Liquid Network stracił około 4000 BTC. Błąd w Elements pozwolił stworzyć L-BTC bez pokrycia

- Advertisement -
POLECANY FINTECH
ZEN.COM – zgarnij plan PRO do 90 dni podając kod podczas rejestracji
kod: KBZEN
Sprawdź
🔐 Bezpieczeństwo krypto • Liquid Network • Bitcoin

Liquid Network stracił około 4000 BTC. Błąd w Elements pozwolił stworzyć L-BTC bez pokrycia

Jeden błąd w oprogramowaniu wystarczył, aby z rezerw Liquid Network wyprowadzono prawie 4000 prawdziwych bitcoinów. Incydent z 6 września 2026 roku był nietypowy także z innego powodu. Sprawcy nazwali się „white hatami”, zwrócili około 3400 BTC, a około 598,5 BTC nadal pozostaje poza portfelem federacji.

Aktualizacja: 11 września 2026 r.
Liquid wraca do działania etapami po wdrożeniu poprawki Elements v23.3.4. Produkcja bloków została wznowiona, SideSwap poinformował o ponownym uruchomieniu swoich rynków i swapów, natomiast operacje peg-in i peg-out pozostają wyłączone do czasu zakończenia procesu odbudowy i weryfikacji rezerwy BTC/L-BTC.
~4000 BTC wyprowadzono z rezerwy federacji
~320 mln USD wartość BTC w chwili incydentu
3400 BTC zostało zwrócone 7 września
~598,5 BTC pozostaje poza rezerwą federacji
REKLAMA • PARTNER HAJSOHOLICY

ZEN.COM przy krypto i codziennych płatnościach

Jeżeli korzystasz z giełd kryptowalut, płatności online, wielu walut albo często podróżujesz, warto sprawdzić również ZEN.COM. Sam traktuję go jako dodatkowe narzędzie do obsługi płatności, wymiany walut oraz przepływu środków pomiędzy światem fiat i platformami krypto.

Dla społeczności Hajsoholicy dostępny jest kod:

KBZEN

Podczas zakładania konta wpisz KBZEN i sprawdź aktualnie dostępny okres promocyjny planu ZEN PRO. Warunki promocji i długość bezpłatnego okresu mogą się zmieniać.

Liquid Network hack 2026 w skrócie

6 września 2026 roku nieznani sprawcy wykorzystali błąd w oprogramowaniu Elements, na którym działa Liquid Network. Luka pozwoliła stworzyć około 4000 L-BTC, które nie miały odpowiadających im bitcoinów w rezerwie.

Następnie L-BTC trafiły do standardowego mechanizmu peg-out obsługiwanego przez SideSwap. Tokeny zostały spalone, a federacja Liquid wypłaciła z własnej rezerwy około 3996 BTC na wskazany adres Bitcoin.

Najważniejsze: nie doszło do złamania Bitcoina ani do klasycznej kradzieży prywatnych kluczy Liquid. Problem znajdował się w oprogramowaniu używanym do walidowania transakcji w sidechainie.
Bitcoin mainnet

Nie został złamany. Transakcje BTC działały zgodnie z zasadami sieci Bitcoin.

Klucze SideSwap

Według dostępnych informacji Peg-out Authorization Key nie został przejęty.

Problem

Błąd w walidacji range proofów w Elements pozwolił zaakceptować nieprawidłowe L-BTC.

Spis treści

Czym jest Liquid Network?

Liquid Network to bitcoinowy sidechain rozwijany przez Blockstream. Działa jako osobna sieć połączona z Bitcoinem mechanizmem dwukierunkowego peg.

Użytkownik może zablokować BTC po stronie głównej sieci Bitcoina i otrzymać odpowiadające im tokeny L-BTC w sieci Liquid.

W normalnych warunkach zasada jest prosta:

1 L-BTC powinien odpowiadać 1 BTC znajdującemu się w rezerwie federacji.

Przy powrocie do głównej sieci L-BTC jest niszczony, a odpowiadający mu bitcoin zostaje uwolniony z portfela federacji.

