Liquid Network stracił około 4000 BTC. Błąd w Elements pozwolił stworzyć L-BTC bez pokrycia
Jeden błąd w oprogramowaniu wystarczył, aby z rezerw Liquid Network wyprowadzono prawie 4000 prawdziwych bitcoinów. Incydent z 6 września 2026 roku był nietypowy także z innego powodu. Sprawcy nazwali się „white hatami”, zwrócili około 3400 BTC, a około 598,5 BTC nadal pozostaje poza portfelem federacji.
Liquid wraca do działania etapami po wdrożeniu poprawki Elements v23.3.4. Produkcja bloków została wznowiona, SideSwap poinformował o ponownym uruchomieniu swoich rynków i swapów, natomiast operacje peg-in i peg-out pozostają wyłączone do czasu zakończenia procesu odbudowy i weryfikacji rezerwy BTC/L-BTC.
ZEN.COM przy krypto i codziennych płatnościach
Jeżeli korzystasz z giełd kryptowalut, płatności online, wielu walut albo często podróżujesz, warto sprawdzić również ZEN.COM. Sam traktuję go jako dodatkowe narzędzie do obsługi płatności, wymiany walut oraz przepływu środków pomiędzy światem fiat i platformami krypto.
Dla społeczności Hajsoholicy dostępny jest kod:
Podczas zakładania konta wpisz KBZEN i sprawdź aktualnie dostępny okres promocyjny planu ZEN PRO. Warunki promocji i długość bezpłatnego okresu mogą się zmieniać.
Liquid Network hack 2026 w skrócie
6 września 2026 roku nieznani sprawcy wykorzystali błąd w oprogramowaniu Elements, na którym działa Liquid Network. Luka pozwoliła stworzyć około 4000 L-BTC, które nie miały odpowiadających im bitcoinów w rezerwie.
Następnie L-BTC trafiły do standardowego mechanizmu peg-out obsługiwanego przez SideSwap. Tokeny zostały spalone, a federacja Liquid wypłaciła z własnej rezerwy około 3996 BTC na wskazany adres Bitcoin.
Nie został złamany. Transakcje BTC działały zgodnie z zasadami sieci Bitcoin.
Według dostępnych informacji Peg-out Authorization Key nie został przejęty.
Błąd w walidacji range proofów w Elements pozwolił zaakceptować nieprawidłowe L-BTC.
Spis treści
Czym jest Liquid Network?
Liquid Network to bitcoinowy sidechain rozwijany przez Blockstream. Działa jako osobna sieć połączona z Bitcoinem mechanizmem dwukierunkowego peg.
Użytkownik może zablokować BTC po stronie głównej sieci Bitcoina i otrzymać odpowiadające im tokeny L-BTC w sieci Liquid.
W normalnych warunkach zasada jest prosta:
Przy powrocie do głównej sieci L-BTC jest niszczony, a odpowiadający mu bitcoin zostaje uwolniony z portfela federacji.
Liquid nie wykorzystuje klasycznego Proof of Work do zatwierdzania bloków. Siecią zarządza grupa operatorów określanych jako functionaries, a operacje związane z rezerwą BTC są zabezpieczane modelem federacyjnym.
Co dokładnie wydarzyło się 6 września 2026?
Przed incydentem portfel federacji zawierał około 4200 BTC. W bardzo krótkim czasie zdecydowana większość rezerwy została wyprowadzona.
Powstają niepokryte L-BTC
Wykorzystując błąd w Elements sprawcy stworzyli około 4000 L-BTC bez odpowiadających im BTC znajdujących się w rezerwie.
L-BTC trafiają do SideSwap
Tokeny zostały przesłane do usługi peg-out. Z punktu widzenia systemu wyglądały jak aktywa, które mogą zostać normalnie wymienione na BTC.
Federacja wypłaca około 3996 BTC
Peg-out został przetworzony, a prawdziwe bitcoiny znajdujące się w rezerwie federacji trafiły na adres kontrolowany przez sprawców.
