رفتن به محتوای اصلی
Koohestun
شبکه لیکوئیدنفوذ امنیتی· 5 دقیقه مطالعه· در مالی

بازگشت ۳۴۰۰ بیت‌کوین به شبکه لیکوئید؛ هکرها ۴۷ میلیون دلار را به عنوان پاداش «کلاه سفید» نگه داشتند

مهاجمانی که ۳۲۰ میلیون دلار از شبکه لیکوئید (Liquid Network) خارج کرده بودند، پس از اعمال یک وصله نرم‌افزاری، ۸۵ درصد از وجوه را بازگرداندند. این اقدام بحث‌هایی را برانگیخته است که آیا نگه داشتن ۴۷ میلیون دلار توسط آن‌ها یک پاداش کشف باگ است یا اخاذی.

به قلم پروین حیدری

منتقدان امنیتی 45%منتقدان شبکه‌های فدرال 35%حامیان کلاه‌سفیدها 20%
منتقدان امنیتی
معتقدند که نگه داشتن ۴۷ میلیون دلار، صرف‌نظر از وجوه بازگردانده شده، مصداق بارز اخاذی است.
منتقدان شبکه‌های فدرال
به تخلیه ۹۵ درصدی ذخایر به عنوان سندی اشاره می‌کنند که نشان می‌دهد زنجیره‌های جانبی دارای ریسک طرف‌حساب غیرقابل قبولی هستند.
حامیان کلاه‌سفیدها
استدلال می‌کنند که هکرها با اجبار به اعمال وصله و بازگرداندن ۸۵ درصد از وجوه، امنیت شبکه را تامین کردند.

دیدگاه‌هایی که این گزارش پوشش نداده

  • دارندگان خرد L-BTC
  • اپراتورهای SideSwap

بررسی عمیق دیدگاه‌ها

حامیان کلاه‌سفیدها

برخی ناظران استدلال می‌کنند که مهاجمان یک خدمت امنیتی ضروری، هرچند افراطی، انجام داده‌اند.

طرفداران این دیدگاه تاکید می‌کنند که مهاجمان پس از وصله شدن آسیب‌پذیری توسط Blockstream، ۳۴۰۰ بیت‌کوین - یعنی بخش اعظم وجوه سرقتی - را بازگرداندند. آن‌ها استدلال می‌کنند در فضای مالی غیرمتمرکز که بازیگران مخرب غالباً کل پروتکل‌ها را بدون بازگرداندن حتی یک سنت تخلیه می‌کنند، کسر ۱۵ درصدی عملاً به عنوان پاداش کشف باگ عمل می‌کند. از این منظر، نفوذ اجباری تنها راه برای اطمینان از وصله شدن باگ حیاتی Elements پیش از آن بود که یک بازیگر واقعاً مخرب بتواند شبکه را برای همیشه نابود کند.

منتقدان امنیتی

متخصصان امنیت سایبری معتقدند که نگه داشتن ۴۷ میلیون دلار، هرگونه ادعای کلاه‌سفید بودن را باطل می‌کند.

منتقدان استدلال می‌کنند که افشای مسئولانه شامل گزارش خصوصی یک باگ و دادن زمان به توسعه‌دهندگان برای رفع آن است، نه تخلیه ۳۲۰ میلیون دلار از یک شبکه زنده. مهاجمان با نگه داشتن ۵۹۸.۵ بیت‌کوین، از مرز تحقیقات امنیتی عبور کرده و وارد فاز اخاذی شدند. تحلیلگران امنیتی خاطرنشان می‌کنند که یک «پاداش» ۴۷ میلیون دلاری بی‌سابقه و بدون توافق است و رویه خطرناکی را ایجاد می‌کند که مهاجمان آینده را تشویق می‌کند تا شبکه‌ها را تحت پوشش ارائه خدمات امنیتی به گروگان بگیرند.

منتقدان شبکه‌های فدرال

طرفداران سرسخت بلاک‌چین این نفوذ را یک شکست بنیادین برای مدل‌های زنجیره جانبی فدرال می‌دانند.

