Ошибка в проверке позволила создать биткоин «из воздуха» и вывести $320 млн
08.09.2026 | CoinKyt Company
3 мин
share button
6 сентября 2026 года злоумышленник воспользовался ошибкой в программном обеспечении сети Liquid Network и создал около 4 000 токенов L-BTC без реального обеспечения. Затем он обменял их на настоящие биткоины и вывел из резерва около 3 996 BTC — примерно $320 млн.
Расследование «КоинКит» анализирует, как именно сработала атака и куда ушли средства.

 


Введение


Liquid Network
— это дополнительная сеть, построенная поверх Bitcoin. Она позволяет переводить биткоины быстрее и с меньшими комиссиями. Чтобы воспользоваться ей, пользователь вносит настоящие BTC в специальное хранилище — резерв — и получает взамен токены L-BTC в сети Liquid. Один L-BTC всегда должен быть обеспечен одним настоящим BTC. Когда пользователь хочет вернуться в основную сеть Bitcoin, он сжигает L-BTC и получает обратно настоящий биткоин из резерва.

Elements
— это программное обеспечение, на котором работает Liquid Network. Оно отвечает за проверку всех операций и учёт токенов.

SideSwap
— это сервис обмена внутри сети Liquid, который помогает пользователям менять L-BTC на другие активы.

 


Ход инцидента


1. Злоумышленник нашёл ошибку в программе Elements. Эта ошибка позволила создать L-BTC без внесения соответствующего количества настоящих биткоинов в резерв. По сути, токены появились «из воздуха» — без обеспечения.

2. Было создано около 4 000 L-BTC. Система приняла их как действительные, потому что программа Elements не заметила нарушения.

3. Злоумышленник направил эти необеспеченные L-BTC в сервис SideSwap для обмена на настоящие BTC. SideSwap обработал запрос как обычный: проверил наличие L-BTC, сжёг их в сети Liquid и инициировал выплату настоящих биткоинов из резерва. Сервис заявил, что его собственные системы и ключи авторизации вывода не были взломаны — он просто не заметил, что L-BTC были созданы с нарушением правил.

4. Из резерва было выплачено около 3 996 BTC (примерно $320 млн).

5. После вывода злоумышленник оставил в блокчейне сообщение: «we are whitehats. contact us on chain» — заявив, что он и его группа являются «белыми хакерами» и предложив связаться через блокчейн. Компания Blockstream, управляющая Liquid, ответила, указав адрес службы безопасности.

6. В дальнейшей переписке участник заявил о намерении вернуть большую часть средств после устранения уязвимости и обновления всех узлов сети. Он также опубликовал зашифрованное сообщение, которое, по его словам, содержит технические детали ошибки.

 


Почему это стало возможным


Проблема заключалась в механизме кэширования проверок в Elements. Программа запоминала успешный результат проверки, чтобы не выполнять её повторно и ускорить работу. Но при этом она учитывала не все данные, которые могли измениться между проверками.

Когда часть данных изменилась, Elements ошибочно использовал старый положительный результат вместо того, чтобы проверить операцию заново. Это позволило пропустить создание L-BTC без реального обеспечения. Система «поверила» старой проверке и не заметила, что правила нарушены.

 


Детали расследования: движение средств


В Bitcoin-транзакции:
8db751a650ae2f12006b7e8c69a75e4df360e8afd6b9e05ae0b9fa6458a7b140
основная выплата в размере 3 996,01834922 BTC поступила на промежуточный адрес:
bc1qgslsydz56d0ed6827hdemfmk5w2f6ldyc6wt7p

Затем транзакцией:
85d2ca15bea33a592e73ed40c6a5da887feecf1e77f58ec7f580e00841645043
3 995,99999857 BTC были переведены на следующий адрес:
bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte
где и остаются на балансе на момент расследования.

 


Заключение


Инцидент в Liquid Network показал, что оптимизация проверок — в данном случае кэширование результатов — может стать уязвимостью, если программа не отслеживает изменения во всех важных данных. Создание необеспеченных L-BTC и их обмен на реальные BTC из резерва привели к ущербу в ~$320 млн.

Заявление злоумышленника о статусе «белого хакера» и намерении вернуть средства не отменяет факта несанкционированного вывода.