Naciśnij ESC, aby zamknąć

Atak na Liquid Network: Dlaczego sidechainy padają, a Bitcoin nie?

Atak na sidechain Liquid Network i kradzież prawie 4000 BTC (ok. 320 mln USD) brutalnie zweryfikowały jedno z najwięksших złudzeń całej branży crypto. Sieć natychmiast zamroziła operacje, a giełды wstrzymały wpłaty i wypłaty LBTC. Ten incydent dobitnie pokazał przepaść dzielącą zabezpieczony matematycznie, rozproszony rejestr Bitcoina od federacyjnej sieci multisig, nad którą kontrolę sprawuje wąskie grono podmiotów prawnych.

Kulisy ataku na Liquid Network

Sieć Liquid, powiązana z firmą Blockstream Adama Backa, padła ofiarą hakera. Łupem padło prawie 4000 BTC o wartości 320 mln USD — co stanowi aż 95% całego pokrycia w BTC dla wyemitowanego LBTC. Operacje w sieci zostały natychmiast wstrzymane, a giełdy odcięły możliwość depozytu i wypłaty LBTC.

Liquid Network Hacked
 

W informacjach prasowych i branżowych mediach rozwiązanie Blockstream przez lata określano mianem „blockchaina drugiej warstвы” (L2). W praktyce ten exploit obnażył różnicę między matematycznie chronioną rozproszoną księgą a federacyjnym systemem multisig zarządzanym przez kilka firm na krzyż. Skradzione 95% zabezpieczenia w BTC wcale nie zniknęło z samej warstwy Bitcoina. Skompromitowana została zewnętrzna bramka (bridge) kontrolowana przez członków federacji.

Dlaczego Bitcoina nie da się zhakować, a Liquid tak?

Fundamentalna różница między Bitcoinem a sidechainami, bridge'ami czy sieciami L2 sprowadza się do przyjętego modelu bezpieczeństwa oraz mechanizmu konsensusu.

Bitcoin jest zabezpieczony przez Proof-of-Work (PoW) oraz dziesiątki tysięcy niezależnych węzłów, które weryfikują każdy blok pod kątem zgodności z regułami protokołu. Aby przepchnąć nieprawidłową transakcję w sieci Bitcoin (np. wyprowadzić środki z cudzego adresu bez prawidłowego podpisu ECDSA/Schnorr), nie wystarczy kontrola nawet nad 99% mocy obliczeniowej (hashrate). Walidujące pełne węzły (full nodes) na całym świecie po prostu odrzucą taki blok jako inwalidzki. Jedynym teoretycznym wektorem ataku na historię transakcji pozostaje atak 51%, który pozwala jedynie zmienić kolejność wykonanych już przelewów (double spending), ale wciąż nie daje możliwości sfałszowania cudzego podpisu.

W Liquid Network mechanika wygląda zupełnie inaczej. To nie jest niezależny blockchain, lecz tzw. Strong Federated Sidechain.

ParametrBitcoin (L1)Liquid Network (Sidechain)
Mechanizm konsensusuProof-of-Work (PoW)Federated Consensus (Strong Federation)
Walidacja bloków~50,000+ niezależnych węzłów (full nodes)15 z 20 (lub 11 z 15) tzw. Functionaries
Przechowywanie zastawu (BTC)Rozproszone klucze prywatne użytkownikówPowiernik multisig (Watchmen / Functionaries)
Wektor ataku kradzieżyMatematycznie niemożliwy (kryptografia ECDSA/Secp256k1)Przejęcie kluczy prywatnych członków federacji
Zatrzymanie sieciNiemożliwe (autonomiczna sieć P2P)Ręczny pauza/kill-switch decyzją operatorów

Liquid opiera się na mechanizmie 2-way peg (dwustronnego powiązania). Użytkownik wysyła BTC na adres multisig w głównej sieci Bitcoina, nad którym pieczę sprawują tzw. funkcjonariusze (Functionaries) — wybrane giełdy i instytucje. W zamian w sieci Liquid bita jest ekwiwalentna ilość LBTC.

Kradzież 4000 BTC nie wynikała ze złamania kryptografii opartej na krzywych eliptycznych ani z podatności w kodzie Bitcoin Core. Napastnicy po prostu zgarnęli klucze podpisujące adres multisig federacji, która trzymała depozyt na L1.

Ściąma architektoniczna: Prawdziwy blockchain vs udawany

W branży wykrystalizował się patologiczny wzorzec marketingowy: byle połączona lista bloków, podpisywana przez kilka serwerów, od razu dostaje łatkę „innowacyjnego blockchaina”.

