شبکه لِیکوید (Liquid)، معروفترین سایدچینِ بیتکوین، از ظهر یکشنبه ۷ سبتمبر ۲۰۲۶ در حالت تعلیق کامل به سر میبرد. دلیل: بازیگرانی که خود را «هکر کلاهسفید» معرفی کردهاند، توانستهاند نزدیک به ۴،۰۰۰ بیتکوین (معادل ۳۲۰ میلیون دلار) را از کیف پول فدراسیون این شبکه خارج کنند. این رویداد، بار دیگر چالشهای امنیتی لایههای دوم بیتکوین و مدل اعتماد فدرال را در پیشصحنه قرار داده است.
زمانبندی حمله و واکنش فوری
بر اساس ردیابیهای رویزنجیر، برداشت در ساعات اول روز یکشنبه رخ داده است. بلافاصله پس از شناسایی تراکنش مشکوکه، نودهای پل (Bridge Nodes) که وظیفه انتقال دارایی بین لایه اصلی بیتکوین و لیکوید را بر عهده دارند، غیرفعال شدند. همزمان صرافیهای اصلی حامی L-BTC — از جمله بایننس، اوکایکس و بایبت — واریز و برداشت این دارایی را متوقف کردند تا از جریان پولشویی پیشگیری شود.
مذاکره روی بلاکچین: هکرها شرط میگذارند
بلاکاستریم (Blockstream)، شرکت توسعهدهنده فناوری لیکوید، از مسیر پیامهای امضاشده رویزنجیر (On-chain Signed Messages) با عاملان حمله تماس گرفت. متن پیامها نشان میدهد هکرها حاضر به بازگشت «اکثریت» وجوه هستند، اما دو پیششرط سختگیرانه دارند:
- پچ کامل آسیبپذیری در نرمافزار المانتس (Elements) — کد باز منبعی که بستر لیکوید را میسازد — در سراسر شبکه.
- تأیید بهروزرسانی تمام نودهای فدرال قبل از هرگونه بازگشت وجوه.
الکس تورن، سرپرست تحقیقات گالاکسی دیجیتال (Galaxy Digital)، اعلام کرد که عاملان جزئیات فنی رمزگذاریشدهای را به بلاکاستریم ارسال کردهاند تا ماهیت باگ بدون افشای عمومی اثبات شود. تا لحظه نگارش این گزارش، هیچ سکهای بازگردانده نشده است.
سایدسووپ: کلید ما هک نشده، باگ در هسته Elements بوده
سایدسووپ (SideSwap)، یکی از سرویسدهندگان پیگ-اوت (Peg-out) محبوب لیکوید، در بیانیهای رسمی تأکید کرد که تراکنش مخرب از مسیر کلید مجوز پیگ-اوت (PAK) آنها اجرا شده، اما کلید خصوصی هک نشده است. شرکت توضیح داد که L-BTC مصرفی ریشه در یک باگ در لایه اجماع المانتس داشته، نه در زیرساختهای اختصاصی سایدسووپ. این ادعا در صورت صحت، بار مسئولیت را مستقیماً به دوش توسعهدهندگان هسته و مدل امنیتی فدرال میاندازد.
وضعیت سایر داراییها و پیشروی فدراسیون
لِیکوید تأکید کرد که داراییهای دیگر صادرشده روی شبکه — شامل USDT، DePix و توکنهای داراییهای دنیای واقعی (RWA) — تحت تأثیر قرار نگرفتهاند و در قفسههای فدرال امن بماندهاند. اعضای فدراسیون (Functionaries) در جلسات اضطراری برای استقرار پچ امنیتی و بازسازی اعتماد مشغولاند، اما جدول زمانی دقیق برای ازادسازی شبکه اعلام نشده است.
چرا این حادثه برای اکوسیستم بیتکوین حیاتی است؟
لِیکوید با مدل «فدراسیون امین» (Federated Peg) کار میکند؛ یعنی یک گروه محدود از شرکتها و نهادها کلیدهای چندامضایی را نگه میدارند. برخلاف لایه اول بیتکوین که بیاعتمادی کامل دارد، اینجا امنیت مستقیماً به حسن نیت و توانایی فنی اعضا بستگی دارد. دزدی ۹۵٪ موجودی کیف پول فدرال، نقطه ضعف اصلی این معماری — تمرکز اعتماد — را به نمایش گذاشته و بحثهای قدیمی درباره سایدچینها و درایوچینها را مجدداً داغ کرده است.
سناریوهای پیشرو
- بازگشت مشروط: هکرها به وعده عمل میکنند و پچ انتشار مییابد — شبکه با تاخیر چند روزه راه میافتد.
- مذاکره شکست میخورد: وجوه در میکسترها (Mixers) یا صرافیهای غیرمجاز شستشو میشود — ضربه سنگین به اعتبار L-BTC.
- هاردفORK اضطراری: فدراسیون تصمیم به بازنویسی تاریخچه تراکنش میگیرد — ریسک انشعاب و از دست رفتن اعتماد گسترده.
این ماجرا هنوز در حال توسعه است. پیامد ناگهانیترینش: سرمایهگذاران مجدداً به یاد آورده شدند که «امنیت لایه دوم» تنها به اندازه قویترین حلقه در زنجیره فدراسیون مطمئن است.





