Помилка в кеші перевірки діапазону в коді Elements дозволила невідомому актору створити незабезпечені L-BTC, вивести 95% резервів федерації через SideSwap, а потім вести переговори про їх повернення в ланцюжку через повідомлення OP_RETURN. Мережа залишається замороженою, 598,5 BTC знаходиться в гаманці атакувальника, і вся модель федеративного сайдчейну стикається з найскладнішими питаннями, які їй коли-небудь доводилося відповідати.
Підсумок
- Невідомий актор використав помилку в кеші перевірки діапазону в Elements, щоб створити приблизно 4000 незабезпечених L-BTC і обміняти їх на реальні біткоїни 6 вересня 2026 року, вивівши 95% резервів Liquid за 23 хвилини.
- Атакувальник спілкувався через повідомлення OP_RETURN у біткоїні, заявляючи "ми білі капелюхи", і повернув 3400 BTC після того, як Blockstream виправив свої мостові вузли, залишивши собі 598,5 BTC (близько 47 мільйонів доларів) як самопроголошену винагороду.
- Blockstream підтвердив, що ключі федерації не були скомпрометовані, пояснивши експлойт колізією ключів кешу в логіці перевірки конфіденційних транзакцій, яка потрапила в основну гілку Elements, але ніколи не з'являлася в позначеному релізі.
- Мережа Liquid призупинила виробництво блоків о 04:49 UTC 7 вересня, біржі призупинили депозити та зняття L-BTC, і мережа залишається замороженою на момент написання.
- Інцидент відновив дебати щодо моделей довіри до федеративних сайдчейнів, викликавши порівняння з хаком Ethereum DAO 2016 року та порушивши юридичні питання про те, чи є утримання 47 мільйонів доларів без формальної угоди про винагороду крадіжкою чи легітимним дослідженням безпеки.
Недільні полудні не повинні відчуватися як набіги на банк. Проте 6 вересня 2026 року кожен, хто спостерігав за гаманцем федерації Liquid, побачив щось, що дуже схоже на це: 3996 BTC виходять в одній транзакції peg-out о 14:28 UTC, скорочуючи резерв з 4205 BTC до 202 BTC менш ніж за півхвилини. За поточними цінами це було приблизно 320 мільйонів доларів. Зникли.
Те, що сталося протягом наступних 30 годин, було одним із найдивніших епізодів в історії біткоїна. Особа або група, що стояла за виведенням, не зникла в міксері. Вони написали "ми білі капелюхи, зв'яжіться з нами в ланцюжку" в полі OP_RETURN, розпочавши публічні переговори з Blockstream, які будь-хто з блокчейн-експлорером міг читати в реальному часі. Дев'ять повідомлень пройшли туди-сюди. PGP-ключ було перевірено. Мостові вузли було виправлено. І тоді 3400 BTC повернулися, залишивши 598,5 BTC, близько 47 мільйонів доларів, на адресі, яку ніхто не контролює, крім атакувальника.
Механіка того, що сталося, є технічною. Наслідки — ні. Liquid — це найстаріший біткоїн-сайдчейн, керований федерацією з 15 функціонерів, які використовують захищені від втручання апаратні модулі безпеки в схемі мультипідпису 11-з-15. Він обробив мільярди обсягів для бірж, трейдерів та емітентів токенізованих активів з моменту запуску в 2018 році. Тепер його резерви скоротилися на 47 мільйонів доларів, його репутація в реанімації, і ширше питання про те, чи можна довіряти федеративним сайдчейнам реальні гроші, звучить голосніше, ніж будь-коли за останні вісім років.
Як працювала помилка в кеші перевірки діапазону
Щоб зрозуміти експлойт, потрібно зрозуміти, як Liquid приховує суми транзакцій. Liquid використовує конфіденційні транзакції, криптографічну схему, де значення в кожному виході приховане за зобов'язанням Педерсена. Докази діапазону підтверджують, що прихована сума знаходиться в допустимому діапазоні, не розкриваючи фактичну суму. Це обчислювально дорого, тому Elements, форк Bitcoin Core, що живить Liquid, кешує успішні результати перевірки для повторного використання.
