Η παραβίαση του Liquid Network αφαίρεσε σχεδόν 4.000 Bitcoin, αξίας άνω των 300 εκατομμυρίων ευρώ. Το πλήγμα εκθέτει σοβαρά κενά ασφαλείας στα sidechains και τα crypto exchanges. Αν διακρατάς ψηφιακά περιουσιακά στοιχεία, η κατανόηση των κινδύνων θεματοφυλακής είναι πλέον επιτακτική.
- Αφαιρέθηκαν περίπου 4.000 από τα 4.200 Bitcoin (σχεδόν το 95% των αποθεματικών) του ταμείου της Liquid Federation.
- Το κενό ασφαλείας εντοπίστηκε σε μηχανισμό έκδοσης L-BTC μέσω του πρωτοκόλλου SideSwap, οδηγώντας σε άμεσο πάγωμα των συναλλαγών.
- Το περιστατικό αποδεικνύει ότι τα federated sidechains υστερούν θεμελιωδώς σε ασφάλεια σε σύγκριση με το βασικό δίκτυο του Bitcoin.
Πώς λειτουργεί το Liquid Network
Το Bitcoin στο Layer 1 σχεδιάστηκε με απόλυτη προτεραιότητα την αποκέντρωση και την ασφάλεια, θυσιάζοντας την ταχύτητα. Με ρυθμό επεξεργασίας περίπου 7 συναλλαγών ανά δευτερόλεπτο και χρόνο παραγωγής block στα 10 λεπτά, τα crypto ανταλλακτήρια αντιμετωπίζουν συχνά ακριβά τέλη και καθυστερήσεις.
Εδώ εμφανίστηκε το Liquid Network, που ανέπτυξε η Blockstream υπό την καθοδήγηση του Adam Back. Λειτουργεί ως sidechain συνδεδεμένο με το κύριο blockchain μέσω ενός μηχανισμού 2-way peg. Κλειδώνεις πραγματικό BTC στο κύριο δίκτυο και λαμβάνεις ισόποσο Liquid Bitcoin (L-BTC) για άμεσες, ιδιωτικές συναλλαγές ανάμεσα σε πλατφόρμες όπως το Bitfinex και το BTSE.
Τη διαχείριση των κλειδωμένων κεφαλαίων δεν την έχει κάποιος αυτόνομος αλγόριθμος, αλλά η Liquid Federation. Πρόκειται για μια κοινοπραξία δεκάδων ανταλλακτηρίων και παρόχων υποδομής, οι οποίοι υπογράφουν συλλογικά τις συναλλαγές διακανονισμού.
Το χρονικό της παραβίασης στο SideSwap
Σύμφωνα με ρεπορτάζ του Bloomberg, οι εισβολείς κατάφεραν να αντλήσουν περίπου 4.000 BTC από το κεντρικό ταμείο. Το νούμερο αυτό αντιπροσωπεύει το 95% του συνολικού αποθεματικού που στήριζε την ισοτιμία του L-BTC, οδηγώντας σε πλήρη αναστολή των λειτουργιών του δικτύου.
Οι πρώτες τεχνικές ενδείξεις δείχνουν ότι η διαρροή εκτελέστηκε μέσω της πλατφόρμας εξωχρηματιστηριακών διακανονισμών SideSwap. Αν και το ίδιο το ιδιωτικό κλειδί της Federation δεν παραβιάστηκε, υπήρξε κρίσιμο σφάλμα στον κώδικα ελέγχου εγκυρότητας, το οποίο επέτρεψε μη εξουσιοδοτημένη έκδοση και ανάληψη περιουσιακών στοιχείων.
Οι δράστες αυτοπροσδιορίζονται ως white-hat hackers που αναζητούν αμοιβή bounty για την επιστροφή των κλοπιμαίων. Στην πράξη, όμως, το γεγονός ότι ένα sidechain τέτοιου μεγέθους αδειάζει μέσα σε λίγα λεπτά αποδεικνύει πως τα smart contracts και οι εξωτερικές γέφυρες (bridges) παραμένουν η αχίλλειος πτέρνα των συναλλαγών. Αν θέλεις να κατανοήσεις βαθύτερα πώς στήνονται τέτοιες επιθέσεις, ρίξε μια ματιά στον οδηγό μας για τα zero-day exploits και τα smart contract hacks.
Σύγκριση: Sidechains, Lightning και Layer 1
Πολλοί χρήστες μπερδεύουν τα sidechains με λύσεις Layer 2, όπως το Lightning Network. Η διαφορά στη φιλοσοφία ασφαλείας είναι χαώδης.
