Společnost Blockstream po nedávném útoku na síť Liquid oznámila, že odmítá zaplatit výkupné za vrácení zbývajících bitcoinů, které útočníci stále drží. Firma tvrdí, že odebrání prostředků bez souhlasu a jejich následné zadržování nelze označovat za odpovědné odhalení zranitelnosti, ale za krádež. Ve hře tak podle dostupných informací zůstává přibližně 598 BTC.
Blockstream odmítá podmínky útočníků
Blockstream uvedl, že se s útočníky snažil jednat v dobré víře, aby zajistil návrat prostředků uživatelů, jejich požadavky však nepřijal. Podle vyjádření společnosti nejde o aktivitu takzvaných white hat hackerů, ale o neautorizované odcizení majetku. Firma zdůraznila, že nebude financovat odměnu z vlastních prostředků, pokud je podmínkou pro vrácení aktiv. Tím se jasně vymezila vůči modelu, v němž útočník nejprve získá kontrolu nad cizími prostředky a teprve následně si diktuje podmínky jejich vrácení. Takový postup podle společnosti překračuje hranici mezi bezpečnostním výzkumem a trestnou činností.
Útočníci podle zveřejněných informací požadovali, aby Blockstream vyplatil desetiprocentní odměnu z vlastních zdrojů. Tento požadavek se objevil v onchain zprávě, na kterou upozornil generální ředitel Jan3 Samson Mow, dříve působící jako šéf strategie v Blockstreamu. Hackeři zároveň varovali, že pokud firma jejich podmínky nesplní, držitelé aktiv v síti Liquid mohou čelit ztrátě ve výši 15 procent. Blockstream na to reagoval výzvou k dobrovolnému vrácení zbývajících bitcoinů bez dalších podmínek.
Co se stalo v síti Liquid
Incident se odehrál 6. září, kdy síť Liquid, bitcoinový sidechain provozovaný federativním modelem, pozastavila provoz po neautorizovaném výběru zhruba 4 000 BTC z federativní peněženky. V době útoku měly tyto prostředky hodnotu přibližně 320 milionů dolarů. Útočníci se sami označovali za white hat hackery, tedy osoby, které údajně jednají s cílem upozornit na slabiny systému. Samotný rozsah zásahu ale okamžitě vyvolal otázky, zda je takové označení vůbec namístě. Zvlášť ve chvíli, kdy část prostředků zůstala zadržena a jejich vrácení bylo podmíněno finančním požadavkem.
Později došlo k částečnému vrácení prostředků. Poté, co Blockstream oznámil, že zasažené bridge uzly byly opraveny, vrátili aktéři přibližně 3 400 BTC. I po této transakci však zůstalo nevyřešeno téměř 600 bitcoinů. Právě tato částka je nyní středem sporu mezi Blockstreamem a útočníky. Firma dává najevo, že další jednání bude podmíněno bezpodmínečným vrácením aktiv, nikoli akceptací výkupného nebo bounty požadavku.
Obnovení sítě, ale omezený provoz
Liquid po nouzových softwarových úpravách obnovil produkci bloků ve čtvrtek. Podle dostupných informací však síť po restartu produkovala pouze prázdné bloky. To naznačuje, že technické fungování bylo alespoň částečně obnoveno, avšak běžný provoz zdaleka nebyl plně normalizován. Transakce a převody bitcoinů do sítě i ze sítě zůstaly pozastavené, což je pro uživatele i partnery infrastruktury zásadní omezení. Obnova tak probíhá opatrně a s důrazem na bezpečnostní kontrolu systému.
Tento postup odpovídá situaci, kdy je prioritou minimalizovat další rizika před úplným návratem standardních funkcí. U podobných incidentů je běžné, že provozovatelé nejprve obnoví základní konsenzus a teprve následně řeší plné zprovoznění převodů a navázaných služeb. V případě Liquid navíc hraje důležitou roli důvěra uživatelů v mosty a federativní správu aktiv. Každý další krok proto bude pravděpodobně pod drobnohledem trhu i bezpečnostních expertů.
Právní kroky a sledování prostředků
Blockstream uvedl, že pokud útočníci zbývající bitcoiny nevrátí dobrovolně, zapojí do případu širší síť partnerů. Konkrétně zmínil orgány činné v trestním řízení, burzy, poskytovatele služeb a forenzní specialisty, kteří mají pomoci s trasováním prostředků a identifikací odpovědných osob. Tento přístup je v kryptoměnovém prostředí stále častější, protože blockchain umožňuje pohyb aktiv veřejně sledovat, i když ne vždy okamžitě přiřadit konkrétní adresy ke konkrétním lidem. Ve chvíli, kdy se však odcizené prostředky pokusí pachatelé přesunout na centralizované platformy nebo využít služby s povinným ověřením identity, roste šance na jejich odhalení.