Проблема полягала в тому, як кеш зберігав ці результати. До виправлення ключ кешу виводився лише з байтів доказу та прихованої суми. Тип активу та контекст scriptPubKey не включалися. Це означало, що раніше перевірений доказ можна було відтворити в контексті, де він не повинен був бути дійсним.
Атакувальник використав це, розмістивши 68 ідентичних доказів діапазону протягом 14 годин між блоками Liquid 4,049,384 та 4,050,246, витрачаючи 41 сатоші на транзакцію. Кожен мав вихід OP_RETURN з L-BTC, написаним відкрито, але сума була прихована, використовуючи зобов'язання до нуля з найпростішим можливим ключем засліплення. Після того, як ці докази були закешовані, атакувальник створив недійсний вихід, який збігався з ключем кешу раніше дійсної перевірки. Вузли федерації отримали закешований результат і пропустили перевірку, яка мала відхилити інфляційний вихід.
На блоці Liquid 4,050,336 атакувальник створив приблизно 3996 L-BTC з нічого. Ці токени виглядали дійсними для кожного функціонера федерації, що працював на вразливому коді. Атакувальник надіслав їх у сервіс peg-out SideSwap, який спалив L-BTC і запросив оплату від федерації. Федерація погодилася, випустивши 3996,0183 BTC на біткоїн-адресу атакувальника.
Виправлення, яке прив'язує перевірку кешу як до типу активу, так і до scriptPubKey, було внесено в основну гілку Elements 3 серпня і об'єднано 2 вересня. Але воно ніколи не з'являлося в позначеному релізі. Вузли федерації працювали на версії 23.3.3 від 13 квітня, яка не включала цей патч. Mononaut, розробник mempool.space, зазначив, що функціонери федерації прийняли транзакції експлойту, схвалили виведення коштів і продовжували створювати блоки, тоді як інші вузли, що працюють на іншому коді, повністю відхиляли недійсні транзакції.
DeFi втратила понад 1,3 мільярда доларів через злами у 2026 році, причому скомпрометовані приватні ключі вперше в історії обійшли помилки смарт-контрактів як основний вектор атак. Експлойт Liquid не вписується чітко в жодну з цих категорій. Жодних ключів не вкрадено. Жоден смарт-контракт не спустошено. Оптимізація кешування в логіці перевірки транзакцій залишила достатньо широку прогалину, щоб хтось зміг викарбувати 320 мільйонів доларів.
23 хвилини, які спустошили сховище
Зловмисник не був необережним, і ончейн-запис показує методичну послідовність пробних запусків, яка передувала основній події на два повних дні.
4 вересня дві невеликі транзакції peg-in на загальну суму 2,15 BTC надійшли в Liquid. Через два дні, вранці 6 вересня, три пробні peg-out перемістили 0,95, 1,71 та 0,55 BTC через SideSwap між 11:30 та 13:16 UTC. Кожна з них завершилася без проблем. Механізм peg-out працював. Федерація підписала. Справжні BTC прибули на інший бік.
О 13:53 UTC основна подія: транзакція карбування створила приблизно 4000 незабезпечених L-BTC. О 14:28:56 UTC федерація обробила peg-out, вивільнивши 3996,0183 BTC. SideSwap переслав 3995,99999857 BTC на кінцеву адресу зловмисника в тому ж блоці. Комісія SideSwap у розмірі 0,1%, приблизно 3,996 BTC, плюс три виплати пробних запусків на суму 3,21 BTC разом були єдиним тертям у всій операції.
Від карбування до peg-out і отримання минуло приблизно 35 хвилин. З моменту підписання федерацією peg-out до моменту, коли біткоїн досяг зловмисника, минув один блок.