Liquid nie wykorzystuje klasycznego Proof of Work do zatwierdzania bloków. Siecią zarządza grupa operatorów określanych jako functionaries, a operacje związane z rezerwą BTC są zabezpieczane modelem federacyjnym.

Według dokumentacji Liquid podpisywanie wymaga odpowiedniej większości functionaries, a konstrukcja peg-u opiera się na mechanizmie 11-z-15. To oznacza, że bezpieczeństwo systemu zależy nie tylko od kluczy, ale również od tego, czy oprogramowanie prawidłowo rozpoznaje stan sieci.

Co dokładnie wydarzyło się 6 września 2026?

Przed incydentem portfel federacji zawierał około 4200 BTC. W bardzo krótkim czasie zdecydowana większość rezerwy została wyprowadzona.

6 września 2026

Powstają niepokryte L-BTC

Wykorzystując błąd w Elements sprawcy stworzyli około 4000 L-BTC bez odpowiadających im BTC znajdujących się w rezerwie.

Kilka minut później

L-BTC trafiają do SideSwap

Tokeny zostały przesłane do usługi peg-out. Z punktu widzenia systemu wyglądały jak aktywa, które mogą zostać normalnie wymienione na BTC.

Około 14:28 UTC

Federacja wypłaca około 3996 BTC

Peg-out został przetworzony, a prawdziwe bitcoiny znajdujące się w rezerwie federacji trafiły na adres kontrolowany przez sprawców.

Po wykryciu incydentu

Liquid wstrzymuje działanie

Bridge nodes zostały wyłączone, a giełdy i integratorzy zostali poproszeni o zatrzymanie wpłat i wypłat L-BTC.

7 września

3400 BTC wraca

Po komunikacji z Blockstream sprawcy zwrócili około 85% wcześniej wyprowadzonych środków.

9 września

Elements 23.3.4

Opublikowana została awaryjna wersja oprogramowania zawierająca zabezpieczenia związane z cache’owaniem range proofów.

10-11 września

Kontrolowane przywracanie sieci

Produkcja bloków została wznowiona. SideSwap uruchomił ponownie swoje rynki, jednak peg-in i peg-out pozostają wyłączone podczas dalszej odbudowy systemu.

Jak można było stworzyć L-BTC bez prawdziwych bitcoinów?

Najważniejszym elementem całego incydentu jest to, że sprawcy nie musieli przejmować prywatnych kluczy federacji.

Problem dotyczył sposobu, w jaki oprogramowanie Elements obsługiwało cache wyników weryfikacji range proofów.

Co to jest range proof?

Liquid wykorzystuje Confidential Transactions. Kwoty w transakcjach mogą być ukryte przed publicznym obserwatorem, ale sieć nadal musi potrafić matematycznie zweryfikować, że wartości są prawidłowe i że ktoś nie stworzył aktywów z niczego.

Do tego służą między innymi range proofy.

W uproszczeniu:

1. Ukryta kwota

Publiczny obserwator nie musi znać dokładnej wartości transferu.

2. Dowód kryptograficzny

Sieć otrzymuje dowód pozwalający sprawdzić poprawność ukrytej wartości.

3. Walidacja

Nieprawidłowy output powinien zostać odrzucony przez węzły.

W exploicie problem pojawił się właśnie na trzecim etapie.

Błąd związany z cache’owaniem wyników weryfikacji pozwalał w określonych warunkach potraktować nieprawidłowy proof jako wcześniej zweryfikowany.

W efekcie system mógł zaakceptować output, który nie powinien istnieć, a następnie uznać stworzone L-BTC za prawidłowe aktywa.

To fundamentalna różnica względem typowego włamania na giełdę. Tutaj atakujący nie musiał kraść hasła, seeda czy prywatnego klucza do portfela z 4000 BTC.

