Взлом Liquid Network на $320 млн показал риски криптосервисов
Хакеры взломали сеть Liquid Network и получили доступ к 4 тысячам BTC на $320 млн. Это около 95% биткоинов из главного кошелька сети. Атака показала риски кошельков, систем хранения и других сервисов поверх блокчейна. Анейрин Флинн, CEO ИБ-компании Failsafe, на основе этого и ряда других инцидентов предположил, что DeFi пока не отвечает требованиям традиционного финансового рынка. В децентрализованной модели нет центра, который может отменить ошибочный перевод, защитить активы или компенсировать убытки. Пользователи зависят от множества систем, и каждая может стать целью атаки.
По данным DefiLlama, в 2026 году хакеры похитили $1,4 млрд в 250 атаках на криптосервисы. В 2025 году ущерб составил $2,7 млрд при 146 атаках. На блокчейн-мосты и другие межсетевые решения пришлись 26 атак, то есть более 10%. В 2025 году DefiLlama зафиксировала только три таких взлома. В 2026 году особенно выделяются атаки на Kelp DAO и Drift Protocol. Ущерб от этих двух случаев составил $588 млн.
В случае с Liquid Network стоящие за взломом Liquid Hackers и Blockstream коммуницировали через сообщения в транзакциях Bitcoin. Они использовали поле OP_RETURN и PGP-шифрование. По данным специалистов ИБ, утром 8 сентября переговоры ещё шли.
Сеть Liquid сообщила, что авторизационный ключ расчётной платформы не был скомпрометирован. Случай показал, что защищённый блокчейн не гарантирует безопасность кошельков, мостов и других сервисов, через которые хранят и переводят активы.
Ранее, 1 сентября, хакеры похитили $6 млн с криптокредитной платформы, связанной с Crypto.com. В августе взломали аппаратный кошелёк для биткоинов Coldcard. Эксперты отметили, что слабые места присутствуют в сервисах и инфраструктуре.
Банкам при выпуске токенизированных депозитов или ценных бумаг важно не только проверять блокчейн, но и оценивать защиту систем хранения, смарт-контрактов, расчётов и тех, кто управляет доступом к средствам. Ошибка в одном элементе может затронуть биржи, кошельки и маркетмейкеров, даже если их системы не взламывали.
Специалисты уточняют, что возврат большей части биткоинов не устраняет риск. Такую же атаку могла провести группа, которая не стала бы возвращать средства. Ошибка в коде позволила похитить активы на миллионы долларов, поэтому программные уязвимости по-прежнему угрожают криптосервисам.