Обрив резерву видно на будь-якій аналітичній панелі блокчейну. Гаманець федерації Liquid тримав 4205,29 BTC о 14:27 UTC. Через хвилину він тримав 202,63 BTC. Це найдраматичніше виснаження резерву однією транзакцією в історії сайдчейнів біткоїна.
Ончейн-переговори: дев'ять повідомлень в OP_RETURN
Те, що сталося далі, перетворило катастрофічний експлойт на щось ближче до переговорів із заручниками, які повністю відбувалися публічно.
О 18:30 UTC 6 вересня, приблизно через чотири години після виснаження, зловмисник вбудував повідомлення в біткоїн-транзакцію: "ми білі капелюхи. зв'яжіться з нами в ланцюжку". Вибір каналу зв'язку був навмисним. Повідомлення OP_RETURN є постійними, публічними та перевіреними. Жодна сторона не може підробити походження повідомлення, надісланого з адреси, яку вони контролюють.
О 03:30 UTC 7 вересня, після того як Liquid зупинив виробництво блоків о 04:49 UTC, зловмисник надіслав довше повідомлення: "Будь ласка, спочатку виправте помилку. Ланцюжок зараз під загрозою в останньому коміті. Переконайтеся, що кожен вузол пропатчений. Тоді ми безпечно повернемо гроші після підтвердження виправлення".
Це не була вимога викупу. Це було розкриття інформації про безпеку із заставою в 320 мільйонів доларів. Зловмисник хотів доказів того, що вразливість закрита, перш ніж повертати кошти, які теоретично міг би повторно експлуатувати хтось інший.
Blockstream провів наступні кілька годин, виправляючи вузли мосту по всій федерації. О 09:04 UTC 7 вересня Blockstream надіслав повідомлення, підписане PGP: «Вузли мосту виправлені, можна безпечно повертати кошти». Підпис було перевірено за допомогою ключа безпеки, що закінчується на 6844 A2D6, опублікованого на blockstream.com/pgp.txt. Загалом протягом переговорів було надіслано сім перевірених повідомлень Blockstream з нових адрес.
О 16:09 UTC 7 вересня відбулася транзакція повернення: 3 400 BTC повернуто на адресу федерації. Решта 598,5 BTC залишилися в гаманці атакувальника. Останнє повідомлення OP_RETURN від атакувальника, надіслане о 21:03 UTC, містило один емодзі: «:(“
Цей смутний смайлик став одним із найбільш аналізованих символів в історії Bitcoin. Чи був це жаль через те, що довелося залишити будь-яку суму? Розчарування тим, що помилка взагалі існувала? Сардонічний коментар щодо стану безпеки сайдчейнів? Ніхто не знає, і атакувальник більше не виходив на зв’язок.
Питання на $47 мільйонів: винагорода чи крадіжка
598,5 BTC, які залишив атакувальник, коштують приблизно $47 мільйонів. Не існувало офіційної програми винагород за виявлення вразливостей, яка б покривала цю вразливість. Не було жодного контракту, попередньої угоди чи правової бази, які б регулювали цю ситуацію.
Атакувальники Liquid запропонували повернути більшу частину з 4 000 BTC, і вони це зробили. Але «більша частина» у цьому реченні має велике значення. Залишити собі 15% від експлойту на $320 мільйонів без жодної попередньої угоди — це не те, що більшість дослідників безпеки назвали б стандартною поведінкою білого хакера.
Шарль Гійме, технічний директор Ledger, був одним із перших відомих голосів, які виступили проти трактування як білого хакерства. Його аргумент був прямим: справжні білі хакери розкривають вразливість до того, як переміщують сотні мільйонів застави, а не після. Витягнути 95% резервів мережі, а потім вимагати виправлення перед поверненням — це більше схоже на вимагання, ніж на дослідження безпеки.
