, три пробных peg-out перевода переместили 0,95, 1,71 и 0,55 BTC через SideSwap в период с 11:30 до 13:16 UTC. Каждый из них завершился без проблем. Механизм peg-out работал. Федерация подписала. Реальные BTC прибыли на другую сторону.
В 13:53 UTC основное событие: транзакция выпуска создала примерно 4000 необеспеченных L-BTC. В 14:28:56 UTC федерация обработала peg-out, выпустив 3996,0183 BTC. SideSwap перевел 3995,99999857 BTC на финальный адрес атакующего в том же блоке. Комиссия SideSwap в размере 0,1%, примерно 3,996 BTC, плюс три выплаты за пробные запуски в размере 3,21 BTC вместе были единственным трением во всей операции.
От выпуска до peg-out и получения прошло примерно 35 минут. С момента подписания федерацией peg-out до момента получения биткоинов атакующим прошел один блок.
Резервный обрыв виден на любой аналитической панели блокчейна. Кошелек федерации Liquid содержал 4205,29 BTC в 14:27 UTC. Через минуту он содержал 202,63 BTC. Это самый драматичный вывод резервов за одну транзакцию в истории сайдчейнов биткоина.
Переговоры в блокчейне: девять сообщений в OP_RETURN
То, что произошло дальше, превратило катастрофический эксплойт в нечто, больше похожее на переговоры о заложниках, проводимые полностью публично.
В 18:30 UTC 6 сентября, примерно через четыре часа после вывода средств, атакующий встроил сообщение в биткоин-транзакцию: «мы белые хакеры. свяжитесь с нами в сети». Выбор канала связи был преднамеренным. Сообщения OP_RETURN постоянны, публичны и проверяемы. Ни одна из сторон не может подделать происхождение сообщения, отправленного с адреса, который они контролируют.
В 03:30 UTC 7 сентября, после того как Liquid остановил производство блоков в 04:49 UTC, атакующий отправил более длинное сообщение: «Пожалуйста, сначала исправьте ошибку. Сеть находится под угрозой в последнем коммите прямо сейчас. Убедитесь, что каждый узел пропатчен. Затем мы безопасно переведем деньги обратно после подтверждения исправления».
Это не было требованием выкупа. Это было раскрытие уязвимости с залогом в $320 миллионов. Атакующий хотел доказательств того, что уязвимость закрыта, прежде чем вернуть средства, которые теоретически могли быть повторно использованы кем-то другим.
Blockstream потратил следующие несколько часов на исправление мостовых узлов по всей федерации. В 09:04 UTC 7 сентября Blockstream отправил сообщение, подписанное PGP: «Мостовые узлы исправлены, можно безопасно возвращать средства». Подпись была проверена по ключу безопасности, заканчивающемуся на 6844 A2D6, опубликованному на blockstream.com/pgp.txt. За время переговоров было отправлено семь проверенных сообщений Blockstream с новых адресов.
В 16:09 UTC 7 сентября транзакция возврата была завершена: 3 400 BTC вернулись на адрес федерации. Оставшиеся 598,5 BTC остались в кошельке атакующего. Финальное сообщение OP_RETURN от атакующего, отправленное в 21:03 UTC, содержало один смайлик: «:(»
Этот грустный смайлик стал одним из самых анализируемых двух символов в истории Биткоина. Было ли это сожаление о том, что пришлось оставить хоть какую-то сумму? Разочарование тем, что ошибка вообще существовала? Сардонический комментарий о состоянии безопасности сайдчейнов? Никто не знает, и атакующий с тех пор не выходил на связь.
Вопрос на $47 миллионов: вознаграждение или кража
598,5 BTC, которые удержал атакующий, стоят примерно $47 миллионов. Не существовало формальной программы вознаграждения за обнаружение ошибок, покрывающей эту уязвимость. Не было контракта, предварительного соглашения или правовой базы, регулирующей эту ситуацию.