Prawdziwy blockchain charakteryzuje się trzema niepodważalnymi cechami:

  • Środowisko Trustless: Brak jakichkolwiek uprzywilejowanych graczy. Żaden podmiot nie może zablokować transakcji ani zmienić stanu salda.
  • Niezmienność (Immutability): Nadpisanie historii po jej zatwierdzeniu staje się wykładniczo droższe z każdym kolejnym dopisanym blokiem.
  • Bezkompromisowa walidacja: Każdy węzeł weryfikuje pełny komplet zasad całkowicie samodzielnie, poczynając od bloku Genesis.

Wynalazki typu Liquid to w gruncie rzeczy zamknięte, korporacyjne bazy danych podpisane cyfrowo (w zasadzie pewien wariant Multisig Custody). Oijając BTC do LBTC, WBTC czy jakiegokolwiek innego syntetyka, zamieniasz czysto matematyczne gwarancje sieci Bitcoin na prawną i techniczną wiarygodność grupy powierników.

[Użytkownik] 
      │
      ▼ (Zamek: Matematyka PoW + Secp256k1)
[Blockchain Bitcoin] ──► [Magazyn Multisig Federacji] ◄── [WEKTOR ATAKU (Klucze/Serwery)]
                                   │
                                   ▼ (Zamek: Reputacja 15 firm)
                            [Sieć Liquid / LBTC]

Jeśli wyciekną klucze multisig (dokładnie tak, jak miało to miejsce w Liquid), depozyt wyparowuje, a twój stokenizowany LBTC staje się wyłącznie pustym wydrukiem bez pokrycia.

Dlaczego zwędzenie Bitcoinów z samej sieci Bitcoin jest niemożliwe

W społeczności jak bumerang wraca pytanie: skoro hakerzy wyciągnęli 320 mln USD z Liquid, to czy mogą w podobny sposób „ostrzelać” samego Bitcoina?

Nie. W Bitcoinie nie ma żądnego centralnego skarbca, wspólnego smart kontraktu ani serwera-kustodiana.

Każdy BTC istnieje jako UTXO (Unspent Transaction Output) — nieprzydzielone wyjście transakcji zablokowane skryptem matematycznym. Żeby wydać UTXO, trzeba przedstawić dowód w postaci klucza prywatnego pasującego do danego adresu publicznego.

  • Atak na klucz prywatny: Klucz Secp256k1 ma długość 256 bitów. Liczba możliwych kombinacji wynosi 2256 (w przybliżeniu 1077). Do zbruteforce'owania choćby jednego klucza cała moc obliczeniowa Ziemi nie wystarczyłaby do końca istnienia Wszechświata.
  • Atak na kod protokołu: Wszelkie modyfikacje w Bitcoin Core przechodzą przez sitko ekstremalnie rygorystycznego code review, a nieprawidłowe bloki są bezwzględnie ignorowane przez węzły. Gdyby górnicy spróbowali wydrukować lewe 21 mln BTC, reszta node'ów po prostu odrzuci ich bloki i nawet nie poda ich dalej.

Podatności pojawiają się wyłącznie tam, gdzie do głosu dochodzi czynnik ludzki oraz agregacja kluczy w jednym miejscu — w bridge'ach, sidechainach, giełdach CEX i niestandardowych schematach multisig.

Anatomia ryzyka: dlaczego mosty kastodialne to wieczne łakome kąski dla hakerów

Incydent z Liquid Network idealnie naświetlił wąskie gardło całej infrastruktury cross-chain — agregację płynności.

W pogoni за rozwiązaniem problemu skalowalności L1, branża postawiła na owijane tokeny (wrapped tokens) i sidechainy. Sęk w tym, że każdy system wymagający zamrożenia natywnego aktywa pod jednym adresem, by wybić jego „bliźniaka” w innej sieci, z automatu tworzy pojedynczy punkt awarii (Single Point of Failure).

Dla atakującego łamanie kryptografii krzywych eliptycznych Secp256k1 to marnowanie czasu. O ile taniej i prościej jest uderzyć bezpośrednio w infrastrukturę zarządzania kluczami:

  • Infrastruktura węzłów (Node Infrastructure): Serwery postawione pod węzły funkcyjne stoją zazwyczaj u kilku tych samych dostawców chmurowych (AWS, Hetzner, GCP). Przejęcie dostępu do API lub hiperwizora pozwala atakującemu wyciągnąć zaszyfrowane klucze prosto z pamięci RAM.
  • Czynnik ludzki i inżynieria społeczna: Do podpisania transakcji w schemacie M-of-N nie trzeba złamać matematyki — wystarczy wyciągnąć dane albo zmanipulować paru inżynierów DevOps u kluczowych walidatorów.
  • Dziury w podpisach progowych (Threshold Signatures / MPC): Gdy federacja korzysta z obliczeń rozproszonych (MPC) do generowania podpisów bez składania klucza w jednym miejscu, podatności w samych bibliotekach (co przerabiały już np. Fireblocks czy Thorchain) pozwalają odtworzyć klucz główny na podstawie przechwyconych podpisów.