Liquid wstrzymuje działanie
Bridge nodes zostały wyłączone, a giełdy i integratorzy zostali poproszeni o zatrzymanie wpłat i wypłat L-BTC.
3400 BTC wraca
Po komunikacji z Blockstream sprawcy zwrócili około 85% wcześniej wyprowadzonych środków.
Elements 23.3.4
Opublikowana została awaryjna wersja oprogramowania zawierająca zabezpieczenia związane z cache’owaniem range proofów.
Kontrolowane przywracanie sieci
Produkcja bloków została wznowiona. SideSwap uruchomił ponownie swoje rynki, jednak peg-in i peg-out pozostają wyłączone podczas dalszej odbudowy systemu.
Jak można było stworzyć L-BTC bez prawdziwych bitcoinów?
Najważniejszym elementem całego incydentu jest to, że sprawcy nie musieli przejmować prywatnych kluczy federacji.
Problem dotyczył sposobu, w jaki oprogramowanie Elements obsługiwało cache wyników weryfikacji range proofów.
Co to jest range proof?
Liquid wykorzystuje Confidential Transactions. Kwoty w transakcjach mogą być ukryte przed publicznym obserwatorem, ale sieć nadal musi potrafić matematycznie zweryfikować, że wartości są prawidłowe i że ktoś nie stworzył aktywów z niczego.
Do tego służą między innymi range proofy.
W uproszczeniu:
Publiczny obserwator nie musi znać dokładnej wartości transferu.
Sieć otrzymuje dowód pozwalający sprawdzić poprawność ukrytej wartości.
Nieprawidłowy output powinien zostać odrzucony przez węzły.
W exploicie problem pojawił się właśnie na trzecim etapie.
Błąd związany z cache’owaniem wyników weryfikacji pozwalał w określonych warunkach potraktować nieprawidłowy proof jako wcześniej zweryfikowany.
To fundamentalna różnica względem typowego włamania na giełdę. Tutaj atakujący nie musiał kraść hasła, seeda czy prywatnego klucza do portfela z 4000 BTC.
Wystarczyło doprowadzić system do sytuacji, w której jego własne oprogramowanie zaakceptowało nieprawidłowy stan.
Jak niepokryte L-BTC zamieniono na prawdziwe bitcoiny?
Po stworzeniu około 4000 L-BTC sprawcy skorzystali z mechanizmu peg-out.
Transakcja została przesłana przez SideSwap, który posiada autoryzację PAK, czyli Peg-out Authorization Key.
Według SideSwap sam klucz nie został przejęty.
System wykonał operację zgodnie ze standardową procedurą:
- SideSwap otrzymał L-BTC.
- System zaakceptował je jako prawidłowe.
- L-BTC zostały spalone.
- Utworzono autoryzowany peg-out.
- Federacja wypłaciła prawdziwe BTC z rezerwy.
Według dostępnych danych duży peg-out obejmował około 3996 BTC.
Czy ktoś przejął klucze Blockstream lub SideSwap?
Na podstawie opublikowanych dotychczas informacji odpowiedź brzmi: nie.
| Element | Status |
|---|---|
| Bitcoin mainnet | Nie został złamany |
| Klucze prywatne federacji | Brak informacji o ich przejęciu |
| SideSwap PAK | Według SideSwap nie został skompromitowany |
| Elements | Tu znajdowała się wykorzystana luka |
| L-BTC | Możliwe było stworzenie niepokrytych jednostek |
| Rezerwa BTC | Została wykorzystana do realizacji peg-out |
Bitcoin działał dokładnie tak, jak powinien. Sieć otrzymała prawidłowo podpisaną transakcję wydającą bitcoiny z portfela kontrolowanego przez federację i ją zatwierdziła.
„We are whitehats. Contact us on chain”
Historia zrobiła się jeszcze dziwniejsza kilka godzin później.
Sprawcy umieścili w blockchainie Bitcoin wiadomość OP_RETURN, w której określili się jako white hat hackerzy i poprosili o kontakt poprzez blockchain.
Później przekazywali, że najpierw należy naprawić lukę na węzłach, a dopiero później środki mogą zostać zwrócone.
