телеграм дүрс
whatsapp дүрс
Цагаан шошготой RWA токенизацийн платформыг эхнээс нь хэрхэн бүтээх вэ

2027 онд Цагаан шошгоны токенизацийн платформыг хэрхэн эхлүүлэх вэ

Аравдугаар сар 5, 2026
Хиймэл оюун ухааны агентуудын ард байгаа дэд бүтэц

Хиймэл оюун ухааны агентуудад зориулсан блокчэйн дэд бүтэц: 2027 оны бүрэн гарын авлага

Аравдугаар сар 5, 2026
Блог > 320 сая долларын Liquid Network хакердсан нь: Холбооны хажуугийн гинжин хэлхээний зөрчил нь биржийн хадгаламжийн архитектурт юу гэсэн үг вэ?

320 сая долларын Liquid Network хакердсан нь: Холбооны хажуугийн гинжин хэлхээний зөрчил нь биржийн хадгаламжийн архитектурт юу гэсэн үг вэ?

Нүүр хуудас > Блог > 320 сая долларын Liquid Network хакердсан нь: Холбооны хажуугийн гинжин хэлхээний зөрчил нь биржийн хадгаламжийн архитектурт юу гэсэн үг вэ?
харшита

Харшита Нарула

Агуулгын маркетер, стратегич

✨ Хиймэл оюун ухааны хураангуй

2026 оны 9-р сарын 6-нд халдагчид Blockstream-ийн Liquid Network-ийн суурь болсон Elements програм хангамжийн баталгаажуулалтын алдааг ашигласан. Тэд нөөцлөгдөөгүй L-BTC-г гаргаж, 15 холбооны олон гарын үсэг эсвэл хувийн түлхүүрийн 11-ийг алдагдуулахгүйгээр ~319 сая доллар (4,000 BTC) гаргаж авсан. Халдагчид цагаан малгайтай дохио болгон ~85% (3,400 BTC)-г буцааж өгсөн. Крипто биржийн хадгалалтын архитектурын гол санаа: найдвартай түлхүүрийн удирдлага нь баталгаажуулалт болон төлөвийн баталгаажуулалтын логик алдагдлаас хамгаалж чадахгүй.

2026 оны 9-р сарын 6-нд халдагчид Биткойны хамгийн консерватив аргаар зохион бүтээгдсэн хадгалалтын системээс ойролцоогоор 4,000 Биткойн (ойролцоогоор 320 сая доллар)-ыг гаргаж авсан. Мөлжигчид гарын үсэг зураагүй эсвэл ямар ч түлхүүр хулгайлаагүй. Тэд системийн баталгаажуулалтын логикийг хуурамч зүйл жинхэнэ гэдэгт итгүүлсэн бөгөөд холбооны өөрийнх нь татан буулгах үйл явц үлдсэнийг нь 36 минутын дотор хийсэн.

Энэ нь дижитал хөрөнгийн аюулгүй байдлын ирээдүйд юу гэсэн үг болохыг ойлгохын тулд бид Liquid Network-ийн ашиглалт хэрхэн өрнөсөн, мөн 2027 оны биржийн хадгаламжийн архитектурыг зохион бүтээх талаар юуг харуулж байгааг харах хэрэгтэй.

Үнэндээ юу болсон бэ: The Liquid Network 320 сая долларын хакердсан дараалал

Liquid Network нь Blockstream-ийн Bitcoin хажуугийн гинжин хэлхээ бөгөөд 15 холбооны олон гарын үсэг зурах эрхийн 11-ээр хамгаалагдсан. Энэ нь биткойныг Bitcoin-ийн үндсэн сүлжээнд холбох эсвэл буцаан татахаас өмнө 15 батлагдсан гарын үсэг зурагчийн 11-ийг шаарддаг бөгөөд хөрөнгө хаашаа явахыг хязгаарладаг Peg-out-Authorization Key (PAK) цагаан жагсаалттай. Энэ бол үнэхээр хүчтэй загвар бөгөөд Blockstream-ийн өөрийнх нь үзэж байгаагаар аль нь ч бүтэлгүйтээгүй. 

1. Эмзэг байдал (Элементүүдийн програм хангамжийн алдаа) 

Халдагчид Liquid Network-ийг ажиллуулдаг үндсэн програм хангамж болох Elements дээр хүрээний хамгаалалттай баталгаажуулалтын кэш алдаа илрүүлсэн. Энэ алдаа нь хүчингүй гүйлгээний гаралтыг аль хэдийн баталгаажсан мэт шалгалтыг алгасах боломжийг олгосон.

