# Liquid Network-ის ჰაკერმა მოპარული $320 მლნ-ის 85% დააბრუნა Blockstream-ის პატჩის შემდეგ

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-ka
Section: DeFi & Crypto (https://technewslist.com/ka/defi-crypto)
Author: TechNewsList
Language: ka
Published: 2026-09-08T06:05:27.749+00:00
Updated: 2026-09-08T06:05:27.915282+00:00

> Bitcoin-ის საიდჩეინის უმსხვილესი ექსპლოიტის ავტორმა 3,400 BTC დააბრუნა მას შემდეგ, რაც Blockstream-მა გამოუშვა Elements Core-ის სასწრაფო განახლება 15 კვანძისთვის.

## TL;DR
- Liquid Network-ის თავდამსხმელმა დააბრუნა 3,400 BTC ($273 მლნ), რაც მოპარულის 85%-ია.
- ჰაკერმა შეინარჩუნა დაახლოებით 600 BTC (~$47 მლნ) თვითნებური უსაფრთხოების ჯილდოს სახით.
- Blockstream-მა აღმოაჩინა და გამოასწორა კონსენსუსის ვალიდაციის ხარვეზი Elements-ის კოდში.
- ქსელის განახლებამდე ფედერაციის აპარატურული უსაფრთხოების თხუთმეტივე კვანძი განახლდა.

## Key points
- 3,400 BTC-ის დაბრუნება Blockstream-ის აღდგენის ანგარიშზე მოლაპარაკებების შემდეგ.
- საწყის ეტაპზე თითქმის 4,000 ბიტკოინი ($320 მლნ) იქნა მოპარული უმსხვილესი გარღვევისას.
- დაუცველობა გამოვლინდა witness სკრიპტის სტეკის დამუშავებაში მულტისინგატურულ საცავებში.
- სპეციალურმა ტრანზაქციამ მოატყუა კვანძები 11/15 რეალური ქვორუმის გარეშე.
- სასწრაფო პატჩი დაინერგა თხუთმეტივე კვანძზე მონაცემთა შეუსაბამობის აღმოსაფხვრელად.
- ინსტიტუციურმა მოთამაშეებმა L-BTC ოპერაციები პარიტეტის აღდგენის შემდეგ განაახლეს.

## რა მოხდა

Bitcoin-ის უსაფრთხოების ისტორიაში ერთ-ერთი ყველაზე დრამატული შემობრუნებით, Blockstream-ის Liquid Network-იდან 320 მილიონი დოლარის მომპარავმა მხარემ მოპარული აქტივების ოთხმოცდახუთი პროცენტი 2026 წლის 8 სექტემბერს დააბრუნა. ონ-ჩეინ ანალიტიკამ დაადასტურა, რომ 3,400 Bitcoin (დაახლოებით 273 მილიონი დოლარის ღირებულების) გადაირიცხა Blockstream-ისა და ფედერაციის წევრების მიერ კონტროლირებად აღდგენის ანგარიშზე.

ინციდენტი წინა შაბათ-კვირას მოხდა, როდესაც Liquid-ის ძირითადი peg-out ხიდიდან თითქმის 4,000 ბიტკოინი იქნა გატანილი. Liquid ფუნქციონირებს როგორც ფედერაციული საიდჩეინი კონფიდენციალური ანგარიშსწორებისა და Bitcoin-თან 1:1 თანაფარდობით დაკავშირებული აქტივების გამოსაშვებად. OP_RETURN შეტყობინებებით მოლაპარაკებების შემდეგ ჰაკერმა შეინარჩუნა დაახლოებით 600 BTC (~$47 მლნ), რაც მან თვითნებურ უსაფრთხოების ჯილდოდ მოიხსენია.

Blockstream-ის ინჟინრებმა დაადასტურეს, რომ შეტევა შესაძლებელი გახდა Elements-ის კოდში არსებული კონსენსუსის ვალიდაციის ხარვეზის გამო. დეველოპერებმა სასწრაფო პატჩი გაავრცელეს აპარატურული უსაფრთხოების მოდულის (HSM) თხუთმეტივე კვანძზე, რითაც შეაჩერეს არაავტორიზებული გატანები.

## რატომ არის მნიშვნელოვანი

Liquid Network წარმოადგენს წამყვან ინსტიტუციურ საიდჩეინს Bitcoin-ისთვის, რომელსაც გლობალური ბირჟები და კასტოდიალები იყენებენ დიდი მოცულობის ანგარიშსწორებისთვის ძირითადი ქსელის გადატვირთვის გარეშე. ამ მასშტაბის გარღვევა საფრთხეს უქმნიდა ნდობას Bitcoin-ის მეორე დონის ეკოსისტემის მიმართ.

![Illustration detailing the Liquid federation multisig architecture and transaction flow compromised during the withdrawal exploit.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788845197843-99fgyn-liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-inside-1-98b8f73b0e.webp)

მომხმარებელთა სახსრების 85%-ის დაბრუნება თავიდან აცილებს გადახდისუუნარობის კრიზისს ბირჟებისთვის, რომლებიც ფლობენ Liquid Bitcoin-ის (L-BTC) რეზერვებს. ეს ასევე ადასტურებს, რომ ბლოკჩეინის ტრანზაქციების მკაცრი კონტროლი და ბირჟების ზედამხედველობა მოპარული UTXO-ების გათეთრებას თითქმის შეუძლებელს ხდის.