Контраргумент, і він не слабкий, звучить так: атакувальник виявив живу вразливість, яку міг би використати зловмисник у будь-який момент. Витягнувши кошти та утримуючи їх, він запобіг тому, щоб чорний хакер зробив те саме без наміру щось повертати. 598,5 BTC — це компенсація за надану послугу, а не викуп, сплачений під примусом.
Обидві позиції мають прецеденти. Експлойт Wormhole у 2022 році: атакувальник залишив собі $320 мільйонів без жодного повернення. Злом Euler Finance у 2023 році завершився повним поверненням після переговорів у блокчейні. Експлойт мосту Ronin у 2022 році: атакувальники, підтримувані державою з групи Lazarus із Північної Кореї, забрали $624 мільйони без жодних переговорів. На цьому тлі повернення 85% протягом 30 годин виглядає як один із кращих результатів в історії криптоексплойтів.
Юридичне питання залишається відкритим. Закони про несанкціонований доступ у більшості юрисдикцій не передбачають винятку для «добрих намірів». Вилучення коштів без авторизації, а потім повернення більшої їх частини може підпадати під визначення крадіжки незалежно від того, що атакувальник написав у полі OP_RETURN. Чи буде якесь правоохоронне агентство переслідувати цю справу, враховуючи, що більшість коштів було повернуто, — це зовсім інше питання.
Чому вузли федерації працювали на невиправленому коді
Це частина історії, яка має турбувати кожного, хто користується федеративною системою.
Виправлення для помилки в кеші доказів діапазону було внесено до репозиторію Elements 3 серпня 2026 року. Воно було об’єднане в основну гілку 2 вересня. Через чотири дні стався експлойт. Вузли федерації працювали на версії 23.3.3, випущеній 13 квітня, яка передувала виправленню майже на п’ять місяців.
Розрив між «виправлення об’єднане» та «виправлення розгорнуте у продакшні» — це знайома проблема в програмній інженерії. Це також проблема, яку має пом’якшувати вся структура федеративного сайдчейну. 15 функціонерів Liquid використовують спеціалізовані апаратні модулі безпеки. Вони запускають захищені від втручання сервери. Вони керують мультипідписним гаманцем 11-з-15, розробленим для витримування до чотирьох скомпрометованих або офлайн-підписувачів. Модель безпеки передбачає, що федерація є компетентною, добре забезпеченою ресурсами та запускає актуальне програмне забезпечення.
Запуск невипущеного розробницького коду — це один вид ризику. Запуск коду, який відстає на п'ять місяців від критичного виправлення безпеки, — це інший. Жоден з них не викликає довіри.
Liquid Network повернув 3400 BTC після експлойту моста, але повернення відбулося завдяки добрій волі атакувальника, а не будь-яким захисним механізмам федерації. Якби атакувальником був оператор Lazarus Group, 3996 BTC пройшли б через мікшер протягом годин, і Liquid Network став би неплатоспроможним без жодного шляху до відновлення.
Питання, на яке Blockstream досі публічно не відповів, полягає в тому, чому виправлення, яке було злито чотири дні тому та закомічено понад місяць тому, не було розгорнуте на вузлах федерації. Безпека сайдчейну настільки ж сильна, наскільки сильна найслабша ланка в його операційному ланцюгу. Для Liquid цією найслабшою ланкою виявилося оновлення програмного забезпечення, яке лежало в репозиторії, тоді як вразливість, яку воно виправляло, була у продакшні.
Паралель з DAO: коли код руйнує довіру
Порівняння зі зломом DAO у 2016 році почалися протягом годин після витоку з Liquid, і їх варто сприймати серйозно.
