Взлом Liquid Network на $320 млн показал риски криптосервисов

3 мин
73
1
10 сентября 2026

Хакеры взломали сеть Liquid Network и получили доступ к 4 тысячам BTC на $320 млн. Это около 95% биткоинов из главного кошелька сети. Атака показала риски кошельков, систем хранения и других сервисов поверх блокчейна. Анейрин Флинн, CEO ИБ-компании Failsafe, на основе этого и ряда других инцидентов предположил, что DeFi пока не отвечает требованиям традиционного финансового рынка. В децентрализованной модели нет центра, который может отменить ошибочный перевод, защитить активы или компенсировать убытки. Пользователи зависят от множества систем, и каждая может стать целью атаки.

По данным DefiLlama, в 2026 году хакеры похитили $1,4 млрд в 250 атаках на криптосервисы. В 2025 году ущерб составил $2,7 млрд при 146 атаках. На блокчейн-мосты и другие межсетевые решения пришлись 26 атак, то есть более 10%. В 2025 году DefiLlama зафиксировала только три таких взлома. В 2026 году особенно выделяются атаки на Kelp DAO и Drift Protocol. Ущерб от этих двух случаев составил $588 млн.

На хакеров из КНДР может приходиться до 76% всех краж криптовалюты в 2026 году

В случае с Liquid Network стоящие за взломом Liquid Hackers и Blockstream коммуницировали через сообщения в транзакциях Bitcoin. Они использовали поле OP_RETURN и PGP-шифрование. По данным специалистов ИБ, утром 8 сентября переговоры ещё шли.

Сеть Liquid сообщила, что авторизационный ключ расчётной платформы не был скомпрометирован. Случай показал, что защищённый блокчейн не гарантирует безопасность кошельков, мостов и других сервисов, через которые хранят и переводят активы.

Ранее, 1 сентября, хакеры похитили $6 млн с криптокредитной платформы, связанной с Crypto.com. В августе взломали аппаратный кошелёк для биткоинов Coldcard. Эксперты отметили, что слабые места присутствуют в сервисах и инфраструктуре.

Банкам при выпуске токенизированных депозитов или ценных бумаг важно не только проверять блокчейн, но и оценивать защиту систем хранения, смарт-контрактов, расчётов и тех, кто управляет доступом к средствам. Ошибка в одном элементе может затронуть биржи, кошельки и маркетмейкеров, даже если их системы не взламывали.

Специалисты уточняют, что возврат большей части биткоинов не устраняет риск. Такую же атаку могла провести группа, которая не стала бы возвращать средства. Ошибка в коде позволила похитить активы на миллионы долларов, поэтому программные уязвимости по-прежнему угрожают криптосервисам.

Важное по теме
Названы победители первой отраслевой премии «Инженерное искусство»
Новости
Читать 4 минуты
11.09.2026
Всего на премию поступило 74 заявки от инженеров из 45 компаний
ИБ без новичков: заменит ли ИИ джунов
Тренды
Читать 6 минут
11.09.2026
Порог входа в профессию становится выше
Исследователи показали zero-click-червя для WeChat на iOS и Android
Новости
Читать 3 минуты
10.09.2026
Червь распространяется через звонки, на которые даже не нужно отвечать
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000