Атакующие Liquid предложили вернуть большую часть из 4 000 BTC, и они это сделали. Но слово «большую» в этом предложении несёт большую смысловую нагрузку. Удержание 15% от эксплойта на $320 миллионов без какого-либо предварительного соглашения — это не то, что большинство исследователей безопасности назвали бы стандартным поведением белых хакеров.
Шарль Гийеме, технический директор Ledger, был одним из первых видных голосов, выступивших против представления о белых хакерах. Его аргумент был прямолинейным: настоящие белые хакеры раскрывают уязвимость до перемещения сотен миллионов в залоге, а не после. Вывод 95% резервов сети и затем требование исправления перед возвратом больше похоже на вымогательство, чем на исследование безопасности.
Контраргумент, и он не слабый, заключается в следующем: атакующий нашёл живую уязвимость, которая могла быть использована злоумышленником в любой момент. Выведя средства и удерживая их, он предотвратил возможность чёрного хакера сделать то же самое без намерения что-либо возвращать. 598,5 BTC — это компенсация за оказанную услугу, а не выкуп, выплаченный под принуждением.
Обе позиции имеют прецеденты. В эксплойте Wormhole в 2022 году атакующий оставил себе $320 миллионов, ничего не вернув. Взлом Euler Finance в 2023 году привёл к полному возврату средств после переговоров в сети. Эксплойт моста Ronin в 2022 году показал, как поддерживаемые государством атакующие из группы Lazarus из Северной Кореи забрали $624 миллиона без каких-либо переговоров. На этом фоне возврат 85% в течение 30 часов выглядит одним из лучших результатов в истории криптоэксплойтов.
Юридический вопрос остаётся открытым. Законы о несанкционированном доступе в большинстве юрисдикций не содержат исключения для «добрых намерений». Вывод средств без разрешения и последующий возврат большей части может соответствовать определению кражи независимо от того, что атакующий написал в поле OP_RETURN. Вопрос о том, будет ли какое-либо правоохранительное агентство преследовать по делу, учитывая, что большая часть средств была возвращена, — это совсем другое дело.
Почему узлы федерации работали на неисправленном коде
Это часть истории, которая должна волновать любого, кто использует федеративную систему.
Исправление ошибки кэша доказательств диапазона было внесено в репозиторий Elements 3 августа 2026 года. Оно было объединено в основную ветку 2 сентября. Четыре дня спустя произошёл эксплойт. Узлы федерации работали на версии 23.3.3, выпущенной 13 апреля, которая предшествовала исправлению почти на пять месяцев.
Разрыв между «исправление объединено» и «исправление развёрнуто в производстве» — знакомая проблема в разработке программного обеспечения. Это также проблема, которую должна смягчать вся структура федеративного сайдчейна. 15 функционеров Liquid используют специализированные аппаратные модули безопасности. Они запускают защищённые от взлома серверы. Они управляют мультиподписным кошельком 11-из-15, предназначенным для выдерживания до четырёх скомпрометированных или отключённых подписантов. Модель безопасности предполагает, что федерация компетентна, хорошо обеспечена ресурсами и работает на актуальном программном обеспечении.
Запуск невыпущенного разработочного кода — это один вид риска. Запуск кода, который отстаёт от критического исправления безопасности на пять месяцев, — это другой. Ни то, ни другое не внушает доверия.
Liquid Network восстановил 3 400 BTC после эксплойта моста, но восстановление произошло благодаря доброй воле атакующего, а не из-за каких-либо гарантий федерации. Если бы атакующим был оператор Lazarus Group, 3 996 BTC были бы перемешаны в течение нескольких часов, и Liquid Network оказался бы неплатёжеспособным без пути к восстановлению.
Вопрос, на который Blockstream ещё не дал публичного ответа, заключается в том, почему исправление, которое было объединено четыре дня назад и зафиксировано более месяца назад, не было развёрнуто на узлах федерации. Безопасность сайдчейна настолько сильна, насколько сильно самое слабое звено в его операционной цепочке. Для Liquid этим самым слабым звеном оказалось обновление программного обеспечения, которое лежало в репозитории, в то время как уязвимость, которую оно исправляло, находилась в продакшене.