Wystarczyło doprowadzić system do sytuacji, w której jego własne oprogramowanie zaakceptowało nieprawidłowy stan.

Jak niepokryte L-BTC zamieniono na prawdziwe bitcoiny?

Po stworzeniu około 4000 L-BTC sprawcy skorzystali z mechanizmu peg-out.

Transakcja została przesłana przez SideSwap, który posiada autoryzację PAK, czyli Peg-out Authorization Key.

Według SideSwap sam klucz nie został przejęty.

System wykonał operację zgodnie ze standardową procedurą:

  1. SideSwap otrzymał L-BTC.
  2. System zaakceptował je jako prawidłowe.
  3. L-BTC zostały spalone.
  4. Utworzono autoryzowany peg-out.
  5. Federacja wypłaciła prawdziwe BTC z rezerwy.

Według dostępnych danych duży peg-out obejmował około 3996 BTC.

To właśnie dlatego model 11-z-15 sam w sobie nie zatrzymał ataku. Sygnatariusze nie byli proszeni o podpisanie operacji wyglądającej jak kradzież. Z perspektywy błędnego stanu sieci podpisywali prawidłowo wygenerowany peg-out.

Czy ktoś przejął klucze Blockstream lub SideSwap?

Na podstawie opublikowanych dotychczas informacji odpowiedź brzmi: nie.

ElementStatus
Bitcoin mainnetNie został złamany
Klucze prywatne federacjiBrak informacji o ich przejęciu
SideSwap PAKWedług SideSwap nie został skompromitowany
ElementsTu znajdowała się wykorzystana luka
L-BTCMożliwe było stworzenie niepokrytych jednostek
Rezerwa BTCZostała wykorzystana do realizacji peg-out

Bitcoin działał dokładnie tak, jak powinien. Sieć otrzymała prawidłowo podpisaną transakcję wydającą bitcoiny z portfela kontrolowanego przez federację i ją zatwierdziła.

„We are whitehats. Contact us on chain”

Historia zrobiła się jeszcze dziwniejsza kilka godzin później.

Sprawcy umieścili w blockchainie Bitcoin wiadomość OP_RETURN, w której określili się jako white hat hackerzy i poprosili o kontakt poprzez blockchain.

„we are whitehats. contact us on chain”

Później przekazywali, że najpierw należy naprawić lukę na węzłach, a dopiero później środki mogą zostać zwrócone.

Blockstream odpowiadał za pomocą wiadomości on-chain podpisanych kryptograficznie, a część dalszej komunikacji odbywała się również w formie zaszyfrowanej.

Po informacji, że bridge nodes zostały załatane, rozpoczął się zwrot środków.

Określenie „white hat” jest tutaj kontrowersyjne. Klasyczny responsible disclosure zwykle nie polega na samodzielnym wyprowadzeniu setek milionów dolarów i późniejszym ustalaniu wysokości nagrody.

3400 BTC wróciło. Około 598,5 BTC nadal brakuje

7 września sprawcy przesłali około 3400 BTC z powrotem do portfela federacji.

Oznaczało to odzyskanie około 85% środków.

Pozostało jednak około:

598,5 BTC

Przy cenach z okresu incydentu odpowiadało to mniej więcej 47 mln USD.

Sprawcy sugerowali potraktowanie części środków jako bug bounty. W komunikacji pojawiał się także postulat nagrody wynoszącej 10%.

Nie należy jednak automatycznie traktować pozostałych bitcoinów jako oficjalnie zaakceptowanej nagrody.

To dwie różne rzeczy:

  • sprawca może nazwać zatrzymane środki bounty,
  • organizacja musi jeszcze taką nagrodę zaakceptować.
REKLAMA • ETORO
Pelosi Tracker + bonus do 500 USD

Testuję strategię inspirowaną publicznymi transakcjami Nancy Pelosi

Na eToro można automatycznie odwzorowywać strategię Pelosi Tracker opartą na publicznie raportowanych transakcjach Nancy Pelosi i jej rodziny.

