Blockstream, разработчик сайдчейна Liquid для Биткойна, попал в центр серьёзного инцидента с кражей криптовалюты. Злоумышленники похитили близко к 600 биткойнам из экосистемы платформы и потребовали выкуп. Компания публично заявила, что не будет платить преступникам и вместо этого задействует весь доступный инструментарий для восстановления украденных средств.

Позиция Blockstream — стандартная для крупных игроков в криптосфере при такого рода инцидентах: прямые переговоры с хакерами только играют на руку преступникам и мотивируют новые атаки. Вместо этого компания объявила о сотрудничестве с правоохранительными органами, криптовалютными биржами (которые могут заблокировать вывод украденных средств) и форензическими специалистами для отслеживания и возврата активов.

Это напоминает серию взломов крупных криптоплатформ последних лет — от Ronin Network до Poly Network. В большинстве случаев, где компании и платформы не платили выкуп и задействовали федеральные органы, удавалось вернуть хотя бы часть средств через замораживание на биржах или благодаря ошибкам в цепочке отмывания денег. Однако полный возврат — редкость, особенно если сумма измеряется в сотнях биткойнов.

Для самого Liquid инцидент неприятен с точки зрения доверия. Сайдчейн позиционируется как решение для быстрых и дешёвых транзакций в экосистеме Биткойна, а также как инфраструктура для выпуска цифровых активов. Масштабный взлом подрывает нарратив о безопасности платформы, даже если на техническом уровне уязвимость была в компоненте, отвечающем за управление ключами, а не в самом механизме консенсуса сайдчейна.

Ключевой вопрос здесь в источнике взлома. Была ли это уязвимость в инфраструктуре самого Liquid, в приватных ключах валидаторов или в одной из интегрированных с ним платформ — от этого зависит, насколько серьёзен риск для других пользователей и держателей активов на сайдчейне. Blockstream пока не раскрыл детали инцидента, но полная публичность в таких ситуациях обычно приходит позже, после первичных расследований с правоохранительными органами.

В России это напоминание для проектов, которые собираются строить на блокчейне или использовать крипто-инфраструктуру для бизнеса. Даже при работе с проверенными платформами надёжность зависит от холодного хранилища ключей, многосигнатурных схем и, главное, от резервных возможностей на случай компрометации. Для компаний, работающих с большими объёмами цифровых активов, это аргумент в пользу изоляции критических операций, использования физических сейфов для ключей и подключения специалистов по информационной безопасности уже на этапе архитектуры, а не после взлома.

В ближайшие недели ожидаемо появятся более детальные отчёты о техническом сценарии взлома и статусе расследования. История покажет, удастся ли вернуть хотя бы часть украденных средств — это станет важным показателем эффективности комбинированного подхода Blockstream, задействовав правоохранительные органы и судебную экспертизу вместо выкупа.