Параллель с DAO: когда код разрушает доверие
Сравнения с взломом DAO в 2016 году начались в течение нескольких часов после вывода средств из Liquid, и их стоит воспринимать серьёзно.
В июне 2016 года атакующий использовал ошибку повторного входа в смарт-контракте DAO, чтобы вывести 3,6 миллиона ETH, что на тот момент составляло примерно 60 миллионов долларов. Сообщество Ethereum столкнулось с выбором: принять эксплойт как допустимый результат кода или сделать хардфорк сети, чтобы отменить транзакцию и вернуть средства. Ethereum выбрал форк. Ethereum Classic, нефоркнутая цепь, выжил как философское заявление о том, что код — это закон, а эксплойты — это просто корректировка рынка плохого кода.
Ситуация с Liquid перекликается, но не повторяется. Базовый уровень Биткоина никогда не был под угрозой. Эксплойт произошёл полностью внутри сайдчейна Liquid, и механизм вывода, который выпускал реальные BTC, функционировал именно так, как был задуман. Он выпустил средства, потому что узлы федерации сообщили ему, что запрос действителен. Узлы федерации сказали, что запрос действителен, потому что их кэш проверки был отравлен ошибкой, которую следовало исправить.
Здесь нет дебатов о форке, потому что нечего форкать. Liquid — это федеративный сайдчейн, а не цепь с доказательством работы с независимыми майнерами. Blockstream может исправить код, перезапустить узлы моста и возобновить операции. 598,5 BTC, которые оставил себе атакующий, потеряны. Они покинули систему Liquid через легитимный вывод и теперь существуют на базовом уровне Биткоина, где подчиняются тем же правилам, что и любой другой биткоин. Никакое управление федерацией не может вернуть их.
Но параллель с DAO сохраняется в более глубоком смысле. Оба инцидента заставили соответствующие сообщества столкнуться с разрывом между моделью безопасности, которую они считали имеющейся, и моделью безопасности, которая у них была на самом деле. Ethereum считал смарт-контракты не требующими доверия. Пользователи Liquid считали, что федерация из 15 функционеров, работающих с аппаратными модулями безопасности, достаточно безопасна. Оба предположения разбились при столкновении с достаточно мотивированным атакующим.
Противоположный случай: федеративные сайдчейны всё ещё работают
Стоит привести аргументы в пользу Liquid и федеративных сайдчейнов в полную силу, потому что медвежий нарратив пишется сам собой, а правда сложнее.
Во-первых, вывод средств сработал именно так, как был задуман. Федерация подписала транзакцию, которая выглядела действительной согласно правилам, по которым она работала. Ошибка была в логике проверки, а не в логике подписания, управлении ключами или инфраструктуре HSM. Основная архитектура безопасности Blockstream, мультиподпись 11-из-15 с защищённым от взлома оборудованием, никогда не была взломана.
Во-вторых, атакующий вернул 85% средств в течение 30 часов. Сравните это с взломом Bybit в феврале 2025 года, когда Lazarus Group украла 1,4 миллиарда долларов и ничего не вернула. Сравните с мостом Ronin, где 624 миллиона долларов исчезли в северокорейских сетях отмывания денег. Сравните с эксплойтом аппаратного кошелька Coldcard, который вывел 130 миллионов долларов в июле 2026 года без возможности восстановления. Исход Liquid, хотя и болезненный, является одним из лучших, которых достиг какой-либо эксплуатируемый протокол.
В-третьих, уязвимость была программной ошибкой, а не конструктивным недостатком. Кэширование доказательств диапазона — это оптимизация, и исправление простое: включить тип актива и scriptPubKey в ключ кэша. Патч уже существует. После его развертывания этот конкретный вектор атаки закрывается навсегда.