У червні 2016 року атакувальник використав помилку повторного входу в смарт-контракті DAO, щоб вивести 3,6 мільйона ETH, що на той час коштувало приблизно 60 мільйонів доларів. Спільнота Ethereum зіткнулася з вибором: прийняти експлойт як дійсний результат коду або зробити хардфорк мережі, щоб скасувати транзакцію та повернути кошти. Ethereum обрав форк. Ethereum Classic, нефоркнутий ланцюг, вижив як філософське твердження, що код є законом, а експлойти — це лише ринок, який виправляє поганий код.
Ситуація з Liquid римується, але не повторюється. Базовий рівень Bitcoin ніколи не був під загрозою. Експлойт стався повністю в межах сайдчейну Liquid, і механізм виходу, який випускав реальні BTC, працював саме так, як був задуманий. Він випустив кошти, тому що вузли федерації повідомили, що запит є дійсним. Вузли федерації сказали, що запит є дійсним, тому що їхній кеш перевірки був отруєний помилкою, яку слід було виправити.
Тут немає дебатів про форк, тому що нема чого форкати. Liquid — це федеративний сайдчейн, а не ланцюг із доказами виконаної роботи з незалежними майнерами. Blockstream може виправити код, перезапустити вузли моста та відновити роботу. 598,5 BTC, які атакувальник залишив собі, втрачені. Вони покинули систему Liquid через легітимний вихід і тепер існують на базовому рівні Bitcoin, де підпорядковуються тим самим правилам, що й будь-який інший Bitcoin. Жодне управління федерацією не може їх повернути.
Але паралель з DAO тримається в глибшому сенсі. Обидва інциденти змусили свої спільноти протистояти розриву між моделлю безпеки, яку вони вважали, що мають, і моделлю безпеки, яку вони насправді мали. Ethereum вважав, що смарт-контракти не потребують довіри. Користувачі Liquid вважали, що федерація з 15 функціонерів, які використовують апаратні модулі безпеки, є достатньо безпечною. Обидва припущення загинули при контакті з достатньо мотивованим атакувальником.
Протилежний випадок: федеративні сайдчейни все ще працюють
Варто представити аргумент на користь Liquid та федеративних сайдчейнів на повну силу, оскільки ведмежий наратив пише себе сам, а правда є складнішою.
По-перше, вихід працював саме так, як був задуманий. Федерація підписала транзакцію, яка виглядала дійсною згідно з правилами, які вона виконувала. Помилка була в логіці перевірки, а не в логіці підписання, управлінні ключами чи інфраструктурі HSM. Основна архітектура безпеки Blockstream, мультипідпис 11-з-15 із захищеним від втручання апаратним забезпеченням, ніколи не була порушена.
По-друге, атакувальник повернув 85% коштів протягом 30 годин. Порівняйте це зі зломом Bybit у лютому 2025 року, коли Lazarus Group вкрала 1,4 мільярда доларів і нічого не повернула. Порівняйте з мостом Ronin, де 624 мільйони доларів зникли в північнокорейських мережах відмивання грошей. Порівняйте з експлойтом апаратного гаманця Coldcard, який вивів 130 мільйонів доларів у липні 2026 року без можливості відновлення. Результат Liquid, хоч і болісний, є одним із найкращих, яких досяг будь-який експлуатований протокол.
По-третє, вразливість була програмною помилкою, а не недоліком дизайну. Кешування доказів діапазону є оптимізацією, і виправлення є простим: включити тип активу та scriptPubKey у ключ кешу. Виправлення вже існує. Після розгортання цей конкретний вектор атаки закривається назавжди.
По-четверте, інші активи на Liquid, включаючи USDT, DePix та токенізовані реальні активи, не постраждали. Експлойт був спрямований саме на механізм виведення BTC. Користувачі, які тримали L-USDT або інші випущені на Liquid токени, не втратили кошти.
Контраргумент до всього цього простий: «Це працювало, як задумано» — це слабка втіха, коли дизайн дозволив вивести 320 мільйонів доларів. Система, яка залежить від 15 організацій, що підтримують своє програмне забезпечення в актуальному стані, має 15 потенційних точок відмови. І той факт, що відновлення залежало від доброї волі атакуючого, а не від будь-яких протокольних запобіжників, не є особливістю моделі безпеки. Це відсутність такої.
