BiztonságKriptovaluta hírek

Liquid Network hack: 4 000 BTC, 3 400 már visszatért

A Bitcoinra épülő Liquid Network történetének egyik legsúlyosabb biztonsági incidense zajlott le 2026. szeptember 6-án: egy ismeretlen szereplő közel 4 000 BTC-t, akkori árfolyamon mintegy 320 millió dollárt vont ki a hálózat föderációs tartalékából. Az eset különlegessége, hogy a jelek szerint nem privát kulcsokat loptak el, hanem az Elements szoftver egy hibáját kihasználva fedezet nélküli L-BTC kerülhetett a rendszerbe.

Az ügy azóta új fordulatot vett. A magukat „white hat”, vagyis etikus hackereknek nevező szereplők 3 400 BTC-t visszautaltak a Liquid Federation címére, körülbelül 598,5 BTC azonban továbbra is náluk maradt. A Liquid szeptember 8-án még nem működött teljesen normálisan, miközben a Blockstream és a föderáció tagjai a hálózat koordinált újraindításán dolgoztak.

Mi történt a Liquid Network hálózatán?

Bitcoin tárca biztonsága

A szeptember 6-i incidens előtt a Liquid föderáció Bitcoin-tárcája nagyjából 4 200 BTC-t tartalmazott. Ebből közel 4 000 BTC került ki rövid idő alatt, vagyis az L-BTC mögött álló Bitcoin-tartalék hozzávetőleg 95 százaléka érintett volt.

A tranzakciók idején a Bitcoin árfolyama 80 000 dollár közelében mozgott, így az összeg értéke megközelítette a 320 millió dollárt. Szeptember 8-án a BTC már nagyjából 78–79 ezer dollár körüli tartományban forgott, ezért ugyanazon Bitcoin-mennyiség dollárban számított értéke valamivel alacsonyabb lett.

A Reuters által is megerősített esemény után a Liquid leállította az új tranzakciókat továbbító bridge node-okat, és több szolgáltató felfüggesztette az L-BTC befizetéseket és kiutalásokat. A Bitcoin alaphálózata közben zavartalanul működött.

Az incidens egyik legszokatlanabb része csak ezután következett. A Bitcoin blokkláncán elhelyezett OP_RETURN üzenetben az érintett cím kezelői azt közölték, hogy „whitehat” szereplők, és arra kérték a Blockstreamet, hogy a blokkláncon keresztül vegye fel velük a kapcsolatot.

Az OP_RETURN egy olyan Bitcoin-tranzakciós mező, amelyben kis mennyiségű adat — például szöveges üzenet — rögzíthető anélkül, hogy az hagyományos Bitcoin-egyenleget képviselne.

Mi az a Liquid Network, és hogyan működik az L-BTC?

A Liquid Network nem maga a Bitcoin, hanem egy úgynevezett federated sidechain, vagyis föderáció által működtetett Bitcoin-oldallánc. Célja többek között a gyorsabb elszámolás, a bizalmas tranzakciók és különböző digitális eszközök kibocsátásának támogatása.

A hálózat referenciaimplementációja az Elements Core, amely a Bitcoin Core kódjára épül, de több további funkcióval egészíti ki azt.

A Liquid működését jelenleg 15 úgynevezett functionary biztosítja, és a rendszer fontos műveleteihez 11 résztvevőből álló többség szükséges. Ez lényegesen eltér a Bitcoin decentralizált Proof-of-Work konszenzusától: a Liquid gyorsaságért és extra funkciókért cserébe egy ismert, korlátozott számú szereplőből álló föderációra támaszkodik.

A hálózat központi eszköze az L-BTC. Normál körülmények között 1 L-BTC mögött 1 BTC áll.

Amikor valaki BTC-t visz át a Liquidre — ezt nevezik peg-innek —, a Bitcoin a föderáció által ellenőrzött címen zárolódik, a felhasználó pedig ugyanannyi L-BTC-t kap a Liquid hálózatán. Peg-out során ennek fordítottja történik: az L-BTC megsemmisül, és a megfelelő mennyiségű valódi BTC felszabadul a Bitcoin főhálózatán.

Ezért kritikus probléma, ha valamilyen szoftverhiba lehetővé teszi olyan L-BTC létrehozását, amely mögött valójában nincs zárolt Bitcoin.