В-четвертых, другие активы на Liquid, включая USDT, DePix и токенизированные реальные активы, не пострадали. Эксплойт был направлен конкретно на механизм вывода BTC. Пользователи, державшие L-USDT или другие токены, выпущенные на Liquid, не потеряли средства.
Контраргумент всему этому прост: «работало как задумано» — слабое утешение, когда конструкция позволила вывести 320 миллионов долларов. Система, зависящая от 15 организаций, поддерживающих свое программное обеспечение в актуальном состоянии, имеет 15 потенциальных точек отказа. И тот факт, что восстановление зависело от доброй воли атакующего, а не от каких-либо протокольных гарантий, — это не особенность модели безопасности. Это ее отсутствие.
Что это значит для каждого федеративного моста
Эксплойт Liquid происходит в момент, когда экосистема сайдчейнов и решений второго уровня для Bitcoin более насыщена и амбициозна, чем когда-либо.
Stacks, который обновился до версии Nakamoto в конце 2025 года, использует другую модель безопасности, привязанную к финальности Bitcoin. Lightning Network работает как настоящий второй уровень с безопасностью на основе каналов, которая не зависит от федерации. Fedimint, федеративный протокол электронных денег, использует структуру федерации, аналогичную Liquid, но для кастодиального хранения Bitcoin, а не для полноценного сайдчейна. RSK, еще один федеративный сайдчейн, разделяет многие архитектурные предположения Liquid.
Для каждого проекта, использующего федерацию, эксплойт Liquid — это тревожный звонок. Вопрос не в том, можно ли доверять членам федерации закрытые ключи. Вопрос в том, можно ли доверять членам федерации запускать актуальное программное обеспечение, своевременно реагировать на раскрытия уязвимостей и поддерживать операционную дисциплину в 15 независимых организациях с разными приоритетами, разными ИТ-командами и разным уровнем срочности.
Остановки протоколов после эксплойтов становятся обычным делом во всей индустрии. Заморозка Liquid более значима, чем большинство других, потому что она затрагивает нативный для Bitcoin сайдчейн, который институциональные игроки используют с 2018 года. Если Liquid не может гарантировать, что его федерация работает на пропатченном программном обеспечении, то преимущество доверия, которое известная регулируемая федерация должна обеспечивать по сравнению с анонимными валидаторами или децентрализованными мостами, рушится.
Более широкий урок, который экосистема DeFi усваивает с трудом с 2020 года: операционная безопасность — это не функция, которую вы внедряете один раз. Это процесс, который вы выполняете каждый день. Ошибки будут найдены. Патчи будут написаны. Вопрос в том, достигнет ли патч продакшена до того, как атакующий достигнет вывода. 6 сентября 2026 года ответ был «нет».
Что смотреть
- Версии программного обеспечения узлов федерации: Будет ли Blockstream внедрять обязательные проверки версий или автоматические механизмы обновления для узлов функционеров, покажет, насколько серьезно решается проблема операционного разрыва.
- Восстановление депега L-BTC: Коэффициент резервного покрытия упал примерно до 86 центов за L-BTC после возврата. Следите за тем, как быстро вернутся доверие и стабильность привязки после повторного открытия мостовых узлов.
- Кошелек с 598,5 BTC: Ончейн-трекеры будут отслеживать движение удержанных средств атакующего. Любая попытка микширования или траты предоставит криминалистические данные о личности и намерениях атакующего.
- Правовая и регуляторная реакция: Откроет ли какая-либо юрисдикция уголовное расследование, создаст прецедент для того, как будут рассматриваться самопровозглашенные white-hat эксплойты при отсутствии формального соглашения о вознаграждении.
- Конкурирующие сайдчейны и принятие L2: Если институциональные пользователи переведут объем с Liquid на Lightning, Stacks или централизованные расчетные уровни после эксплойта, это будет видно в ончейн-метриках в течение нескольких недель.
Что именно произошло с Liquid Network 6 сентября 2026 года?