برای منتقدان زنجیره‌های جانبی، هک شبکه لیکوئید خطرات ذاتی انتقال دارایی‌ها به خارج از بلاک‌چین اصلی بیت‌کوین را نشان می‌دهد. از آنجا که لیکوئید به فدراسیونی متشکل از ۱۵ متولی و نرم‌افزار پیچیده پل متکی است، ریسک طرف‌حساب و آسیب‌پذیری‌های قرارداد هوشمند را معرفی می‌کند که در لایه پایه وجود ندارند. این منتقدان استدلال می‌کنند که تخلیه ۹۵ درصدی ذخایر لیکوئید ثابت می‌کند که مدل‌های فدرال، صرف‌نظر از میزان امنیت مدیریت کلیدهای رمزنگاری، نمی‌توانند همان ضمانت‌های امنیتی اجماع غیرمتمرکز را ارائه دهند.

چرا مهم است

این نفوذ، ریسک‌های طرف‌حساب در زنجیره‌های جانبی فدرال را آشکار می‌کند و نشان می‌دهد که حتی در صورت امن ماندن کلیدهای رمزنگاری، باگ‌های نرم‌افزاری می‌توانند در یک لحظه صدها میلیون دلار از ذخایر نهادی رمزارزها را تخلیه کنند.

یک گروه هکری که خود را «کلاه سفید» می‌نامد، تاکید دارد که خروج ۴۰۰۰ بیت‌کوین - به ارزش ۳۲۰ میلیون دلار - از شبکه لیکوئید (Liquid Network) تنها برای اجبار به اعمال یک وصله امنیتی حیاتی بوده است و پس از رفع این آسیب‌پذیری، ۳۴۰۰ بیت‌کوین را بازگرداند. با این حال، تحلیلگران امنیت سایبری و اپراتورهای شبکه به ۵۹۸.۵ بیت‌کوینی اشاره می‌کنند که مهاجمان به عنوان پاداش ۴۷ میلیون دلاری خودخوانده نگه داشته‌اند و استدلال می‌کنند که کسر ۱۵ درصدی، مرز بین افشای مسئولانه و اخاذی را رد می‌کند. محور اصلی این بحث آن است که آیا بازگرداندن بخش عمده وجوه، نگهداری چنین رقم هنگفتی را توجیه می‌کند یا خیر؛ اتفاقی که رویه‌ای پیچیده برای نحوه برخورد شبکه‌های غیرمتمرکز با نفوذهای فاجعه‌بار ایجاد می‌کند.[2][3][5]

نفوذ ۶ سپتامبر ۲۰۲۶، در یک تراکنش واحد ۹۵ درصد از کل ذخایر بیت‌کوین این زنجیره جانبی (sidechain) را خارج کرد و تنها بخش کوچکی از دارایی‌های قبلی را در کیف پول فدراسیون باقی گذاشت. برای معامله‌گران نهادی و کاربران خرد که دارنده L-BTC بودند - توکنی که قرار است پشتوانه یک‌به‌یک با بیت‌کوین در لایه پایه داشته باشد - این تخلیه باعث شد پشتوانه دارایی‌هایشان موقتاً به چند سنت در هر دلار کاهش یابد. این افت شدید وثیقه، صرافی‌های بزرگ رمزارز را مجبور کرد تا فوراً واریز و برداشت L-BTC را مسدود کنند، در حالی که اپراتورهای شبکه نیز برای جلوگیری از خروج بیشتر سرمایه و بررسی ابعاد آسیب‌پذیری، تمامی عملیات‌های زنجیره جانبی را متوقف کردند.[3][5]

این برداشت غیرمجاز بر پایه سرقت کلیدهای خصوصی یا حملات فیشینگ رایج نبود. در عوض، مهاجمان از یک آسیب‌پذیری تداخل کلید حافظه پنهان (cache-key collision) در Elements، نرم‌افزار متن‌بازی که زیربنای شبکه لیکوئید است، سوءاستفاده کردند. این نقص به آن‌ها اجازه داد تا ۴۰۰۰ توکن L-BTC بدون پشتوانه را از هیچ خلق کرده و آن را از طریق کلید مجوز خروج (PAK) پلتفرم SideSwap پردازش کنند. از آنجا که این تراکنش تحت قوانین اجماعِ دارای باگ، معتبر به نظر می‌رسید، کیف پول چندامضایی ۱۱ از ۱۵ فدراسیون را فریب داد تا بدون به خطر افتادن خود کلیدها، بیت‌کوین‌های واقعی را به یک آدرس خارجی ارسال کند.[2][3][4][5]

مهاجمان ۸۵ درصد از بیت‌کوین‌های سرقت شده را بازگرداندند، اما ۴۷ میلیون دلار را به عنوان پاداش نگه داشتند.