Blockstream odpowiadał za pomocą wiadomości on-chain podpisanych kryptograficznie, a część dalszej komunikacji odbywała się również w formie zaszyfrowanej.
Po informacji, że bridge nodes zostały załatane, rozpoczął się zwrot środków.
3400 BTC wróciło. Około 598,5 BTC nadal brakuje
7 września sprawcy przesłali około 3400 BTC z powrotem do portfela federacji.
Oznaczało to odzyskanie około 85% środków.
Pozostało jednak około:
Przy cenach z okresu incydentu odpowiadało to mniej więcej 47 mln USD.
Sprawcy sugerowali potraktowanie części środków jako bug bounty. W komunikacji pojawiał się także postulat nagrody wynoszącej 10%.
Nie należy jednak automatycznie traktować pozostałych bitcoinów jako oficjalnie zaakceptowanej nagrody.
To dwie różne rzeczy:
- sprawca może nazwać zatrzymane środki bounty,
- organizacja musi jeszcze taką nagrodę zaakceptować.
Testuję strategię inspirowaną publicznymi transakcjami Nancy Pelosi
Na eToro można automatycznie odwzorowywać strategię Pelosi Tracker opartą na publicznie raportowanych transakcjach Nancy Pelosi i jej rodziny.
Dla nowych użytkowników dostępna jest również promocja eToro z nagrodami do 500 USD, zależnie od wysokości kwalifikującego depozytu i spełnienia warunków kampanii.
Sam podchodzę do tego jako do testu, a nie strategii, w którą wrzuca się cały portfel. Przy kwalifikującej wpłacie od 1000 USD obecny poziom promocji przewiduje 100 USD w aktywach, a niewielką część kapitału można później wykorzystać do sprawdzenia działania CopyTrader czy Pelosi Tracker.
eToro to platforma inwestycyjna oferująca dostęp do wielu aktywów. Wartość inwestycji może wzrosnąć lub spaść, a kapitał jest narażony na ryzyko. Warunki promocji mogą się zmieniać.
Jaki jest aktualny status Liquid Network?
Po zatrzymaniu sieci Blockstream i operatorzy Liquid rozpoczęli awaryjną aktualizację infrastruktury.
Opublikowano Elements v23.3.4, które zawiera między innymi zmianę sposobu tworzenia kluczy cache dla range proofów oraz możliwość wyłączenia tego cache.
10 września rozpoczęto kontrolowane przywracanie działania sieci.
- produkcja bloków została wznowiona,
- wymagane aktualizacje functionary i bridge nodes zostały wdrożone,
- SideSwap poinformował o wznowieniu rynków i swapów,
- peg-in pozostaje wyłączony,
- peg-out pozostaje wyłączony,
- trwa odbudowa i weryfikacja pełnego pokrycia BTC/L-BTC,
- około 598,5 BTC nadal pozostaje poza rezerwą federacji.
Dopóki peg nie zostanie ponownie otwarty, nie można mówić o pełnym powrocie Liquid do stanu sprzed incydentu.
Dlaczego exploit Liquid Network jest tak ważny?
1. Prawie cała rezerwa mogła zniknąć przez błąd oprogramowania
Przed incydentem portfel federacji posiadał około 4200 BTC. W exploicie wyprowadzono około 4000 BTC.
Mówimy więc o około 95% rezerwy.
2. Multisig nie rozwiązuje każdego problemu
Można mieć sprzętowe zabezpieczenia, wielu sygnatariuszy i poprawnie chronione klucze prywatne, a mimo to ponieść ogromne straty.
Jeżeli oprogramowanie błędnie stwierdzi, że operacja jest prawidłowa, podpisujący mogą zaakceptować ją zgodnie z normalną procedurą.
3. Sidechain nie jest tym samym co Bitcoin
To prawdopodobnie najważniejsza lekcja dla przeciętnego użytkownika.
