
سایدچین (زنجیره جانبی) Liquid بلاکاستریم از یکشنبه، پس از خروج حدود 4,000 بیتکوین به ارزش تقریبی 320 میلیون دلار از کیف پول فدراسیون که پشتوانه تمام L-BTCهای در گردش است، متوقف شده است.
SideSwap، یکی از اعضای فدراسیون که سرویس برداشت (peg-out) را اجرا میکند، گفت که یک مشتری در ساعت 14:05 UTC، 4,000 L-BTC برای آنها ارسال کرده است. SideSwap آنها را تحت یک مجوز معتبر سوزاند و 23 دقیقه بعد فدراسیون 3,996 بیتکوین را پرداخت کرد.
We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn ~4,000 BTC (~$320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message.
What we know so far is that the funds…
— Liquid Network 🌊 (@Liquid_BTC) September 6, 2026
Liquid اعلام کرد که وجوه از طریق کلید مجوز برداشت (Peg-out Authorization Key) SideSwap منتقل شده است، اما این کلید و هیچ کلید فدراسیون دیگری به خطر نیفتاده است. SideSwap نیز اظهار داشت که هیچ یک از سیستمهایش نقض نشدهاند و به باگی در Elements، نرمافزاری که Liquid بر روی آن اجرا میشود، اشاره کرد.
بلاکاستریم این باگ را توضیح نداده است، هرچند پنج هفته قبل، یک اصلاحیه برای آن به نرمافزار زیربنایی Liquid اضافه شده بود. هیچ چیزی به زور از کیف پول خارج نشد: شخصی L-BTC ایجاد کرده بود که هیچ بیتکوینی پشتوانه آن نبود، سپس آن را از طریق یک برداشت (peg-out) که عادی به نظر میرسید، نقد کرد.
این کیف پول قبل از یکشنبه حدود 4,200 بیتکوین و پس از آن تقریباً 200 بیتکوین داشت.
این گروه پیامی را در بلاکچین با مضمون "ما کلاه سفید هستیم. از طریق بلاکچین با ما تماس بگیرید" گذاشتند. بلاکاستریم یک ساعت بعد با یک آدرس ایمیل پاسخ داد و از آن زمان تا کنون این دو پیامهای امضا شده با PGP را در تراکنشهای بیتکوین مبادله کردهاند.
هکرها پیشنهاد کردند که بیشتر کوینها را بازگردانند، سپس یک شرط اضافه کردند: ابتدا باگ را برطرف کنید، زیرا زنجیره هنوز در آخرین کامیت (نسخه) در معرض خطر است و هر گره (نود) را بهروزرسانی کنید. پاسخ بلاکاستریم، "بله، متشکرم"، به پیشنهاد اولیه پاسخ داد و در همان بلاک و همراه با شرط تأیید شد.
چارلز گیلمت، مدیر ارشد فناوری Ledger، ابتدا استدلال کرد که "کلاه سفیدها یک پل را خالی نمیکنند و سپس درخواست تماس «در بلاکچین» را ندارند" و این مورد را با هکهای Ronin و Euler مقایسه کرد. او به طور خلاصه پذیرفت که ممکن است آنها افرادی باشند که "به طور فشرده با مدلهای زبانی بزرگ (LLM) اخیر بازی کردهاند"، سپس زمانی که شرط ظاهر شد، موضع سختتری گرفت: او نوشت که روش کلاه سفیدها "تغییر کرده است" و افزود که "اکنون آنها پول را میدزدند و از بازگرداندن وجوه قبل از رفع آسیبپذیری خودداری میکنند..."
سامسون مو، رئیس سابق امنیت بلاکاستریم، که جدول زمانی این مبادله را منتشر کرد، آدرس هکرها را حدود 3,998.5 بیتکوین تخمین میزند.
سایر داراییها در Liquid، از جمله USDT، DePix و داراییهای توکنیزه شده دنیای واقعی، دستنخورده باقی ماندند و شبکه خود بیتکووین تحت تأثیر قرار نگرفته است.