Dla nowych użytkowników dostępna jest również promocja eToro z nagrodami do 500 USD, zależnie od wysokości kwalifikującego depozytu i spełnienia warunków kampanii.

Sam podchodzę do tego jako do testu, a nie strategii, w którą wrzuca się cały portfel. Przy kwalifikującej wpłacie od 1000 USD obecny poziom promocji przewiduje 100 USD w aktywach, a niewielką część kapitału można później wykorzystać do sprawdzenia działania CopyTrader czy Pelosi Tracker.

eToro to platforma inwestycyjna oferująca dostęp do wielu aktywów. Wartość inwestycji może wzrosnąć lub spaść, a kapitał jest narażony na ryzyko. Warunki promocji mogą się zmieniać.

Jaki jest aktualny status Liquid Network?

Po zatrzymaniu sieci Blockstream i operatorzy Liquid rozpoczęli awaryjną aktualizację infrastruktury.

Opublikowano Elements v23.3.4, które zawiera między innymi zmianę sposobu tworzenia kluczy cache dla range proofów oraz możliwość wyłączenia tego cache.

10 września rozpoczęto kontrolowane przywracanie działania sieci.

Stan na 11 września 2026:
  • produkcja bloków została wznowiona,
  • wymagane aktualizacje functionary i bridge nodes zostały wdrożone,
  • SideSwap poinformował o wznowieniu rynków i swapów,
  • peg-in pozostaje wyłączony,
  • peg-out pozostaje wyłączony,
  • trwa odbudowa i weryfikacja pełnego pokrycia BTC/L-BTC,
  • około 598,5 BTC nadal pozostaje poza rezerwą federacji.

Dopóki peg nie zostanie ponownie otwarty, nie można mówić o pełnym powrocie Liquid do stanu sprzed incydentu.

Dlaczego exploit Liquid Network jest tak ważny?

1. Prawie cała rezerwa mogła zniknąć przez błąd oprogramowania

Przed incydentem portfel federacji posiadał około 4200 BTC. W exploicie wyprowadzono około 4000 BTC.

Mówimy więc o około 95% rezerwy.

2. Multisig nie rozwiązuje każdego problemu

Można mieć sprzętowe zabezpieczenia, wielu sygnatariuszy i poprawnie chronione klucze prywatne, a mimo to ponieść ogromne straty.

Jeżeli oprogramowanie błędnie stwierdzi, że operacja jest prawidłowa, podpisujący mogą zaakceptować ją zgodnie z normalną procedurą.

3. Sidechain nie jest tym samym co Bitcoin

To prawdopodobnie najważniejsza lekcja dla przeciętnego użytkownika.

L-BTC może reprezentować Bitcoina 1:1, ale korzystając z L-BTC akceptujesz dodatkową warstwę ryzyka:

  • oprogramowanie Elements,
  • federację,
  • mechanizm peg,
  • bridge nodes,
  • PAK,
  • integratorów i platformy obsługujące Liquid.

Sam Bitcoin nie posiada tych dodatkowych zależności.

4. „White hat” nie zawsze oznacza zero strat

Fakt, że większość środków została zwrócona, jest pozytywny. Nie zmienia to jednak pytania o pozostałe niemal 600 BTC.

Zabranie środków bez wcześniejszej zgody i późniejsze ustalanie własnej nagrody znacząco różni się od klasycznego programu bug bounty.

Co może zrobić zwykły użytkownik?

Nie da się samodzielnie naprawić błędu w kodzie sidechaina, ale można ograniczać własną ekspozycję na ryzyko infrastrukturalne.

Nie myl BTC z tokenem reprezentującym BTC

L-BTC, WBTC i inne reprezentacje Bitcoina posiadają dodatkowe założenia bezpieczeństwa.