Analiza bezpieczeństwa: L1 vs L2 vs Sidechainy vs Mosty

Żeby odsiać marketingowy szum i trzeźwo ocenić ryzyko w poszczególnych architekturach, nasz zespół analitów zebrał ich cechy w twarde metryki inżynieryjne:

Typ architekturyPrzykładMechanizm zabezpieczenia zastawuRyzyko całkowitej utraty zastawuKto kontroluje wypłatę do L1
L1 BlockchainBitcoin, EthereumMatematyka konsensusu (PoW/PoS) + ECDSA/Ed25519Brak (wymaga kradzieży prywatnego klucza)Właściciel klucza prywatnego
Trustless L2 / RollupyArbitrum, OptimismDowody ZK lub Fraud Proofs na poziomie smart kontraktu L1Minimalne (ograniczone do błędów w kodzie kontraktu L1)Smart kontrakt L1 na bazie dowodu matematycznego
Sidechain federacyjnyLiquid, RSK (w modelu bazowym)Multisig grupy powierników (Federacja)Wysokie (przejęcie kluczy członków federacji)Rada funkjonariuszy / powierników
Mosty cross-chain (Bridges)Ronin, Wormhole, MultichainSmart kontrakt + węzły Multisig/RelayerKrytyczne (historycznie najczęściej atakowany wektor)Wzmocniona pula relayerów lub multisig

Wnioski dla inwestorów i traderów

Nasz dział techniczny wraz z zespołem zarządzania ryzykiem EXMON wyciągnął z tej lekcji trzy żelazne zasady ochrony kapitału przy interakcji z zewnętrznymi protokołami:

  • Nie myl tickerów z realnym aktywem: LBTC, WBTC, tBTC czy BTCB to nie jest Bitcoin. To kwity dłużne (IOU) o różnym poziomie zaufania, wyemitowane w innych sieciach. Ich kurs trzyma się 1:1 z BTC tylko tak długo, jak długo pula w skarbcu L1 jest bezpieczna. Gdy skarbiec pustoszeje, token leci do zera.
  • Audytuj cały łańcuch powierniczy: Jeśli trzymasz syntetyczne aktywa dla niższych opłat gasu czy arbitrażu, musisz dokładnie wiedzieć, kto trzyma klucze do skarbca. Jeśli to multisig złożony z 10–15 firm, bierzesz na klatę zbiorcze ryzyko bezpieczeństwa każdej z nich.
  • Long-term trzymaj tylko natywnie: Żaden sidechain ani bridge nie podskoczy do poziomu bezpieczeństwa pierwszej warstwy. Do bezpiecznego HODL-owania używaj wyłącznie transakcji L1 i portfeli, do których klucze masz tylko Ty (zimne hardware wallety lub własny multisig bez pośredników).

Prawdziwy blockchain stoi na matematyce i ekonomicznych zachętach dla niezależnych węzłów. Każda próba zastąpienia zdecentralizowanego konsensusu „umową między kilkoma zaufanymi firmami” wcześniej czy później kończy się włamem do tych firm.

Podsumuj ten wpis na blogu za pomocą:

FAQ

Włam do Liquid Network nie był wynikiem przełamania samej sieci Bitcoin, lecz przejęcia kluczy prywatnych w wielopodpisowym układzie multisig zarządzanym przez federację. Napastnicy uzyskali dostęp do węzłów walidacyjnych (functionaries) kontrolujących dwukierunkowy most 2-way peg, wyprowadzając zabezpieczenie w BTC bezpośrednio z warstwy L1 bez naruszenia algorytmów kryptograficznych Secp256k1.

Bitcoin opiera się na konsensusie Proof-of-Work oraz walidacji reguł przez dziesiątki tysięcy niezależnych węzłów full-node, co wyklucza zatwierdzenie nieprawidłowej transakcji bez prawidłowego podpisu Cyfrowego. Sidechainy typu Liquid wykorzystują zamknięte federacje oraz schematy progo-multisig powierzone wąskiej grupie podmiotów, gdzie kompromitacja kluczy zarządczych całkowicie omija zabezpieczenia protokołu.

Gdy rezerwy BTC stanowiące pokrycie tokena zostaną skradzione z adresu powierniczego, stokenizowany aktyw tracą możliwość wykupu w relacji 1:1. Mimo że w samym rejestrze sidechaina tokeny nadal istnieją, stają się cyfrową obietnicą bez pokrycia, co prowadzi do natychmiastowej utraty powiązania cenowego (unpeg) i spadku ich wartości rynkowej do zera.
Astra EXMON

Astra is the official voice of EXMON and the editorial collective dedicated to bringing you the most timely and accurate information from the crypto market. Astra represents the combined expertise of our internal analysts, product managers, and blockchain engineers.

...

Dodaj opinię

Twój adres e-mail nie zostanie opublikowany. Obowiązkowe pola są oznaczone*