Nem kulcslopás történt: fedezet nélküli L-BTC lehetett a támadás kulcsa

self-custody Trust Wallet helyre állító kód biztonsági kulcs jelszó

Az első információk alapján könnyű lett volna arra következtetni, hogy a támadók megszerezték a Liquid tartalékát ellenőrző privát kulcsokat. Az eddigi bizonyítékok azonban más irányba mutatnak.

A SideSwap közlése szerint egy ügyfél 4 000 L-BTC-t küldött a szolgáltatás peg-out rendszerébe szeptember 6-án 14:05 UTC-kor. A peg-out érvényes engedélyezéssel ment végbe, az L-BTC-t elégették, majd körülbelül 23 perccel később a Liquid Federation hozzávetőleg 3 996 BTC-t fizetett ki a megadott Bitcoin-címre.

A Peg-out Authorization Key, röviden PAK olyan engedélyezési mechanizmus, amely meghatározza, kik és milyen módon kezdeményezhetnek közvetlen kilépést a Liquidről a Bitcoin főhálózatára.

A SideSwap szerint sem a saját rendszere, sem a PAK-kulcsa nem kompromittálódott. A Blockstream vizsgálata ehelyett arra jutott, hogy az ügylethez felhasznált L-BTC az Elements egyik szoftverhibáján keresztül jött létre.

A leegyszerűsített folyamat tehát így nézett ki: a rendszer olyan L-BTC-t fogadott valódi eszközként, amelyhez nem tartozott megfelelő Bitcoin-fedezet. Ezeket az L-BTC-ket ezután szabályosnak látszó peg-out során elégették, a föderáció pedig valódi BTC-t fizetett ki ellenük.

Ez biztonsági szempontból különösen fontos különbség. A multisig rendszer kriptográfiai kulcsai megfelelően működhetnek, miközben az általuk jóváhagyott információ már hibás. Ha a konszenzusréteg tévesen érvényesnek tekint egy eszközt vagy tranzakciót, a szabályosan működő aláírók is legitimálhatják a hibás állapotot.

Független technikai elemzések a Confidential Transactions rendszerhez kapcsolódó rangeproof-ellenőrzés és gyorsítótárazás környékére vezetik vissza a problémát. A rangeproof olyan kriptográfiai bizonyítás, amellyel a hálózat ellenőrizheti például, hogy egy elrejtett tranzakciós összeg érvényes tartományban van anélkül, hogy magát az összeget nyilvánosságra kellene hozni.

Ezt a konkrét gyökérokot azonban egyelőre indokolt előzetes technikai következtetésként kezelni. A teljes, hivatalos Blockstream post mortem nélkül nem érdemes minden részletét végleges tényként elfogadni.

A „white hat” hackerek 3 400 BTC-t visszaadtak, de 598,5 BTC hiányzik

white hat hackerek fehér sapkás hekker

Az incidens szokatlan on-chain tárgyalássá alakult.

A magukat white hatnek nevező szereplők titkosított technikai információkat is eljuttattak a Blockstreamhez, majd azt közölték, hogy a pénz nagy részét akkor küldik vissza, ha a sebezhetőséget kijavítják, és a szükséges node-okat frissítik.

A Blockstream ezt követően PGP-aláírással hitelesített üzenetben jelezte, hogy a bridge node-okat javították, és a Bitcoin biztonságosan visszaküldhető.

Ezután szeptember 7-én pontosan 3 400 BTC került vissza a föderációhoz a 965 950-es Bitcoin-blokkban. Az eredeti összeg körülbelül 85 százaléka tehát visszakerült, míg megközelítőleg 598,5 BTC — a korabeli árfolyamon körülbelül 47 millió dollár — az incidenshez kapcsolódó szereplők ellenőrzése alatt maradt.

Ez lényegesen jobb kimenetel annál, mintha a teljes 4 000 BTC eltűnt volna, de az esetet ettől még nem lehet lezártnak tekinteni.

Nyilvánosan ugyanis nem ismert olyan megállapodás, amely szerint a fennmaradó közel 600 BTC hivatalosan elfogadott bug bounty, vagyis biztonsági hibáért járó jutalom lenne.

Ez a „white hat” megnevezést is vitathatóvá teszi.