Nie trzymaj wszystkiego w jednym systemie

Awaria giełdy, bridge’a lub sidechaina może czasowo zablokować dostęp do aktywów.

Do długiego przechowywania rozważ self-custody

Kontrola własnych kluczy usuwa część ryzyka kontrahenta i platformy.

Więcej materiałów o bezpieczeństwie znajdziesz tutaj:

Nie tylko krypto. Nowy kanał z promocjami bankowymi

Na Hajsoholikach coraz częściej pokazuję również zwykłe produkty finansowe, premie za otwieranie kont, cashbacki i akcje bankowe.

Dlatego uruchomiliśmy osobny kanał WhatsApp PROMOCJE BANKOWE. Trafiają tam najciekawsze bonusy za konta, premie bankowe, promocje kart i akcje, w których można odzyskać realne pieniądze bez szukania ofert po kilkunastu stronach.

Bądź na bieżąco z Hajsoholikami

Przy takich wydarzeniach jak exploit Liquid, zamknięcie giełdy czy poważna luka w portfelu liczy się czas. Dlatego najważniejsze informacje publikuję również poza samym blogiem.

E-MAIL

Newsletter Hajsoholicy

Najważniejsze aktualizacje, ostrzeżenia, poradniki i promocje bez konieczności codziennego sprawdzania bloga. Po zapisie pamiętaj o potwierdzeniu adresu w otrzymanym e-mailu.

Zapisuję się →
TELEGRAM • NEWS

Hajsoholicy

Najważniejsze newsy z rynku, szybkie alerty, informacje o bezpieczeństwie, giełdach i aktualnych wydarzeniach.

Dołącz do kanału →
TELEGRAM • SPOŁECZNOŚĆ

Grupa Hajsoholicy

Tematyczna grupa dla osób, które chcą dyskutować o kryptowalutach, rynku, bezpieczeństwie, promocjach i aktualnych wydarzeniach.

Dołącz do grupy →
WHATSAPP • BANKI

Promocje bankowe

Osobny kanał poświęcony bonusom bankowym, premiom za konta, kartom, poleceniom i najnowszym akcjom finansowym.

Dołącz na WhatsApp →

FAQ: Liquid Network, 4000 BTC i exploit Elements

Czy z Liquid Network naprawdę skradziono 4000 BTC?

Z rezerwy federacji wyprowadzono około 4000 BTC, przy czym duża transakcja peg-out obejmowała około 3996 BTC. Następnego dnia około 3400 BTC zostało zwrócone.

Ile bitcoinów nadal pozostaje u sprawców?

Około 598,5 BTC pozostaje poza portfelem federacji. Przy cenach z okresu incydentu było to około 47 mln USD.

Czy Bitcoin został zhakowany?

Nie. Problem nie dotyczył protokołu Bitcoin. Luka znajdowała się w Elements, czyli oprogramowaniu wykorzystywanym przez Liquid Network.

Czy przejęto prywatne klucze Liquid?

Według dostępnych informacji nie. Nie ma informacji o kompromitacji prywatnych kluczy federacji ani SideSwap Peg-out Authorization Key.

Jak powstały niepokryte L-BTC?

Wykorzystano błąd związany z cache’owaniem weryfikacji range proofów w Elements. Pozwalał on w określonych warunkach zaakceptować nieważny output, dzięki czemu możliwe było stworzenie L-BTC bez odpowiadających im BTC w rezerwie.

Dlaczego federacja wypłaciła prawdziwe BTC?

Z punktu widzenia błędnego stanu Liquid stworzone L-BTC wyglądały jak prawidłowe aktywa. Po ich spaleniu system wygenerował standardowy peg-out, który następnie został podpisany i wykonany.

Czy sprawcy naprawdę byli white hatami?

Tak sami się określili. Ocena tego zachowania jest jednak sporna, ponieważ środki zostały wyprowadzone bez wcześniejszej zgody, a część bitcoinów została zatrzymana podczas rozmów o nagrodzie.