Що це означає для кожного федеративного мосту
Експлойт Liquid відбувається в момент, коли екосистема сайдчейнів Bitcoin та Layer 2 є більш переповненою та амбітною, ніж будь-коли.
Stacks, який оновився до релізу Nakamoto наприкінці 2025 року, використовує іншу модель безпеки, пов'язану з фінальністю Bitcoin. Lightning Network працює як справжній Layer 2 з безпекою на основі каналів, яка не залежить від федерації. Fedimint, федеративний протокол електронних грошей, використовує структуру федерації, подібну до Liquid, але для кастодіального зберігання Bitcoin, а не для повноцінного сайдчейну. RSK, інший федеративний сайдчейн, поділяє багато архітектурних припущень Liquid.
Для кожного проєкту, який використовує федерацію, експлойт Liquid є тривожним дзвінком. Питання не в тому, чи можна довіряти членам федерації приватні ключі. Питання в тому, чи можна довіряти членам федерації запускати актуальне програмне забезпечення, вчасно реагувати на розкриття інформації про безпеку та підтримувати операційну дисципліну в 15 незалежних організаціях з різними пріоритетами, різними ІТ-командами та різними рівнями терміновості.
Зупинки протоколів після експлойтів стають звичайною практикою в індустрії. Замороження Liquid є більш значущим, ніж більшість, оскільки воно впливає на нативний для Bitcoin сайдчейн, який інституційні гравці використовують з 2018 року. Якщо Liquid не може гарантувати, що його федерація запускає виправлене програмне забезпечення, то перевага довіри, яку відома регульована федерація має надавати порівняно з анонімними валідаторами або децентралізованими мостами, руйнується.
Більш широкий урок полягає в тому, що екосистема DeFi засвоює важким шляхом з 2020 року: операційна безпека — це не функція, яку ви запускаєте один раз. Це процес, який ви виконуєте щодня. Помилки будуть знайдені. Виправлення будуть написані. Питання в тому, чи дійде виправлення до продакшну раніше, ніж атакуючий дістанеться до виведення. 6 вересня 2026 року відповідь була «ні».
Що дивитися
- Версії програмного забезпечення вузлів федерації: Чи впровадить Blockstream обов'язкові перевірки версій або автоматизовані механізми оновлення для вузлів функціонерів, покаже, наскільки серйозно вирішується операційна прогалина.
- Відновлення депегу L-BTC: Коефіцієнт резервного забезпечення впав приблизно до 86 центів за L-BTC після повернення. Слідкуйте за тим, як швидко повернуться довіра та стабільність пегу після відновлення роботи мостових вузлів.
- Гаманець на 598,5 BTC: Ончейн-трекери відстежуватимуть рух утриманих коштів атакуючого. Будь-яка спроба міксувати або витратити їх надасть криміналістичні дані про особу та наміри атакуючого.
- Правова та регуляторна відповідь: Чи відкриє якась юрисдикція кримінальне розслідування, створить прецедент для того, як розглядаються самопроголошені white-hat експлойти за відсутності формальної угоди про винагороду.
- Конкуруючі сайдчейни та впровадження L2: Якщо інституційні користувачі перемістять обсяги з Liquid на Lightning, Stacks або централізовані розрахункові рівні після експлойту, це буде видно в ончейн-метриках протягом тижнів.
Що саме сталося з Liquid Network 6 вересня 2026 року?
Невідомий суб'єкт використав помилку в кеші перевірки range-proof у кодовій базі Elements, щоб створити приблизно 4000 незабезпечених L-BTC, а потім скористався послугою SideSwap peg-out, щоб конвертувати їх у реальні біткоїни. Цей peg-out виснажив 95% резерву федерації Liquid, зменшивши його з 4205 BTC до 202 BTC в одній транзакції. Пізніше атакуючий повернув 3400 BTC і залишив собі 598,5 BTC, вартістю близько 47 мільйонів доларів.