A klasszikus etikus hacker általában először jelenti a sérülékenységet a fejlesztőnek, és lehetőséget ad annak kijavítására. Közel 320 millió dollárnyi eszköz előzetes engedély nélküli mozgatása, majd több tízmillió dollár visszatartása nem felel meg egy tipikus responsible disclosure folyamatnak.

A pénz nagy részének visszaadása erős érv amellett, hogy a támadók motivációja eltérhetett egy hagyományos lopástól. Ugyanakkor ettől az eredeti művelet még valós, súlyos és engedély nélküli biztonsági incidens volt. A „white hat” jelenleg a szereplők saját meghatározása, nem függetlenül igazolt jogi vagy szakmai státusz.

Feltörték a Bitcoint? Nem – és ez kulcsfontosságú különbség

Az eset egyik legfontosabb tanulsága, hogy a Bitcoin és a Bitcoinra épülő infrastruktúra kockázatait nem szabad összemosni.

A Bitcoin Proof-of-Work konszenzusa, blokklánca vagy privátkulcs-rendszere nem sérült. Az incidens a Liquid oldallánc szoftverét és a Bitcoinhoz kapcsolódó kétirányú peg mechanizmusát érintette.

Egy BTC, amely végig a Bitcoin főhálózatán maradt és tulajdonosa saját privát kulcsával rendelkezett, nem vált sebezhetővé az Elements hibája miatt.

Más a helyzet az L-BTC-vel. Az L-BTC tulajdonosa nem közvetlenül Bitcoin főhálózati BTC-t birtokol, hanem egy olyan Liquid-eszközt, amelynek értékét a föderáció Bitcoin-tartalékához kapcsolódó 1:1 visszaválthatóság adja.

Ez hasonló kockázati elvet mutat ahhoz, amit wrapped tokeneknél, cross-chain bridge-eknél vagy más láncokhoz kapcsolt eszközöknél látunk: nemcsak az alapeszköz biztonságában kell megbízni, hanem a köztes infrastruktúrában is.

A Liquid esete ezért sokkal inkább sidechain- és bridge-biztonsági figyelmeztetés, mint Bitcoin-protokollszintű válság.

Miért fontos a Liquid Network hack a kriptopiac számára?

A legközvetlenebb kockázat az L-BTC iránti bizalom.

A Liquid dokumentációja szerint minden legitim L-BTC mögött ugyanannyi BTC-nek kell állnia. Ha a föderációból közel 4 000 BTC távozott, majd csak 3 400 BTC tért vissza, a teljes fedezeti helyzet helyreállításához pontosan össze kell vetni a legitim forgalomban lévő L-BTC mennyiségét a rendelkezésre álló Bitcoin-tartalékkal.

Ez nem jelenti automatikusan azt, hogy „1 L-BTC csak 0,85 BTC-t ér”. A tényleges fedezethez figyelembe kell venni a teljes tartalékállományt, az exploit során létrehozott és később elégetett érvénytelen L-BTC-t, valamint azt is, hogy a fennmaradó hiányt visszafizetik-e vagy más módon pótolják.

Amíg azonban a peg-out szolgáltatások szünetelnek, maga az 1:1 visszaválthatóság sem tesztelhető szabadon a gyakorlatban.

A második kockázat reputációs. A Liquid egyik legfontosabb ígérete éppen az, hogy Bitcoin-alapú, professzionális elszámolási infrastruktúrát kínál tőzsdéknek és pénzügyi szolgáltatóknak. Egy olyan incidens, amely rövid idő alatt a föderáció Bitcoin-tartalékának túlnyomó részét érinti, ezért komoly bizalmi problémát jelenthet még akkor is, ha a veszteség végül nagyrészt megtérül.

A hálózaton az L-BTC mellett más kibocsátott eszközök — például USDT, más Stabilcoin-megoldások és tokenizált valós eszközök — is használhatók. A Liquid szerint ezek közvetlenül nem voltak érintettek az L-BTC-inflációs hibában. A hálózat leállása azonban működési szempontból természetesen az ilyen eszközök használhatóságát és likviditását is befolyásolhatja.