Czy Liquid Network znowu działa?

Sieć jest przywracana etapami. Produkcja bloków została wznowiona, a SideSwap ponownie otworzył swoje rynki. Peg-in i peg-out pozostają jednak wyłączone podczas dalszej odbudowy i weryfikacji systemu.

Co zmienia Elements 23.3.4?

Awaryjne wydanie zawiera między innymi utwardzenie kluczy używanych przez cache range proofów i zabezpieczenia związane z mechanizmem wykorzystanym podczas incydentu.

Czy L-BTC jest tym samym co BTC?

Nie. L-BTC reprezentuje BTC w sieci Liquid i ma być zabezpieczony bitcoinami w stosunku 1:1. Korzystanie z L-BTC oznacza jednak zaakceptowanie dodatkowego ryzyka związanego z Liquid, federacją, oprogramowaniem Elements oraz mechanizmem peg.

Źródła

Informacje w artykule zostały zestawione na podstawie komunikatów Liquid Network, dokumentacji technicznej, danych on-chain oraz niezależnych analiz incydentu.

Podsumowanie

Incydent Liquid Network pokazuje jedną z najważniejszych zasad bezpieczeństwa kryptowalut: nawet jeżeli sam Bitcoin działa prawidłowo, dodatkowe warstwy budowane wokół niego mogą posiadać zupełnie inne modele ryzyka.

W tym przypadku nie trzeba było łamać kryptografii Bitcoina ani przejmować kluczy przechowujących tysiące BTC.

Wystarczył błąd w oprogramowaniu walidującym transakcje, aby możliwe było stworzenie L-BTC bez pokrycia i wymienienie ich przez normalny mechanizm peg-out na prawdziwe bitcoiny.

Około 3400 BTC udało się odzyskać. Około 598,5 BTC nadal pozostaje poza federacją. Liquid wraca do działania, ale pełnym testem odbudowanego systemu będzie dopiero ponowne uruchomienie peg-in i peg-out wraz z faktycznym przywróceniem pokrycia L-BTC.

I właśnie dlatego „to działa na Bitcoinie” nie powinno być automatycznie rozumiane jako „ma dokładnie taki sam poziom bezpieczeństwa jak Bitcoin”.

Informacja o charakterze materiału

Materiał ma charakter informacyjny i edukacyjny. Nie stanowi porady inwestycyjnej, finansowej, prawnej ani rekomendacji kupna lub sprzedaży kryptowalut. Kryptowaluty i produkty oparte na aktywach cyfrowych wiążą się z wysokim ryzykiem.

W artykule znajdują się również treści reklamowe, partnerskie i linki afiliacyjne. ZEN.COM jest partnerem Hajsoholicy. W przypadku eToro warunki promocji, wysokość nagród, wymagane depozyty i dostępność produktów mogą się zmieniać. Przed skorzystaniem z dowolnej oferty sprawdź aktualny regulamin bezpośrednio u usługodawcy.

Artykuł odzwierciedla stan informacji dostępnych 11 września 2026 roku. Sytuacja związana z Liquid Network nadal się rozwija.

Reklama
BYBIT CARD
Sprawdź kartę Bybit i aktualną promocję dla nowych użytkowników
Sprawdź promocję
Warunki promocji dostępne na stronie Bybit
Marek Porwoł
Marek Porwoł
Od 2013 roku interesuję się rynkiem kryptowalut i finansami w internecie. Na HajsoHolicy dzielę się praktyczną wiedzą o kryptowalutach, metalach, whisky, promocjach bankowych, cashbackach, bonusach oraz alternatywnych inwestycjach. Pokazuję sprawdzone sposoby budowania niezależności finansowej i bezpiecznego działania w sieci. Tworzę społeczność HajsoHolicy dla osób, które chcą lepiej rozumieć pieniądze i świadomie zarządzać swoimi finansami.

Ostatnie artykuły

Related articles