თუმცა, შემთხვევამ კვლავ გაააქტიურა დისკუსია ფედერაციულ მოდელებსა და ნულოვანი ცოდნის მტკიცებულებებზე დაფუძნებულ დეცენტრალიზებულ rollups-ს შორის. კრიტიკოსები აღნიშნავენ ავტორიზებულ ფედერაციებთან დაკავშირებულ რისკებს, ხოლო მომხრეები ყურადღებას ამახვილებენ ოპერატიულ კოორდინაციაზე.

## ტექნიკური დეტალები

ძირითადი მიზეზი გახდა შეცდომა witness სკრიპტის ვალიდაციის ლოგიკაში Elements-ის კომპილატორში, რომელიც მართავს მულტისინგატურულ peg-out ავტორიზაციას. სტანდარტულ პირობებში სახსრების გასათავისუფლებლად საჭიროა მინიმუმ თერთმეტი ხელმოწერა თხუთმეტი დამოუკიდებელი აპარატურული კვანძიდან.

თავდამსხმელმა შექმნა სპეციალური ტრანზაქცია, რომელმაც გამოიყენა სტეკის შეფასების შეუსაბამობა C++ Elements კონსენსუსის ძრავსა და აპარატურული მოდულების პროგრამულ უზრუნველყოფას შორის. არასწორი OP_CODESEPARATOR პარამეტრებით მან შეძლო ხელმოწერების ვალიდაცია თერთმეტი ფიზიკური ხელმომწერის რეალური მათემატიკური ქვორუმის გარეშე.

![On-chain transaction breakdown showing the multi-step return of 3,400 Bitcoin to Blockstream multisig recovery escrow.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788845200443-7l0dhp-liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-inside-2-3c806f0bda.webp)

Blockstream-ის სასწრაფო განახლებამ აღმოფხვრა ეს შეუსაბამობა DER ხელმოწერების მკაცრი სერიალიზაციითა და დაუცველი სკრიპტების გაუქმებით. თხუთმეტივე კვანძმა განაახლა პროგრამული უზრუნველყოფა და კრიპტოგრაფიული გასაღებები, რამაც გამორიცხა დამატებითი რისკები.

## გავლენა ბაზარზე და ინდუსტრიაზე

3,400 BTC-ის დაბრუნებამ შვება მოუტანა კრიპტო წარმოებულების ბაზრებს, სადაც ლიკვიდაციების შიშით სპრედები იყო გაზრდილი. L-BTC-ის ფასდაკლება სპოტ ბიტკოინთან მიმართებაში სწრაფად შემცირდა და ნორმალურ ნიშნულს დაუბრუნდა.

მიუხედავად ამისა, ინსტიტუციური კასტოდიალები გადახედავენ რისკის ლიმიტებს ფედერაციულ საიდჩეინებთან დაკავშირებით. რამდენიმე აქტივების მმართველმა კომპანიამ დროებით შეაჩერა ავტომატური peg-in ოპერაციები Elements-ის განახლებული კოდის დამოუკიდებელი აუდიტის დასრულებამდე.

შემთხვევამ ასევე ყურადღების ცენტრში მოაქცია თვითნებური ჯილდოების საკითხი. 47 მილიონი დოლარის შენარჩუნება საშიშ პრეცედენტს ქმნის და სამართალდამცავები აცხადებენ, რომ სახსრების ნაწილობრივი დაბრუნება სისხლისსამართლებრივი პასუხისმგებლობისგან არ ათავისუფლებს.

## რას უნდა დავაკვირდეთ შემდეგ

Blockstream გამოაქვეყნებს დეტალურ ტექნიკურ ანგარიშს და პატჩის მათემატიკურ მტკიცებულებებს peg-in და peg-out ოპერაციების სრულ აღდგენამდე.

ანალიტიკური კომპანიები და მარეგულირებლები დააკვირდებიან ჰაკერის მისამართებზე დარჩენილ 600 BTC-ს, რათა დაადგინონ, შეეცდება თუ არა ის მათ გადატანას მიქსერებში ან დეცენტრალიზებულ პულებში.

ბიტკოინის ეკოსისტემის დეველოპერები აჩქარებენ მუშაობას BitVM2-ზე და ნულოვანი ცოდნის ხიდებზე, რათა ფედერაციებზე დამოკიდებულება სრულად ჩანაცვლდეს მათემატიკური ვერიფიკაციით.

## წყაროები

- [Blockhead](https://www.blockhead.co/2026/09/08/liquid-network-attacker-returns-85-of-stolen-320-million-in-bitcoin-after-blockstream-patches-bug/) — ინფორმაცია 3,400 BTC-ის დაბრუნებისა და Elements-ის განახლების შესახებ.

- [The Bitcoin Manual](https://thebitcoinmanual.com/articles/liquid-network-hacked/) — ტექნიკური აუდიტი 11/15 ფედერაციის გვერდის ავლისა და მულტისინგატურული სკრიპტის შეცდომის შესახებ.

- [Bitcoin.com News](https://news.bitcoin.com/security/liquid-hackers-return-3400-btc-keep-47m-as-network-stays-frozen/) — ანალიზი შენარჩუნებული თანხებისა და Liquid-ის 15 კვანძის სტატუსის შესახებ.

Mentions: Liquid Network, Blockstream, Adam Back, The Bitcoin Manual, Bitcoin.com News

## Sources
- [Blockhead](https://www.blockhead.co/2026/09/08/liquid-network-attacker-returns-85-of-stolen-320-million-in-bitcoin-after-blockstream-patches-bug/)
- [The Bitcoin Manual](https://thebitcoinmanual.com/articles/liquid-network-hacked/)
- [Bitcoin.com News](https://news.bitcoin.com/security/liquid-hackers-return-3400-btc-keep-47m-as-network-stays-frozen/)