Сидчейн Liquid, построенный Blockstream поверх биткойна, перестал функционировать после вывода примерно 4000 BTC (около $320 млн по текущему курсу) через уязвимость в коде Elements — библиотеке, на которой основана Liquid. Авторы вывода представились 'белыми хакерами' и заявили, что вернут большинство средств после того, как сеть будет обновлена.

Это серьёзный удар по репутации Liquid как 'защищённого' решения для быстрых транзакций и конфиденциальных переводов между биржами и трейдерами. Сидчейн позиционировался как надёжная альтернатива основной сети биткойна, но уязвимость в базовом коде Elements указывает на проблемы либо в аудите, либо в скорости реакции на известные риски.

Вывод такого объёма средств — это не спонтанный хак, а скоординированное использование фундаментального бага. 'Белые шляпы' обычно сигнализируют о проблеме приватно и получают баунти; публичный вывод всех активов — это скорее давление на разработчиков или демонстрация серьёзности уязвимости. Blockstream теперь вынужден срочно патчить Elements и перезапускать сеть, что потребует времени и скоординированного обновления всех узлов.

На более широком фоне это попадает в цикл постоянных инцидентов с 'боковыми цепями' и L2-решениями: Ronin (Axie Infinity), Poly Network и другие неоднократно теряли сотни миллионов из-за технических багов или скомпрометированных ключей. Liquid был одним из более устойчивых решений, поэтому данный инцидент показывает, что масштаб активов и репутация не гарантируют безопасность против фундаментальных ошибок в коде.

Для биржевых трейдеров, которые полагались на Liquid для конфиденциальных переводов, это означает простой и срыв планов, пока не будет восстановлена функциональность. Объёмы торговли на Liquid значительны для крупных игроков, поэтому остановка даже на сутки влияет на бизнес-процессы.

В контексте российского рынка блокчейн-решений такой инцидент должен послужить уроком для любых локальных попыток создания собственных сидчейнов или мостов: даже если архитектура звучит правильно, недостаточная аудит-дисциплина и отсутствие боевого тестирования приводят к потерям. Российские крипто-компании, работающие с L2-решениями или собственными блокчейн-инструментами (в том числе использующие Elements для других целей), должны срочно проверить свои кодовые базы на известные уязвимости.

Ключевой вывод: объём средств, которые удержива может сидчейн, всегда опережает уровень审査ности его кода и архитектуры. Liquid — это напоминание о том, что экосистема крипто-инфраструктуры ещё далека от того, чтобы рассматривать её как готовую к масштабированию без постоянного риска.