# Хакер Liquid Network вернул 85% из украденных $320 млн в биткоинах после экстренного патча Blockstream

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-ru
Section: DeFi & Crypto (https://technewslist.com/ru/defi-crypto)
Author: TechNewsList
Language: ru
Published: 2026-09-08T06:05:25.294+00:00
Updated: 2026-09-08T06:05:25.453761+00:00

> Атакующий вернул 3400 BTC после того, как Blockstream развернула срочный патч Elements Core для устранения уязвимости в федерации из 15 узлов.

## TL;DR
- Атакующий Liquid Network вернул 3400 BTC ($273 млн), что составляет 85% похищенного.
- Хакер оставил себе около 600 BTC (~$47 млн) в качестве несанкционированного вознаграждения.
- Blockstream нашла и исправила ошибку валидации консенсуса в кодовой базе Elements.
- Все 15 аппаратных узлов федерации были обновлены перед возобновлением работы.

## Key points
- Возврат 3400 BTC на эскроу-счет Blockstream после блокчейн-переговоров.
- Изначально в ходе атаки на сайдчейн было выведено почти 4000 биткоинов на $320 млн.
- Уязвимость заключалась в логике обработки witness-скриптов мультиподписей.
- Специально созданная транзакция обошла кворум 11 из 15 аппаратных узлов.
- Экстренный патч развернут на всех 15 узлах для устранения расхождений разбора данных.
- Институциональные участники рынка нормализовали операции с L-BTC после восстановления паритета.

## Что произошло

В одном из самых резонансных исходов в истории инцидентов с биткоином лицо или группа, ответственные за взлом сайдчейна Liquid Network компании Blockstream на 320 миллионов долларов, вернули восемьдесят пять процентов похищенных средств 8 сентября 2026 года. Анализ блокчейн-данных подтвердил перевод 3400 BTC (около 273 миллионов долларов) на эскроу-адрес восстановления под контролем Blockstream и участников федерации.

Взлом произошел на предшествующих выходных, когда через шлюз вывода peg-out было выведено почти 4000 биткоинов. Liquid функционирует как федеративный сайдчейн для конфиденциальных транзакций с привязкой 1:1 к нативному биткоину. После отслеживания транзакций и переговоров через сообщения OP_RETURN атакующий оставил себе около 600 BTC (~$47 млн), назвав это вознаграждением за нахождение уязвимости.

Инженеры Blockstream подтвердили, что атака стала возможной из-за ошибки валидации консенсуса в открытой кодовой базе Elements. В ответ разработчики развернули срочное исправление на всех пятнадцати узлах с аппаратными модулями безопасности (HSM), полностью заблокировав дальнейшие несанкционированные выводы.

## Почему это важно

Liquid Network является ключевым институциональным сайдчейном для биткоина, который используют биржи, внебиржевые брокеры и кастодианы для расчетов крупными объемами без перегрузки базовой сети. Инцидент такого масштаба ставил под удар доверие к решениям второго уровня для биткоина.

![Illustration detailing the Liquid federation multisig architecture and transaction flow compromised during the withdrawal exploit.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788845197843-99fgyn-liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-inside-1-98b8f73b0e.webp)

Возврат 85% средств предотвратил риск неплатежеспособности для торговых площадок и маркетмейкеров с крупными резервами Liquid Bitcoin (L-BTC). Это также доказывает, что блокчейн-аналитика и биржевой мониторинг делают отмывание тысяч украденных UTXO практически невозможным.

В то же время инцидент возобновил споры о надежности федеративных моделей в сравнении с децентрализованными rollups на доказательствах с нулевым разглашением. Критики указывают на риски доверенных федераций, тогда как сторонники отмечают высокую скорость координации и успешное возвращение средств.

## Технические детали

Корень проблемы заключался в ошибке логики проверки witness-скриптов в компиляторе Elements, отвечающем за авторизацию мультиподписей при peg-out. В штатном режиме для вывода средств требуется минимум одиннадцать криптографических подписей из пятнадцати независимых аппаратных модулей, распределенных по миру.

Атакующий создал специальную транзакцию, использовавшую расхождение при вычислении стека между консенсусным движком Elements на C++ и прошивкой аппаратных модулей. С помощью некорректных параметров OP_CODESEPARATOR ему удалось обойти требование к обязательному математическому кворуму из одиннадцати подписей.

![On-chain transaction breakdown showing the multi-step return of 3,400 Bitcoin to Blockstream multisig recovery escrow.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788845200443-7l0dhp-liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-inside-2-3c806f0bda.webp)

Экстренный патч Blockstream устранил расхождение, введя строгую сериализацию подписей DER и отключив уязвимые пути исполнения скриптов. Все пятнадцать узлов федерации завершили обновление ПО и замену ключей, что исключает наличие вторичных векторов атак.

## Влияние на рынок и отрасль

Возврат 3400 BTC вызвал облегчение на рынках криптодеривативов, где ранее выросли спреды из-за опасений принудительных ликвидаций позиций маркетмейкеров. Дисконт L-BTC к спотовому биткоину быстро сократился до минимальных значений.

Тем не менее кастодиальные службы пересматривают лимиты риска для федеративных сайдчейнов. Ряд управляющих активами компаний временно приостановили автоматическую маршрутизацию peg-in до завершения независимого аудита обновленной версии Elements.

Ситуация также обострила дискуссию о правовом статусе несанкционированных вознаграждений. Удержание 47 миллионов долларов в виде баунти создает опасный прецедент, и правоохранительные органы подчеркивают, что частичный возврат украденного не гарантирует защиты от уголовного преследования.

## За чем следить дальше

Blockstream опубликует подробный технический отчет и математические доказательства верификации патча перед полным возобновлением операций ввода и вывода средств.

Аналитики и регулирующие органы продолжат отслеживать кошельки хакера с оставшимися 600 BTC, проверяя попытки их перемещения через миксеры или децентрализованные пулы ликвидности.

Разработчики экосистемы биткоина форсируют развитие BitVM2 и мостов на основе доказательств с нулевым разглашением для перехода к полностью бездоверительным схемам верификации.

## Источники

- [Blockhead](https://www.blockhead.co/2026/09/08/liquid-network-attacker-returns-85-of-stolen-320-million-in-bitcoin-after-blockstream-patches-bug/) — Сообщение о возврате 3400 BTC и подтверждении выпуска патча для кодовой базы Elements.

- [The Bitcoin Manual](https://thebitcoinmanual.com/articles/liquid-network-hacked/) — Технический аудит механизмов обхода федерации 11 из 15 и сбоя выполнения мультисиг-скриптов.

- [Bitcoin.com News](https://news.bitcoin.com/security/liquid-hackers-return-3400-btc-keep-47m-as-network-stays-frozen/) — Анализ удержанной части средств и текущего статуса 15 узлов федерации Liquid.

Mentions: Liquid Network, Blockstream, Adam Back, The Bitcoin Manual, Bitcoin.com News

## Sources
- [Blockhead](https://www.blockhead.co/2026/09/08/liquid-network-attacker-returns-85-of-stolen-320-million-in-bitcoin-after-blockstream-patches-bug/)
- [The Bitcoin Manual](https://thebitcoinmanual.com/articles/liquid-network-hacked/)
- [Bitcoin.com News](https://news.bitcoin.com/security/liquid-hackers-return-3400-btc-keep-47m-as-network-stays-frozen/)