بلافاصله پس از این برداشت، مهاجمان پیامی را در فیلد OP_RETURN بلاک‌چین بیت‌کوین ثبت کردند که به وضوح می‌گفت: «ما کلاه سفید هستیم. روی زنجیره با ما تماس بگیرید.» شرکت Blockstream، توسعه‌دهنده اصلی شبکه لیکوئید، از طریق پیام‌های رمزنگاری‌شده PGP پاسخ داد و یک مذاکره کاملاً علنی را آغاز کرد که روی دفتر کل توزیع‌شده قابل مشاهده بود. مهاجمان پیش از بازگرداندن هرگونه وجهی، خواستار آن شدند که تمامی نودهای پل (bridge nodes) در برابر باگ نرم‌افزار Elements وصله شوند؛ اقدامی که عملاً سرقت ۳۲۰ میلیون دلاری را به جای یک دزدی مخرب، به عنوان یک ممیزی امنیتی اجباری جلوه داد. این روش ارتباطی غیرمتعارف، شفافیت شبکه‌های بلاک‌چینی را حتی در بحبوحه بحران‌های امنیتی فعال برجسته کرد.[1][5][6]

بلافاصله پس از این برداشت، مهاجمان پیامی را در فیلد OP_RETURN بلاک‌چین بیت‌کوین ثبت کردند که به وضوح می‌گفت: «ما کلاه سفید هستیم.

در ۷ سپتامبر ۲۰۲۶، پس از آنکه Blockstream استقرار نرم‌افزار به‌روزرسانی‌شده برای رفع آسیب‌پذیری را تایید کرد، مهاجمان در ساعت ۱۶:۰۹ به وقت هماهنگ جهانی (UTC) تراکنشی را آغاز کردند. آن‌ها ۳۴۰۰ بیت‌کوین را به کیف پول فدراسیون لیکوئید بازگرداندند و ۸۵ درصد از ذخایر به سرقت رفته را احیا کردند. ۵۹۸.۵ بیت‌کوین باقیمانده به یک آدرس خرد (change address) تحت کنترل مهاجمان هدایت شد و در حال حاضر بدون حرکت در آنجا باقی مانده است. نه Blockstream و نه شبکه لیکوئید به طور علنی تایید نکرده‌اند که آیا این مبلغِ نگه‌داشته‌شده نشان‌دهنده یک توافق دوجانبه است یا یک مناقشه در جریان.[5][6]

شبکه لیکوئید همچنان متوقف است، زیرا اعضای فدراسیون در حال هماهنگی برای یک راه‌اندازی مجدد ایمن و تلاش برای حل مشکل شکاف زنجیره‌ای (chain split) ناشی از توقف اضطراری هستند. اگرچه بازگشت ۳۴۰۰ بیت‌کوین از فروپاشی کامل پشتوانه این زنجیره جانبی جلوگیری می‌کند، اما ۴۷ میلیون دلار مفقود شده، حفره بزرگی در ذخایر ایجاد کرده است که باید پیش از ازسرگیری عملیات عادی برطرف شود. Blockstream به ارتباط با مهاجمان ادامه می‌دهد و در تلاش است تا تعادل ظریفی بین بازیابی وجوه باقیمانده و بازگرداندن شرایط عادی برای کاربرانی که دارایی‌هایشان در طول این قطعی در زنجیره جانبی مسدود شده، برقرار کند.[2][3][6]

ذخایر بیت‌کوین شبکه لیکوئید پیش از بازگشت جزئی وجوه، به شدت سقوط کرد.