Чи постраждала основна мережа Bitcoin?
Ні. Експлойт стався повністю в межах сайдчейну Liquid. Базовий рівень Bitcoin ніколи не був під загрозою. BTC, які вийшли з гаманця федерації, вийшли через легітимний механізм peg-out, який функціонував точно так, як запрограмовано. Проблема полягала в тому, що запит базувався на токенах, які ніколи не повинні були існувати.
Як атакуючий спілкувався з Blockstream?
Через повідомлення OP_RETURN, вбудовані в біткоїн-транзакції. Ці повідомлення є постійними, публічними та перевіреними будь-ким за допомогою блокчейн-експлорера. Перше повідомлення атакуючого мало текст: "ми білі капелюхи. зв'яжіться з нами в ланцюжку". Blockstream відповів повідомленнями, підписаними PGP, перевіреними за опублікованим ключем безпеки. Загалом було обмінено дев'ять повідомлень протягом приблизно 26 годин.
Чи заморожена мережа Liquid досі?
Так, станом на 7 вересня 2026 року. Blockstream зупинив виробництво блоків і відключив мостові вузли, щоб запобігти повторній експлуатації. Біржі призупинили депозити та зняття L-BTC. Blockstream підтвердив, що мостові вузли виправлені, але мережа ще не відновила нормальну роботу.
Чому атакуючий залишив собі 598,5 BTC?
Атакуючий не пояснив конкретну суму. Не було формальної програми винагород за помилки, жодного контракту та жодної попередньої угоди. Утримана сума, приблизно 15% від загального експлойту, схоже, є самопроголошеною винагородою за виявлення та демонстрацію вразливості. Чи є це законною винагородою за знахідку чи відвертою крадіжкою, залежить від вашої правової юрисдикції та вашої філософії.
Як це порівнюється зі зломом DAO Ethereum у 2016 році?
Обидва інциденти виявили розрив між передбачуваною моделлю безпеки спільноти та фактичною. Злом DAO призвів до хардфорку Ethereum, який скасував експлойт і розділив мережу на два ланцюжки. Експлойт Liquid не можна скасувати таким же чином, оскільки BTC вийшли через дійсний peg-out і тепер знаходяться на базовому рівні Bitcoin, поза межами управління Liquid. Структурна паралель полягає в тому, що моделі довіри виходять з ладу під тиском, а не в конкретному механізмі відновлення.
Чи може це статися з іншими федеративними сайдчейнами?
Будь-яка система, яка покладається на федерацію для перевірки транзакцій, настільки ж безпечна, наскільки безпечне програмне забезпечення, яке використовують члени федерації. Конкретна помилка в кеші range-proof є унікальною для Elements, але загальна категорія вразливості, коли логіка перевірки містить недолік, що дозволяє недійсні переходи стану, застосовна до будь-якої кодової бази. Члени федерації, які повільно встановлюють виправлення, створюють вікна можливостей для атакуючих.
Чи варто мені все ще використовувати Liquid Network?
Це залежить від вашої толерантності до ризику та сценарію використання. Liquid обробляв мільярди обсягів до цього інциденту і, ймовірно, відновить нормальну роботу після завершення виправлень Blockstream. Основна архітектура, 15 функціонерів із ключами, захищеними HSM, у мультипідписі 11-з-15, не була скомпрометована. Але операційна невдача, яка дозволила п'ятимісячному виправленню залишитися незастосованим, є законним занепокоєнням. Користувачі повинні оцінити, чи виправдовують переваги швидкості та конфіденційності Liquid модель довіри федерації з огляду на те, що сталося. Це освітній аналіз, а не інвестиційна порада.