2. The Mint (Нөөцгүй L-BTC үүсгэх)

Халдагчид кэшийн алдааг ашиглан шаардлагатай Bitcoin барьцааг өгөхгүйгээр синтетик, баталгаажаагүй L-BTC-г гаргаж авсан.

3. Олборлолт (SideSwap-аар дамжуулан Peg-out) 

Хуурамч токенуудыг холбооны албан ёсны холболтын механизмыг идэвхжүүлэхийн тулд SideSwap-аар дамжуулсан. Гүйлгээ нь бүх өндөр түвшний аюулгүй байдлын дүрмийг хангасан тул 15 олон гарын үсэг зурсан 11 нь татан авалтыг зөвшөөрч, хуурамч токенуудыг 36 минутын дотор үндсэн сүлжээн дээрх жинхэнэ BTC болгон хөрвүүлсэн.

4. Хэлэлцээр ба гол шударга байдал 

Халдагчид өөрсдийгөө цагаан малгайтай гэж тодорхойлсон гинжин хэлхээний мессеж үлдээж, Blockstream-тэй шифрлэгдсэн харилцаа холбоог нээсэн. Blockstream нь хувийн гарын үсгийн түлхүүр алдагдаагүй болохыг баталгаажуулсан.

5. Сэргээлт ба одоогийн байдал

    • 7 -р сарын XNUMX: Халдагчид хулгайлагдсан хөрөнгийн 85%-ийг (ойролцоогоор 3,400 BTC) буцааж өгсөн. 260 сая–272 сая).
    • Үлдсэн хөрөнгө: Халдагчдын гарт ойролцоогоор 598.5 BTC (47 сая доллар) үлдсэн байна.
    • Сүлжээний төлөв: 9-р сарын 10-ны байдлаар блокийн үйлдвэрлэл сэргэж байгаа боловч муж улсын сэргээн босголтын үеэр угсрах/гарах үйл ажиллагаа түр зогссон хэвээр байна. 

2026 оны 9-р сард Liquid Network-ийн луйврын дараа Blockstream-ийн гүйцэтгэх захирал Адам Бэк "LBTC: BTC 1:1 харьцаа"-г хамрах болно гэж мэдэгдэж, эзэмшигчдэд L-BTC-г хямдралтай үнээр зарахгүй байхыг зөвлөжээ. 

Биржийн хадгаламжийн архитектур гэж юу вэ?

Биржийн хадгаламжийн архитектур нь үйлчлүүлэгчийн хөрөнгийг аюулгүй, хөдөлгөөнтэй байлгадаг бүрэн систем юм. Энэ нь хоёр биш, гурван өөр давхаргаас бүрдэнэ:

  1. Түлхүүр удирдлагын давхарга: Шийдвэрлэнэ хэн гүйлгээнд гарын үсэг зурж болох вэ (жишээ нь, халуун түрийвч, хүйтэн хадгалалт, олон талт тооцоолол эсвэл олон гарын үсэг зурах.) 
  2. Зөвшөөрлийн давхарга: Шийдвэрлэнэ ямар гарын үсэг зурсан гүйлгээг гүйцэтгэхийг зөвшөөрдөг дүрэм журам болон бодлогод үндэслэсэн (жишээ нь, Liquid-ийн Peg-out зөвшөөрлийн түлхүүрийн цагаан жагсаалт).
  3. Баталгаажуулалтын давхарга: Үндсэн програм хангамжийн логик нь зөөж буй хөрөнгө бодит бөгөөд бүрэн баталгаажсан эсэхийг шалгадаг. 

Крипто биржийн аюулгүй байдлын талаарх ихэнх яриа хэлэлцээ эхний хоёр дээр төвлөрдөг. Liquid Network хакердсан нь гурав дахь хэсэгт нь гарсан.

Хичээл: Түлхүүр удирдлага нь хүчингүй төлөвийг хамгаалж чадахгүй

Liquid-ийн холбооны олон гарын үсэг болон PAK цагаан жагсаалтууд нь байгууллагын аюулгүй байдлын хяналт шалгалтаар батлагдсан яг л хяналтуудын төрөл юм. Гэсэн хэдий ч зөрчил нь тэдгээрийн доорх давхаргад, үлдэгдлийг баталгаажуулах, төлөвийг баталгаажуулах, кэш давхаргын идемпотенцийн шалгалтыг хариуцдаг програмын логикт гарсан. Liquid Network хакердсан тохиолдолд энэхүү програм хангамжийн давхарга нь гүйлгээг үнэндээ баталгаажуулалгүйгээр хүчинтэй гэж үзсэн. 