Mi következhet most? Három lehetséges forgatókönyv

Pozitív forgatókönyv: a fennmaradó 598,5 BTC egészét vagy nagy részét visszautalják, a Blockstream részletes technikai elemzést publikál, a föderáció egységesen frissíti a szoftvert, és a hálózat problémamentesen újraindul. Ebben az esetben az incidens hosszabb távon egy rendkívül költséges, de kezelhető stressztesztként maradhat meg.

Semleges forgatókönyv: a 3 400 BTC visszatérése végleges, a fennmaradó közel 600 BTC azonban nem kerül vissza. Ebben az esetben kulcskérdés lesz, hogy ki és milyen módon fedezi az esetleges tartalékhiányt. A technológia működése helyreállhat, de a Liquid reputációja és a felhasználók kockázatérzékelése tartósan változhat.

Negatív forgatókönyv: újabb technikai hibák, láncszakadásból eredő problémák vagy sikertelen újraindítás jelentkezik, illetve nem sikerül egyértelműen bizonyítani az L-BTC teljes fedezetét. Ez likviditási problémákat, a peg iránti bizalom gyengülését és a Liquid használatának visszaesését okozhatná.

Szeptember 8-i állapot szerint a Blockstream frissített szoftvert telepített, a Liquid Federation pedig koordinált újraindításra készült. A hálózat normál működésének teljes helyreállítását azonban ekkor még nem erősítették meg.

A következő napokban ezért nem elsősorban a Bitcoin árfolyama lesz a Liquid szempontjából a döntő kérdés. Sokkal fontosabb a teljes technikai post mortem, a tartalékok és az érvényes L-BTC-állomány egyeztetése, a fennmaradó Bitcoin sorsa, valamint az, hogy a peg-in és peg-out szolgáltatások mikor indulhatnak újra biztonságosan.

Gyakori kérdések

Feltörték a Bitcoin hálózatát?

Nem. A Bitcoin alaphálózatának konszenzusa és kriptográfiája nem sérült. A biztonsági incidens a Liquid Network oldalláncot és annak Elements szoftverét érintette.

Mennyi Bitcoint vontak ki a Liquid Networkből?

Összesen közel 4 000 BTC került ki a föderáció tartalékából, amely akkor körülbelül 4 200 BTC-t tartalmazott. Ez megközelítőleg 320 millió dollárt és a tartalék mintegy 95 százalékát jelentette.

Visszaadták már az ellopott Bitcoint?

Részben. Szeptember 7-én 3 400 BTC visszakerült a Liquid Federation címére. Körülbelül 598,5 BTC továbbra is az incidenshez köthető szereplők ellenőrzése alatt maradt.

Mi az L-BTC?

Az L-BTC a Liquid Network Bitcoinhoz kötött eszköze. Normál működés esetén minden 1 L-BTC mögött 1 BTC található a föderáció által ellenőrzött Bitcoin-tartalékban, és az L-BTC peg-out segítségével visszaváltható BTC-re.

Valóban etikus hackerek álltak az incidens mögött?

Ezt nem lehet biztosan kijelenteni. A szereplők saját magukat white hat hackereknek nevezték, technikai információkat adtak át, és a pénz nagy részét visszaküldték. Ugyanakkor nem ismert előzetes engedélyük a pénz mozgatására, és a visszatartott körülbelül 598,5 BTC-re sincs nyilvánosan megerősített bug bounty megállapodás.

Biztonságos most L-BTC-t használni?

A szeptember 8-i ellenőrzés idején a Liquid normál működése még nem állt teljesen helyre, és a peg-in, peg-out, illetve több kapcsolódó szolgáltatás szünetelt. A felhasználóknak célszerű megvárniuk a Liquid és a Blockstream hivatalos megerősítését a hálózat újraindításáról.

Jogi nyilatkozat

A jelen anyag kizárólag tájékoztató és ismeretterjesztő célt szolgál, nem minősül befektetési, kereskedési, pénzügyi vagy jogi tanácsadásnak. A kriptovaluták és a hozzájuk kapcsolódó digitális eszközök magas kockázatúak és jelentős árfolyam-ingadozást mutathatnak. Befektetési döntés előtt minden esetben végezz saját kutatást, és szükség esetén kérd megfelelő szakember segítségét.

Hozzászólás írása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kapcsolódó cikkek

Több cikk betöltése Betöltés...Nincs több cikk.