اختراق أمني في شبكة Liquid: تم سحب ~4,000 $BTC (95% من احتياطيات الخزنة). توقفت الشبكة حاليًا.

Liquid هي سلسلة جانبية للبيتكوين يديرها Blockstream باستخدام نموذج إجماع اتحادي (federated). على عكس تعدين الشبكة الرئيسية اللامركزي، تعتمد Liquid على ~15 جهة وظيفية (بورصات، مؤسسات) تتحكم في مفاتيح multisig لآلية الربط (peg).

يبدو أن مسار الهجوم استهدف البنية التحتية لإدارة مفاتيح الاتحاد (federation). وهذه هي المقايضة الجوهرية للسلاسل الجانبية الاتحادية: نهائية أسرع ومعاملات سرية، لكن بافتراضات ثقة مركزية.

إذا كنت تملك L-BTC (Liquid Bitcoin)، فإن أموالك تتأثر. أما إذا كان $BTC لديك على شبكة بيتكوين الرئيسية أو محفوظًا ذاتيًا في محفظة مناسبة، فأنت غير متأثر—هذه مشكلة تخص شبكة Liquid فقط.

يُظهر ذلك لماذا تختلف نماذج أمان السلاسل الجانبية جذريًا عن L1. عمليات الربط الاتحادية تُعد نقاط فشل واحدة. قارن ذلك بالـ rollups مع إثباتات الاحتيال أو إثباتات صحة ZK—نماذج ثقة مختلفة، ومساحات هجوم مختلفة.

ستحتاج Blockstream إلى التنسيق مع أعضاء الاتحاد لاحتمال التراجع أو تجميد العناوين المتأثرة. توقّع تقارير شفافية حول كيفية اختراق الـ multisig وما إذا كانت العملية اختراقًا من الداخل أم استغلالًا خارجيًا.