Что произошло 6 сентября
SideSwap сообщил, что в 14:05 UTC клиент отправил сервису 4 000 L-BTC для перевода в основную сеть Bitcoin. Заявка выглядела штатной: токены были сожжены с действительным разрешением на peg-out, а в 14:28 UTC федерация выплатила клиенту примерно 3 996 BTC. Bitcoin-транзакция подтверждает выход 3 995,99999857 BTC на связанный адрес в блоке 965 783.
Позднее Blockstream установила, что использованные L-BTC появились из-за ошибки в Elements, на котором работает Liquid. SideSwap заявил, что его системы и Peg-out Authorization Key не были взломаны. Liquid также сообщил, что не были скомпрометированы другие ключи. Значит, инцидент затронул проверку допустимости актива до выплаты, а не криптографическую защиту самого хранилища.
Почему действительных подписей оказалось недостаточно
Обычный peg-in блокирует BTC в федеративном кошельке и выпускает равное количество L-BTC. Обратный peg-out уничтожает L-BTC и освобождает BTC. Федеративные устройства проверяют заявку и при согласии 11 из 15 участников подписывают выплату. Такая схема защищает от одиночного украденного ключа, но предполагает, что состояние сайдчейна и уничтоженные токены были проверены правильно.
В данном случае подписи могли быть подлинными, а экономическое основание выплаты оказалось ложным: необеспеченные L-BTC прошли программную проверку как действительные. Независимые технические разборы связывают это с кэшированием проверки range proof в Elements, однако Blockstream пока не опубликовала полный технический разбор инцидента и не назвала точную первопричину. Поэтому конкретная реализация уязвимости остаётся атрибутированной реконструкцией, а не официально завершённым выводом.
Возврат 3400 BTC подтверждён блокчейном
7 сентября в 16:09:25 UTC транзакция a6d697a2...49a46d вернула ровно 3 400 BTC на опубликованный адрес федерации Liquid. Второй выход той же транзакции отправил 598,49955894 BTC обратно на адрес, связанный с первоначальным получателем. Таким образом, примерно 85% выведенной суммы вернулось, но возврат не был полным.
Участники назвали себя white hats в сообщении OP_RETURN и вели переговоры с Blockstream через сообщения в блокчейне. Это самоназвание не доказывает разрешённое тестирование. Публичного соглашения о вознаграждении или согласия оставить почти 598,5 BTC стороны не раскрывали, поэтому корректнее говорить о неизвестных участниках и неподтверждённых условиях возврата.
Liquid остановила мост, а не Bitcoin
Liquid отключила публичные мостовые узлы и попросила биржи приостановить депозиты и выводы L-BTC. Официальная страница Blockstream продолжала помечать инцидент как активный и Public Bridge Nodes как Major Outage при проверке 10 сентября. SideSwap также остановил swaps, peg-ins и peg-outs до возобновления сети.
Основная сеть Bitcoin продолжала работать штатно: проблема возникла в отдельной федеративной сайдчейн-системе и её механизме выпуска и погашения L-BTC. Liquid заявила, что другие выпущенные в сети активы, включая USDT, DePix и токенизированные реальные активы, не были непосредственно затронуты уязвимостью. Однако для их переводов нужен L-BTC на комиссии, поэтому остановка сети влияет и на практическую доступность этих активов.
Возврат 85% ещё не восстанавливает привязку
Транзакция возврата доказывает поступление 3 400 BTC, но не является полной сверкой резервов и обязательств Liquid. До публикации актуального объёма L-BTC, состава резервных адресов и условий возобновления peg-out нельзя заключить, что обеспеченность один к одному полностью восстановлена. Около 598,5 BTC остаются нерешённой частью инцидента.
Именно здесь проходит важная граница между наблюдаемыми и заявленными данными. Bitcoin-блокчейн показывает суммы и адреса двух крупных транзакций. Он не раскрывает полный объём обязательств внутри Liquid, содержание зашифрованных переговоров или то, кто в конечном счёте покроет возможный дефицит. Обещание возврата и подтверждённая выплата также не одно и то же.
Что учитывать пользователям L-BTC
До официального объявления о перезапуске не следует отправлять BTC на адреса peg-in или пытаться инициировать peg-out через сторонние инструкции. Нужно проверять статус конкретного кошелька или биржи, сохранять идентификаторы незавершённых операций и обращаться только в официальную поддержку сервиса, через который была отправлена заявка. Просьбы сообщить seed-фразу, приватный ключ или перевести дополнительную сумму являются признаком мошенничества.
После перезапуска важны три независимых подтверждения: мостовые узлы снова работают, биржа возобновила операции именно с L-BTC, а федерация опубликовала проверяемую сверку обеспечения. Инцидент показывает, что мультиподпись защищает ключи, но не заменяет корректную проверку программного состояния. Для пользователя риск сайдчейна включает не только хранение ключей, но и правила выпуска, peg-out и аварийного управления.