Το Lightning βασίζεται σε κανάλια πληρωμών που κατοχυρώνονται απευθείας στο Layer 1 χωρίς να εισάγουν νέο token. Αντίθετα, το Liquid εισάγει ένα συνθετικό περιουσιακό στοιχείο (L-BTC), το οποίο εξαρτάται πλήρως από την ακεραιότητα του κεντρικού ταμείου της ομοσπονδίας.
| Χαρακτηριστικό | Bitcoin (Layer 1) | Liquid Network (L-BTC) | Lightning Network |
|---|---|---|---|
| Μοντέλο Εμπιστοσύνης | Proof-of-Work (Αποκεντρωμένο) | Ομοσπονδία 15-80 οντοτήτων | Κρυπτογραφικά κανάλια L1 |
| Χρόνος Οριστικοποίησης | 10-60 λεπτά | ~1-2 λεπτά | Κλάσματα δευτερολέπτου |
| Κίνδυνος Γέφυρας (Peg Risk) | Ανύπαρκτος | Πολύ Υψηλός | Ελάχιστος (μόνο routing/node) |
| Ιδανική Χρήση | Αποθήκευση αξίας (HODL) | Διακανονισμοί Arbitrage μεταξύ Exchanges | Μικροσυναλλαγές & καθημερινές πληρωμές |
Η ψευδαίσθηση της ομοσπονδιακής ασφάλειας
Η βασική υπόσχεση των federated blockchains είναι ο καταμερισμός του ρίσκου. Θεωρητικά, κανένα μεμονωμένο μέλος δεν μπορεί να κλέψει τα χρήματα, καθώς απαιτείται πολυυπογραφή (multisig) από την πλειοψηφία των κόμβων.
Η πραγματικότητα όμως είναι αδυσώπητη. Όταν ένα σφάλμα στο software επιτρέπει την εκτέλεση συναλλαγών χωρίς την προβλεπόμενη κάλυψη, η ομοσπονδία μετατρέπεται σε απλό παρατηρητή. Οι αυτοματισμοί των settlement contracts αποδεικνύονται συχνά πιο ευάλωτοι από τις παραδοσιακές τραπεζικές υποδομές.
Αν διατηρείς L-BTC σε κάποιο πορτοφόλι, αυτή τη στιγμή κρατάς μια υπόσχεση πληρωμής χωρίς αντίκρισμα στο θησαυροφυλάκιο. Το γεγονός αυτό πρέπει να λειτουργήσει ως αφύπνιση για όσους θεωρούν τα wrapped tokens ισοδύναμα με το πραγματικό Bitcoin.
Η άποψή μας στο TechNoid
Στο TechNoid δεν μασάμε τα λόγια μας: Το χακάρισμα του Liquid Network καταρρίπτει τον μύθο ότι τα ομοσπονδιακά sidechains προσφέρουν θεσμική ασφάλεια. Όταν εμπιστεύεσαι 80 εταιρείες και έναν κοινό κώδικα γέφυρας, δεν έχεις Bitcoin. Έχεις ένα ψηφιακό IOU με τεράστια επιφάνεια επίθεσης.
Η επιλογή της Blockstream να βασιστεί σε εξωτερικές εφαρμογές διευθέτησης τύπου SideSwap δημιούργησε ένα μοιραίο single point of failure. Ακόμα κι αν οι δράστες επιστρέψουν τα κεφάλαια για μια παχυλή αμοιβή, η αξιοπιστία του L-BTC ως διατραπεζικού εργαλείου των crypto έχει δεχθεί ανεπανόρθωτο πλήγμα.
Η συμβουλή μας προς εσένα είναι ξεκάθαρη. Κράτα τα κεφάλαιά σου στο Layer 1 με δικά σου private keys σε hardware πορτοφόλια. Αν χρειάζεσαι γρήγορες συναλλαγές, προτίμησε native λύσεις Lightning και απόφευγε τα wrapped περιουσιακά στοιχεία οιασδήποτε μορφής.
Συχνές Ερωτήσεις για το Liquid Network Hack
Επηρεάζονται τα Bitcoin που έχω στο προσωπικό μου πορτοφόλι;
Όχι, το βασικό δίκτυο του Bitcoin (Layer 1) παραμένει απόλυτα ασφαλές και ανεπηρέαστο. Το πρόβλημα αφορά αποκλειστικά το sidechain Liquid Network και τα αποθεματικά που το στηρίζουν.
Τι είναι το Liquid Bitcoin (L-BTC);
Είναι ένα ψηφιακό token συνδεδεμένο 1:1 με το Bitcoin, το οποίο εκδίδεται στο Liquid Network για να προσφέρει ταχύτερες και φθηνότερες μεταφορές μεταξύ ανταλλακτηρίων.
Ποιοι βρίσκονται πίσω από το Liquid Network;
Αναπτύχθηκε από την εταιρεία Blockstream και διοικείται από τη Liquid Federation, μια συμμαχία ανταλλακτηρίων όπως το Bitfinex και εταιρειών crypto υποδομής.
Μπορούν να ανακτηθούν τα 4.000 κλεμμένα Bitcoin;
Αν οι εισβολείς λειτουργήσουν πράγματι ως white-hats, υπάρχει πιθανότητα επιστροφής μέρους των κεφαλαίων μετά από διαπραγμάτευση αμοιβής. Σε αντίθετη περίπτωση, η ανάκτηση είναι εξαιρετικά δύσκολη.
Είναι το Lightning Network πιο ασφαλές από το Liquid;
Ναι, γιατί το Lightning δεν χρησιμοποιεί τρίτους θεματοφύλακες ούτε εκδίδει νέα tokens. Στηρίζεται απευθείας στην ασφάλεια των κρυπτογραφικών συμβολαίων του κύριου δικτύου Bitcoin.

