شبکه لِیکوید (Liquid)، معروف‌ترین سایدچینِ بیت‌کوین، از ظهر یکشنبه ۷ سبتمبر ۲۰۲۶ در حالت تعلیق کامل به سر می‌برد. دلیل: بازیگرانی که خود را «هکر کلاه‌سفید» معرفی کرده‌اند، توانسته‌اند نزدیک به ۴،۰۰۰ بیت‌کوین (معادل ۳۲۰ میلیون دلار) را از کیف پول فدراسیون این شبکه خارج کنند. این رویداد، بار دیگر چالش‌های امنیتی لایه‌های دوم بیت‌کوین و مدل اعتماد فدرال را در پیش‌صحنه قرار داده است.

زمان‌بندی حمله و واکنش فوری

بر اساس ردیابی‌های روی‌زنجیر، برداشت در ساعات اول روز یکشنبه رخ داده است. بلافاصله پس از شناسایی تراکنش مشکوکه، نودهای پل (Bridge Nodes) که وظیفه انتقال دارایی بین لایه اصلی بیت‌کوین و لیکوید را بر عهده دارند، غیرفعال شدند. هم‌زمان صرافی‌های اصلی حامی L-BTC — از جمله بایننس، اوک‌ایکس و بای‌بت — واریز و برداشت این دارایی را متوقف کردند تا از جریان پول‌شویی پیشگیری شود.

مذاکره روی بلاکچین: هکرها شرط می‌گذارند

بلاک‌استریم (Blockstream)، شرکت توسعه‌دهنده فناوری لیکوید، از مسیر پیام‌های امضا‌شده روی‌زنجیر (On-chain Signed Messages) با عاملان حمله تماس گرفت. متن پیام‌ها نشان می‌دهد هکرها حاضر به بازگشت «اکثریت» وجوه هستند، اما دو پیش‌شرط سخت‌گیرانه دارند:

  • پچ کامل آسیب‌پذیری در نرم‌افزار المانتس (Elements) — کد باز منبعی که بستر لیکوید را می‌سازد — در سراسر شبکه.
  • تأیید به‌روزرسانی تمام نودهای فدرال قبل از هرگونه بازگشت وجوه.

الکس تورن، سرپرست تحقیقات گالاکسی دیجیتال (Galaxy Digital)، اعلام کرد که عاملان جزئیات فنی رمزگذاری‌شده‌ای را به بلاک‌استریم ارسال کرده‌اند تا ماهیت باگ بدون افشای عمومی اثبات شود. تا لحظه نگارش این گزارش، هیچ سکه‌ای بازگردانده نشده است.

ساید‌سووپ: کلید ما هک نشده، باگ در هسته Elements بوده

ساید‌سووپ (SideSwap)، یکی از سرویس‌دهندگان پیگ-اوت (Peg-out) محبوب لیکوید، در بیانیه‌ای رسمی تأکید کرد که تراکنش مخرب از مسیر کلید مجوز پیگ-اوت (PAK) آن‌ها اجرا شده، اما کلید خصوصی هک نشده است. شرکت توضیح داد که L-BTC مصرفی ریشه در یک باگ در لایه اجماع المانتس داشته، نه در زیرساخت‌های اختصاصی ساید‌سووپ. این ادعا در صورت صحت، بار مسئولیت را مستقیماً به دوش توسعه‌دهندگان هسته و مدل امنیتی فدرال می‌اندازد.

وضعیت سایر دارایی‌ها و پیش‌روی فدراسیون

لِیکوید تأکید کرد که دارایی‌های دیگر صادرشده روی شبکه — شامل USDT، DePix و توکن‌های دارایی‌های دنیای واقعی (RWA) — تحت تأثیر قرار نگرفته‌اند و در قفسه‌های فدرال امن بمانده‌اند. اعضای فدراسیون (Functionaries) در جلسات اضطراری برای استقرار پچ امنیتی و بازسازی اعتماد مشغول‌اند، اما جدول زمانی دقیق برای ازادسازی شبکه اعلام نشده است.

نمودار موجودی بیت‌کوین کیف پول فدراسیون لیکوئد قبل و بعد از حمله
موجودی کیف پول فدراسیون لیکوئد: ۹۵٪ در یک لحظه خالی شد

چرا این حادثه برای اکوسیستم بیت‌کوین حیاتی است؟

لِیکوید با مدل «فدراسیون امین» (Federated Peg) کار می‌کند؛ یعنی یک گروه محدود از شرکت‌ها و نهادها کلیدهای چندامضایی را نگه می‌دارند. برخلاف لایه اول بیت‌کوین که بی‌اعتمادی کامل دارد، اینجا امنیت مستقیماً به حسن نیت و توانایی فنی اعضا بستگی دارد. دزدی ۹۵٪ موجودی کیف پول فدرال، نقطه ضعف اصلی این معماری — تمرکز اعتماد — را به نمایش گذاشته و بحث‌های قدیمی درباره سایدچین‌ها و درایوچین‌ها را مجدداً داغ کرده است.

سناریوهای پیش‌رو

  1. بازگشت مشروط: هکرها به وعده عمل می‌کنند و پچ انتشار می‌یابد — شبکه با تاخیر چند روزه راه می‌افتد.
  2. مذاکره شکست می‌خورد: وجوه در میکس‌ترها (Mixers) یا صرافی‌های غیرمجاز شستشو می‌شود — ضربه سنگین به اعتبار L-BTC.
  3. هارد‌فORK اضطراری: فدراسیون تصمیم به بازنویسی تاریخچه تراکنش می‌گیرد — ریسک انشعاب و از دست رفتن اعتماد گسترده.

این ماجرا هنوز در حال توسعه است. پیامد ناگهانی‌ترینش: سرمایه‌گذاران مجدداً به یاد آورده شدند که «امنیت لایه دوم» تنها به اندازه قوی‌ترین حلقه در زنجیره فدراسیون مطمئن است.