این حادثه ریسک را صرفاً به زیرساخت زنجیره جانبی محدود می‌کند؛ لایه پایه بیت‌کوین و قوانین اجماع زیربنایی آن کاملاً از این نفوذ مصون ماندند. با این حال، این رخنه به وضوح ریسک‌های طرف‌حسابِ متمایز و ذاتی در شبکه‌های فدرال را برجسته می‌کند. کاربران این زنجیره‌های جانبی به جای امنیت غیرمتمرکز بلاک‌چین اصلی، به کنسرسیومی از اپراتورها و نرم‌افزارهای پیچیده پل متکی هستند. این معماری آن‌ها را در معرض باگ‌های نرم‌افزاری قرار می‌دهد که می‌توانند ذخایر را تخلیه کنند، حتی زمانی که کلیدهای رمزنگاری کاملاً امن باقی مانده‌اند؛ موضوعی که این فرض را که زنجیره‌های جانبی تمام ویژگی‌های امنیتی لایه پایه را به ارث می‌برند، به چالش می‌کشد.[3][4][5]

در حالی که صرافی‌های رمزارز منتظر اعلام وضعیت سفید رسمی برای ازسرگیری معاملات L-BTC هستند، تمرکز فوری به این سمت معطوف شده است که فدراسیون لیکوئید چگونه ۵۹۸.۵ بیت‌کوین مفقود شده را تامین سرمایه خواهد کرد. اکنون شبکه باید نشان دهد که آیا می‌تواند بدون آسیب دائمی به پشتوانه یک‌به‌یک که کاربرد اصلی آن را تشکیل می‌دهد، یک کسری ۴۷ میلیون دلاری را جذب کند یا خیر. تا زمانی که ذخایر به طور کامل احیا نشوند یا مهاجمان داوطلبانه مابقی را بازنگردانند، این زنجیره جانبی عملاً با پشتوانه کسری (fractional backing) فعالیت می‌کند و تحمل بازار گسترده‌تر را در برابر مدل‌های امنیتی فدرال در زیرساخت‌های دارایی دیجیتال با ارزش بالا می‌آزماید.[2][6]

نکات کلیدی

  1. مهاجمان در ۶ سپتامبر ۲۰۲۶ تقریباً ۴۰۰۰ بیت‌کوین (۳۲۰ میلیون دلار) از شبکه لیکوئید خارج کردند.
  2. این نفوذ از یک باگ تداخل کلید حافظه پنهان در نرم‌افزار Elements بهره برد و نه از سرقت کلیدهای خصوصی.
  3. مهاجمان در ۷ سپتامبر پس از آنکه Blockstream این آسیب‌پذیری را وصله کرد، ۳۴۰۰ بیت‌کوین را بازگرداندند.
  4. حدود ۵۹۸.۵ بیت‌کوین (۴۷ میلیون دلار) به عنوان پاداش خودخوانده همچنان تحت کنترل مهاجمان است.
  5. شبکه لیکوئید همچنان متوقف است تا اپراتورها برای راه‌اندازی مجدد ایمن و تامین سرمایه هماهنگی‌های لازم را انجام دهند.

منابع

پوشش منابع

6 منبع

3 دیدگاه شناسایی‌شده

منتقدان امنیتی 45%منتقدان شبکه‌های فدرال 35%حامیان کلاه‌سفیدها 20%
  1. [1]edgeX Exchangeحامیان کلاه‌سفیدها

    Alleged White-Hat Hackers Withdraw 4,000 Bitcoin From Blockstream's Liquid Network Federation Reserves

    مطالعه در edgeX Exchange
  2. [2]SecurityWeekمنتقدان امنیتی

    Hackers Return $263 Million Stolen From Liquid Network

    مطالعه در SecurityWeek
  3. [3]eSecurity Planetمنتقدان شبکه‌های فدرال

    Liquid Network Hackers Return Most of $320M Bitcoin Haul

    مطالعه در eSecurity Planet
  4. [4]Halborn

    Explained: The Liquid Network Hack (September 2026)

    مطالعه در Halborn
  5. [5]247WallStمنتقدان شبکه‌های فدرال

    Attackers Drained 4,000 Bitcoin From Blockstream's Liquid Network. They Say They Are White Hats and Want to Give It Back.

    مطالعه در 247WallSt
  6. [6]The Hacker Newsمنتقدان امنیتی

    Liquid Hackers Return 3,400 Bitcoin Taken via Elements Bug, Still Holding $47M in BTC

    مطالعه در The Hacker News

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت مالی اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.