L-BTC może reprezentować Bitcoina 1:1, ale korzystając z L-BTC akceptujesz dodatkową warstwę ryzyka:
- oprogramowanie Elements,
- federację,
- mechanizm peg,
- bridge nodes,
- PAK,
- integratorów i platformy obsługujące Liquid.
Sam Bitcoin nie posiada tych dodatkowych zależności.
4. „White hat” nie zawsze oznacza zero strat
Fakt, że większość środków została zwrócona, jest pozytywny. Nie zmienia to jednak pytania o pozostałe niemal 600 BTC.
Zabranie środków bez wcześniejszej zgody i późniejsze ustalanie własnej nagrody znacząco różni się od klasycznego programu bug bounty.
Co może zrobić zwykły użytkownik?
Nie da się samodzielnie naprawić błędu w kodzie sidechaina, ale można ograniczać własną ekspozycję na ryzyko infrastrukturalne.
L-BTC, WBTC i inne reprezentacje Bitcoina posiadają dodatkowe założenia bezpieczeństwa.
Awaria giełdy, bridge’a lub sidechaina może czasowo zablokować dostęp do aktywów.
Kontrola własnych kluczy usuwa część ryzyka kontrahenta i platformy.
Więcej materiałów o bezpieczeństwie znajdziesz tutaj:
Nie tylko krypto. Nowy kanał z promocjami bankowymi
Na Hajsoholikach coraz częściej pokazuję również zwykłe produkty finansowe, premie za otwieranie kont, cashbacki i akcje bankowe.
Dlatego uruchomiliśmy osobny kanał WhatsApp PROMOCJE BANKOWE. Trafiają tam najciekawsze bonusy za konta, premie bankowe, promocje kart i akcje, w których można odzyskać realne pieniądze bez szukania ofert po kilkunastu stronach.
Bądź na bieżąco z Hajsoholikami
Przy takich wydarzeniach jak exploit Liquid, zamknięcie giełdy czy poważna luka w portfelu liczy się czas. Dlatego najważniejsze informacje publikuję również poza samym blogiem.
Newsletter Hajsoholicy
Najważniejsze aktualizacje, ostrzeżenia, poradniki i promocje bez konieczności codziennego sprawdzania bloga. Po zapisie pamiętaj o potwierdzeniu adresu w otrzymanym e-mailu.
Zapisuję się →Hajsoholicy
Najważniejsze newsy z rynku, szybkie alerty, informacje o bezpieczeństwie, giełdach i aktualnych wydarzeniach.
Dołącz do kanału →Grupa Hajsoholicy
Tematyczna grupa dla osób, które chcą dyskutować o kryptowalutach, rynku, bezpieczeństwie, promocjach i aktualnych wydarzeniach.
Dołącz do grupy →Promocje bankowe
Osobny kanał poświęcony bonusom bankowym, premiom za konta, kartom, poleceniom i najnowszym akcjom finansowym.
Dołącz na WhatsApp →FAQ: Liquid Network, 4000 BTC i exploit Elements
Czy z Liquid Network naprawdę skradziono 4000 BTC?
Z rezerwy federacji wyprowadzono około 4000 BTC, przy czym duża transakcja peg-out obejmowała około 3996 BTC. Następnego dnia około 3400 BTC zostało zwrócone.
Ile bitcoinów nadal pozostaje u sprawców?
Około 598,5 BTC pozostaje poza portfelem federacji. Przy cenach z okresu incydentu było to około 47 mln USD.
Czy Bitcoin został zhakowany?
Nie. Problem nie dotyczył protokołu Bitcoin. Luka znajdowała się w Elements, czyli oprogramowaniu wykorzystywanym przez Liquid Network.
Czy przejęto prywatne klucze Liquid?
Według dostępnych informacji nie. Nie ma informacji o kompromitacji prywatnych kluczy federacji ani SideSwap Peg-out Authorization Key.
Jak powstały niepokryte L-BTC?
Wykorzystano błąd związany z cache’owaniem weryfikacji range proofów w Elements. Pozwalał on w określonych warunkach zaakceptować nieważny output, dzięki czemu możliwe było stworzenie L-BTC bez odpowiadających im BTC w rezerwie.