Энэ нь орчин үеийн крипто биржийн архитектурын гол алдааг харуулж байгаа бөгөөд үүнийг таны түлхүүр удирдлагын ихэнх аудитууд хөндөхгүй:

Холбооны олон гарын үсэг, MPC эсвэл халуун/хүйтэн тусгаарлалт гэх мэт бүх томоохон түлхүүр хадгалах загвар нь юуг зөвшөөрч байгааг биш, хэн татан авахыг зөвшөөрч болохыг шийддэг.

Хажуугийн чейн болон крипто биржийн бүтээгчдийн хувьд гол санаа нь "илүү олон гарын үсэг зурагч нэмэх" биш юм. Гарын үсэг зурах босго (15-аас 11 эсвэл 4 MPC-ээс 3) нь хангалттай эрх бүхий байгууллагууд гарын үсэг зурсан гэсэн баталгаа юм. Хэрэв үндсэн програм хангамж нь токен нийлүүлэлт эсвэл кэшийн логикийг буруу баталгаажуулсан бол таны гарын үсэг зурагчид худал дээр суурилсан гүйлгээг үнэнчээр батлах болно.

Крипто биржийн хөгжүүлэлтийг төлөвлөж буй хүмүүсийн хувьд бодит дүгнэлт бол: 

Баталгаажуулалт болон төлөвийн логик нь таны хувийн түлхүүрүүдтэй адил өрсөлдөөнт тусгаарлалт болон тэг итгэлцлийн таамаглалыг шаарддаг.  

Крипто бирж болон хажуугийн гинжин хэлхээ үүсгэгчдэд зориулсан практик аудитын шалгах хуудас

Олон хөрөнгөтэй крипто биржийн дэд бүтцийг бий болгох эсвэл ажиллуулах багууд , ялангуяа хажуугийн гинжин хэлхээ, L2 эсвэл холбооны загварт гүүр болох аливаа зүйлийг бий болгох эсвэл ажиллуулахдаа эдгээр таван чухал асуултыг түлхүүр хадгалах стандарт тоймтой хамт үнэлэх ёстой.

  • Бие даасан аюулгүй байдлын замууд: Баталгаажуулалт болон зөвшилцлийн логикийг түлхүүр хадгалалтын аудитаас бүрэн тусгаарлагдсан, өөрийн тусгай аюулгүй байдлын зам дээр хянадаг уу?
  • Буруу төлөвийн таамаглалууд: Буруу төлөв аль хэдийн баталгаажсан гэж тэмдэглэгдсэн тохиолдолд татаж авах замын код дахь кэш болон импотенцийн таамаглалууд нь стрессээр тодорхой туршигдсан уу?
  • Автономит хэлхээний таслуурууд: Гарын үсэг зурах босго хэмжээнээс үл хамааран хэвийн бус эзэлхүүн дээр ажилладаг автомат, татах замын хурдны хязгаарлалт эсвэл хэлхээний таслуур байдаг уу?
  • Баталгаажуулалтын давхаргын ослын хариу арга хэмжээ: Таны ослын хариу үйлдлийн гарын авлагад баталгаажуулалтын давхаргын буулт хийх асуудлыг тусгайлан хамарсан уу, эсвэл зөвхөн түлхүүрийн буулт хийх тохиолдолд л бэлдсэн үү?
  • Синхрончлогдсон тойм хэмнэл: Таны төлөв баталгаажуулалтын логикийн гүйцэтгэлийн програм хангамжийн хяналтын давтамжийг гарын үсэг зурах дэд бүтцийн аудиттай адил давтамжтайгаар гүйцэтгэдэг үү?

Энэ нь зохицуулалттай платформууд болон хөрөнгө оруулагчдын хувьд юу гэсэн үг вэ?

Өнөөдөр биржийн хадгаламжийг үнэлдэг аудиторууд болон зохицуулагчид гол удирдлагын талаар дэлгэрэнгүй асуулт асууж, голчлон дараахь зүйлд анхаарлаа хандуулдаг. 

  • хүйтэн хадгалах харьцаа
  • гарын үсэг зурагчийн босго
  • HSM-ийн хэрэглээ. 

Баталгаажуулалт болон зөвшилцлийн логик дээр сөргөлдөөний хяналт шалгалтын нотолгоог хүсдэг хүмүүс хамаагүй цөөхөн байдаг.