Неизвестный субъект использовал ошибку в кэше проверки доказательств диапазона в кодовой базе Elements для создания примерно 4000 необеспеченных L-BTC, а затем использовал сервис peg-out SideSwap для их конвертации в реальные биткоины. Peg-out истощил 95% резерва федерации Liquid, снизив его с 4205 BTC до 202 BTC в одной транзакции. Позже атакующий вернул 3400 BTC и оставил 598,5 BTC, что составляет около 47 миллионов долларов.
Была ли затронута основная сеть Биткоина?
Нет. Эксплойт произошел полностью внутри сайдчейна Liquid. Базовый уровень Биткоина никогда не подвергался риску. BTC, покинувшие кошелек федерации, ушли через легитимный механизм peg-out, который функционировал точно так, как был запрограммирован. Проблема заключалась в том, что запрос был основан на токенах, которые никогда не должны были существовать.
Как атакующий связывался с Blockstream?
Через сообщения OP_RETURN, встроенные в биткоин-транзакции. Эти сообщения постоянны, публичны и проверяемы любым человеком с помощью блокчейн-эксплорера. Первое сообщение атакующего гласило: «мы whitehats. свяжитесь с нами в сети». Blockstream ответил сообщениями, подписанными PGP и проверенными с использованием опубликованного ключа безопасности. Всего за примерно 26 часов было обменяно девять сообщений.
Заморожена ли Liquid Network до сих пор?
Да, по состоянию на 7 сентября 2026 года. Blockstream приостановил производство блоков и отключил мостовые узлы, чтобы предотвратить повторную эксплуатацию. Биржи приостановили депозиты и вывод L-BTC. Blockstream подтвердил, что мостовые узлы исправлены, но сеть еще не возобновила нормальную работу.
Почему атакующий оставил 598,5 BTC?
Атакующий не объяснил конкретную сумму. Не было формальной программы вознаграждения за обнаружение ошибок, контракта или предварительного соглашения. Удержанная сумма, примерно 15% от общего объема эксплойта, похоже, является самопровозглашенным вознаграждением за обнаружение и демонстрацию уязвимости. Является ли это законным вознаграждением за находку или откровенной кражей, зависит от вашей правовой юрисдикции и вашей философии.
Как это соотносится с взломом DAO Ethereum в 2016 году?
Оба инцидента выявили разрыв между предполагаемой моделью безопасности сообщества и фактической. Взлом DAO привел к хардфорку Ethereum, отмене эксплойта и разделению на две цепи. Эксплойт Liquid нельзя отменить таким же образом, потому что BTC ушли через действительный peg-out и теперь находятся на базовом уровне Биткоина, вне управления Liquid. Структурная параллель касается отказа моделей доверия под давлением, а не конкретного механизма восстановления.
Может ли это произойти с другими федеративными сайдчейнами?
Любая система, которая полагается на федерацию для проверки транзакций, настолько же безопасна, насколько безопасно программное обеспечение, которое запускают члены федерации. Конкретная ошибка кэша доказательств диапазона уникальна для Elements, но общая категория уязвимости, когда логика проверки содержит изъян, допускающий недопустимые переходы состояний, применима к любой кодовой базе. Члены федерации, которые медлят с исправлениями, создают возможности для атакующих.
Стоит ли мне по-прежнему использовать Liquid Network?
Это зависит от вашей толерантности к риску и варианта использования. Liquid обработал миллиарды в объеме до этого инцидента и вполне может возобновить нормальную работу после завершения Blockstream своих мер по устранению последствий. Основная архитектура, 15 функционеров с ключами, защищенными HSM, в мультисиге 11-из-15, не была скомпрометирована. Но операционный сбой, который позволил пятимесячному исправлению остаться неразвернутым, является законной проблемой. Пользователи должны оценить, оправдывают ли преимущества скорости и конфиденциальности Liquid модель доверия федерации в свете произошедшего. Это образовательный анализ, а не инвестиционный совет.