Dlaczego federacja wypłaciła prawdziwe BTC?
Z punktu widzenia błędnego stanu Liquid stworzone L-BTC wyglądały jak prawidłowe aktywa. Po ich spaleniu system wygenerował standardowy peg-out, który następnie został podpisany i wykonany.
Czy sprawcy naprawdę byli white hatami?
Tak sami się określili. Ocena tego zachowania jest jednak sporna, ponieważ środki zostały wyprowadzone bez wcześniejszej zgody, a część bitcoinów została zatrzymana podczas rozmów o nagrodzie.
Czy Liquid Network znowu działa?
Sieć jest przywracana etapami. Produkcja bloków została wznowiona, a SideSwap ponownie otworzył swoje rynki. Peg-in i peg-out pozostają jednak wyłączone podczas dalszej odbudowy i weryfikacji systemu.
Co zmienia Elements 23.3.4?
Awaryjne wydanie zawiera między innymi utwardzenie kluczy używanych przez cache range proofów i zabezpieczenia związane z mechanizmem wykorzystanym podczas incydentu.
Czy L-BTC jest tym samym co BTC?
Nie. L-BTC reprezentuje BTC w sieci Liquid i ma być zabezpieczony bitcoinami w stosunku 1:1. Korzystanie z L-BTC oznacza jednak zaakceptowanie dodatkowego ryzyka związanego z Liquid, federacją, oprogramowaniem Elements oraz mechanizmem peg.
Źródła
Informacje w artykule zostały zestawione na podstawie komunikatów Liquid Network, dokumentacji technicznej, danych on-chain oraz niezależnych analiz incydentu.
- Reuters: Bitcoin-based Liquid Network says $320 million withdrawn
- Chainalysis: How The $320M Exploit of Liquid Network Went Down
- Elements Project: oficjalne wydania oprogramowania
- SideSwap: Markets reopen with the Liquid Network
- Liquid Documentation: Bitcoin vs Liquid
- Liquid Documentation: Peg-in and Peg-out
Podsumowanie
Incydent Liquid Network pokazuje jedną z najważniejszych zasad bezpieczeństwa kryptowalut: nawet jeżeli sam Bitcoin działa prawidłowo, dodatkowe warstwy budowane wokół niego mogą posiadać zupełnie inne modele ryzyka.
W tym przypadku nie trzeba było łamać kryptografii Bitcoina ani przejmować kluczy przechowujących tysiące BTC.
Wystarczył błąd w oprogramowaniu walidującym transakcje, aby możliwe było stworzenie L-BTC bez pokrycia i wymienienie ich przez normalny mechanizm peg-out na prawdziwe bitcoiny.
Około 3400 BTC udało się odzyskać. Około 598,5 BTC nadal pozostaje poza federacją. Liquid wraca do działania, ale pełnym testem odbudowanego systemu będzie dopiero ponowne uruchomienie peg-in i peg-out wraz z faktycznym przywróceniem pokrycia L-BTC.
I właśnie dlatego „to działa na Bitcoinie” nie powinno być automatycznie rozumiane jako „ma dokładnie taki sam poziom bezpieczeństwa jak Bitcoin”.
Informacja o charakterze materiału
Materiał ma charakter informacyjny i edukacyjny. Nie stanowi porady inwestycyjnej, finansowej, prawnej ani rekomendacji kupna lub sprzedaży kryptowalut. Kryptowaluty i produkty oparte na aktywach cyfrowych wiążą się z wysokim ryzykiem.
W artykule znajdują się również treści reklamowe, partnerskie i linki afiliacyjne. ZEN.COM jest partnerem Hajsoholicy. W przypadku eToro warunki promocji, wysokość nagród, wymagane depozyty i dostępność produktów mogą się zmieniać. Przed skorzystaniem z dowolnej oferty sprawdź aktualny regulamin bezpośrednio u usługodawcy.
Artykuł odzwierciedla stan informacji dostępnych 11 września 2026 roku. Sytuacja związana z Liquid Network nadal się rozwija.