Prohlášení Blockstreamu zároveň vysílá důležitý signál celému odvětví. Firma tím naznačuje, že nechce vytvářet precedens, v němž by se podobné útoky vyplácely. Přijetí desetiprocentní odměny by mohlo být vnímáno jako pobídka pro další aktéry, aby pod záminkou bezpečnostního výzkumu postupovali stejným způsobem. Rozdíl mezi bug bounty a vydíráním je podle společnosti nutné jasně hájit i za cenu delšího a složitějšího vymáhání prostředků.
Debata o tom, kdo je white hat
Celý případ znovu otevírá citlivou debatu o tom, kde končí etický hacking a začíná trestná činnost. V kryptoměnovém sektoru se občas objevují situace, kdy útočník po nalezení zranitelnosti přesune prostředky, aby údajně zabránil větší škodě, a následně je vrátí po dohodě s projektem. Takový scénář ale bývá akceptován jen tehdy, pokud je od začátku zřejmé, že cílem je ochrana uživatelů a nikoli nátlak. V případě Liquid je problémem především skutečnost, že část prostředků zůstala zadržena a jejich navrácení bylo spojeno s konkrétním finančním požadavkem. To výrazně oslabuje argument, že šlo o čistě obranný zásah.
Pro investory i provozovatele infrastruktury je tato hranice klíčová. Pokud by trh začal tolerovat model, v němž si útočník sám určí odměnu po převzetí cizích aktiv, oslabilo by to důvěru v legitimní programy odměn za nalezení chyb. Ty totiž fungují na předem definovaných pravidlech, dobrovolné spolupráci a transparentním procesu hlášení. Neoprávněné odčerpání prostředků a následné vyjednávání o jejich vrácení je z pohledu firem i regulátorů výrazně problematičtější.
Dopad na ekosystém Bitcoinu
Liquid patří mezi známé bitcoinové sidechainy a incident proto rezonuje i mimo samotný projekt. Bezpečnost mostů, federativních modelů správy a navázané infrastruktury je dlouhodobě jedním z nejcitlivějších témat celého kryptosektoru. Přestože Bitcoin jako základní síť nebyl tímto útokem přímo narušen, událost připomíná, že rizika často vznikají na úrovni nadstavbových řešení, která mají rozšiřovat funkčnost nebo zrychlovat převody. Právě zde může složitější architektura vytvářet nové slabiny.
Pro Blockstream bude nyní zásadní nejen technické vyřešení situace, ale i obnovení důvěry. Uživatelé budou chtít vědět, jak přesně k incidentu došlo, jaké změny firma provedla a zda je síť připravena na bezpečný návrat k plnému provozu. Důležitá bude také transparentní komunikace o vyšetřování a o osudu zbývajících bitcoinů. Výsledek případu může ovlivnit vnímání celé kategorie bitcoinových infrastrukturních řešení, zejména těch, která pracují s custody modely a přemostěním aktiv.
Co sledovat dál
V nejbližších dnech bude trh sledovat především to, zda se podaří získat zpět zbývajících 598 BTC a kdy se síť Liquid vrátí k plně funkčnímu provozu. Stejně důležité bude, zda se forenzním týmům podaří vysledovat pohyb prostředků a zúžit okruh odpovědných osob. Pokud Blockstream uspěje bez zaplacení výkupného, může to být silný precedent pro další firmy čelící podobným incidentům. Pokud se naopak prostředky nepodaří získat zpět, zvýší to tlak na přísnější bezpečnostní standardy i krizové postupy v celém odvětví.
Případ Liquid tak není jen izolovaným bezpečnostním problémem jednoho projektu. Ukazuje, jak rychle se může technická zranitelnost proměnit v právní, reputační a strategickou krizi. Současně připomíná, že v kryptoměnách nestačí řešit pouze decentralizaci a výkon, ale také jasná pravidla odpovědnosti, reakce na incidenty a hranice mezi bezpečnostním výzkumem a vydíráním. Právě tyto otázky budou po útoku na Liquid zřejmě rezonovat ještě dlouho.