Энэхүү хадгалалтын аудитын зөрүү нь энэхүү луйвар оршин тогтнож байсан газар юм. 2026 оноос хойш хадгалалтын архитектур хөгжихийн хэрээр зохицуулалттай финтек компаниуд, крипто-үндэс платформууд болон институцийн газрууд энэхүү зөрүүг урьдчилан сэргийлэх арга хэмжээ авах ёстой бөгөөд үүнийг нягтлан шалгах дүгнэлт эсвэл ослын дараах зохицуулалтын хяналт болохоос өмнө хийх ёстой.

Дүгнэлт

Liquid Network хакердсан нь биржийн хадгаламжийн архитектур нь түлхүүр менежментээс хамаагүй илүү том гэдгийг сануулсан 320 сая долларын сануулга юм.

Antier дээр бид крипто бирж болон хадгалалтын дэд бүтцийг баталгаажуулалт болон зөвшилцлийн логикийг гарын үсэг зурах давхаргаас өвлөгдсөн таамаглал биш харин үндсэн аюулгүй байдлын гадаргуу гэж үздэг. Хэрэв та крипто биржийн хадгалалтын архитектурыг бий болгож, сайжруулж эсвэл аудит хийж байгаа бол гурван чухал давхаргыг хамарсан бүтээх, нэгтгэх эсвэл хянахын тулд Antier-тэй холбогдоно уу.

Түгээмэл асуултууд

01. Liquid Network-ийн олон гарын үсэг алдагдсан уу?

Үгүй. Blockstream нь 15 холбооны гарын үсэг зурах түлхүүрийн 11 нь хэзээ ч алдагдаагүй болохыг баталсан; энэхүү алдаа нь Elements програм хангамжийн баталгаажуулалтын алдаа байсан.

02. Пег-аут гэж юу вэ?

Пэг-аут гэдэг нь холбооны гарын үсэг зурагчдын зөвшөөрлөөр, цагаан жагсаалтад орсон түрийвчээр хязгаарлагдсан, хажуугийн гинжин хэлхээнээс (Liquid гэх мэт) хөрөнгийг Bitcoin mainchain руу буцааж татах үйл явц юм.

03. Энэ нь ердийн биржийн хакердлаас юугаараа ялгаатай вэ?

Ихэнх томоохон биржийн хакерууд нь хувийн түлхүүр алдагдсан, фишинг хийсэн эсвэл дотоод хандалттай холбоотой байдаг. Энэхүү хакердлага нь түлхүүрүүдэд огт хүрээгүй. Энэ нь програм хангамжийн баталгаажуулалтын алдааг ашиглан хуурамч хөрөнгийг бүрэн бүтэн хадгалалтын системд хууль ёсны мэт харагдуулдаг.

04. Холбооны хажуугийн сүлжээн дээр суурилсан биржүүд одоо юу хийх ёстой вэ?

Баталгаажуулалт болон зөвшилцлийн логикийн тоймыг өөрийн гэсэн аудитын хэмнэл, сөргөлдөөний туршилт, ослын хариу арга хэмжээний төлөвлөгөөтэй, түлхүүр менежментээс ялгаатай, тасралтгүй аюулгүй байдлын зам гэж үзэх.

Зохиогч:
харшита

Харшита Нарула LinkedIn

Агуулгын маркетер, стратегич

Харшита нь 3+ жилийн туршлагатай, олон зуун хэвлэгдсэн бүтээлтэй Web8 агуулгын стратегич бөгөөд блокчэйн, крипто, NFT, RWA токенжуулалтын талаархи нарийн төвөгтэй санааг хялбарчилж, өгүүллийг хэлбэржүүлдэг.

Нийтлэлийг хянасан:
Д.К. Жунас
Манай мэргэжилтнүүдтэй ярилц





    Холбоотой бичлэгүүд

    Есдүгээр сарын 18, 2026

    Хөрвөх чадварын нэгтгэл болон тогтвортой зоосны төлбөр тооцоо нь криптовалютын биржийн дэд бүтцийг хэрхэн өөрчилж байна вэ?

    ✨ Хиймэл оюун ухааны хураангуй SoFi болон Kraken-ийн саяхны түншлэл нь [...]
    Есдүгээр сарын 17, 2026

    Крипто биржүүд яагаад өөрсдийн блокчэйнийг гаргаж байна вэ

    ✨ Хиймэл оюун ухааны хураангуй Крипто болон уламжлалт биржүүд улам бүр өөрийн гэсэн блокчэйнүүдийг нэвтрүүлж байна [...]