Liquid Network, побочная цепь Биткойна от Blockstream, пережила серьёзный инцидент безопасности: в воскресенье из системы была похищена крупная сумма — около 4000 биткойнов. Хакеры, позиционирующие себя как white hat (благонамеренные), уже вернули большую часть — 3400 BTC, но 600 биткойнов стоимостью примерно $47 млн остаются в их распоряжении. Текущие переговоры о возврате остатка продолжаются, но финальный исход пока неясен.

Сценарий с частичным возвратом — довольно типичный в истории крипто-взломов. Это может означать несколько вещей: либо нарушители действительно нашли уязвимость и готовы её сдать за вознаграждение, либо это просто способ продемонстрировать контроль и давление на переговорах, либо часть средств просто невозможно достать из-за архитектуры системы. Характеристика «white hat» — полусамопроизвольная и никем не проверяется; любой взломщик может так себя назвать.

Для Liquid Network это событие серьёзное, но поддаётся локализации. Liquid — побочная цепь для расширения пропускной способности Биткойна, не главная сеть; она даёт большую скорость и приватность, но жертвует некоторой степенью защиты в обмен. Нарушение затрагивает в первую очередь трейдеров и платформы, использующие именно Liquid (например, биржи с фокусом на конфиденциальность), а не широкую экосистему Биткойна в целом. Однако факт остаётся: даже специализированные системы могут быть скомпрометированы, если в них найтись критическая уязвимость.

Это напоминает другие инциденты, когда взломщики возвращали средства части — например, случаи с некоторыми DeFi-протоколами, где нарушители якобы предлагали возврат за вознаграждение. В таких ситуациях переговоры часто занимают дни или недели, и на выходе компромисс далеко не всегда равен полному возврату.

Переговоры о возврате оставшихся средств — это обычный путь в таких случаях, хотя его результат зависит от множества факторов: от технической возможности достучаться до нарушителей через публичные каналы, до их реальных мотивов и твёрдости позиции Blockstream. Публичные обращения, награды за информацию и прямые диалоги через сообщество — стандартный набор действий, но гарантий нет.

Для российского бизнеса, работающего с крипто-платежами, ситуация хороший напоминающий сигнал: даже инструменты второго уровня требуют серьёзного аудита безопасности. Если компания выбирает Liquid или похожие решения для расширения пропускной способности своих платежей (вместо работы на основной цепи с меньшей скоростью), нужно убедиться, что есть plan B на случай компрометации и что средства застрахованы или по крайней мере застрахована репутация. Блокчейн-платформы типа Signum/SIGNA для расчётов требуют такого же подхода к аудиту — надежность важнее скорости, если речь о реальных деньгах клиентов.

Блокstream обещала полный анализ инцидента; итоговый отчёт покажет, была ли это банальная уязвимость в коде, проблема в многоподписи, или что-то другое. До его публикации говорить о «системной проблеме» рано, но осторожность в использовании Liquid на сумму выше риск-толерантности — обоснована.