ANALISI

Post-mortem: Blockstream riclassifica gli attori di Liquid come furto dopo aver rifiutato il riscatto per i 598.5 BTC rimanenti

Sep 11, 2026 · ANALISI

Venerdì 11 settembre 2026, Blockstream ha chiuso pubblicamente la finestra di negoziazione che aveva inquadrato l'incidente Liquid come un recupero white-hat. In una dichiarazione su X, la società ha detto che non pagherà per la restituzione dei fondi rimanenti: "Prendere asset senza autorizzazione e trattenerne la restituzione è un crimine, non una disclosure responsabile. Non è attività white-hat. È furto." Decrypt ha riportato lo stesso giorno questo inquadramento e il saldo residuale ancora in sospeso.

La matematica residuale è concreta. Circa 4,000 BTC (~$320M al momento della copertura del media) hanno lasciato la riserva della federazione Liquid domenica 6 settembre. Gli attori hanno restituito 3,400 BTC lunedì — circa l'85% del bottino. 598.5 BTC (~$47M secondo la marcatura di Decrypt) sono rimasti all'indirizzo di destinazione bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte. Al momento di questa verifica, mempool.space mostra ancora circa 598.5 BTC unspent a quell'indirizzo. La riserva era scesa a circa 197 BTC nel minimo dopo il drain e i prelievi correlati.

Il percorso tecnico è ora formulato in modo più stretto rispetto ai report del primo weekend. Un difetto nel modo in cui i nodi Liquid mettono in cache le verifiche range-proof ha permesso il mint di L-BTC non coperti. Quei token sono stati scambiati per BTC di riserva via SideSwap, un membro della federazione titolare di una chiave di autorizzazione peg-out (PAK). Liquid ha dichiarato che le chiavi dei functionary della federazione non sono state compromesse e che il percorso di peg-out ha operato come progettato una volta che gli L-BTC non validi hanno superato la validazione. I nodi bridge sono stati patchati in circa 10 ore. Elements v23.3.4 è stato rilasciato mercoledì. Liquid ha ripreso la produzione di blocchi e l'elaborazione delle transazioni giovedì, mentre i peg-out sono rimasti disabilitati durante quella che gli operatori hanno chiamato la fase finale del recupero. Gli operatori hanno anche avvertito su siti di update falsi mirati agli operatori di nodi durante la finestra di recupero.

L'arco di etichettatura conta quanto il percorso del codice. Martedì il linguaggio dell'incidente Liquid si riferiva ancora al coordinamento "with the white hat hacker." Blockstream ha poi detto che la partecipazione a quei colloqui "should not be mistaken for acceptance of the actions taken nor of the terms being demanded." Mercoledì, un messaggio on-chain degli exploiter (tx f7055f6c8dd00f404e48c12483ae740180f658db206733505bb27b015e579588 secondo Decrypt) ha affermato che Blockstream aveva stanziato "only $1.5M (maybe even 0) to secure $5B assets," ha chiesto il 10% "using your own money as bug bounty," e ha detto che altrimenti gli holder avrebbero affrontato circa il 15% di perdita.

Il rifiuto di Blockstream traccia due linee nette. Primo, respinge un precedente secondo cui gli sviluppatori open-source della community Bitcoin debbano pagare un riscatto superiore alla loro partecipazione economica. Secondo, rifiuta di socializzare il deficit sugli holder di L-BTC: "Bitcoin doesn't haircut users to pay a ransom." Se i fondi non vengono restituiti, il percorso dichiarato è forze dell'ordine, exchange e forensics — "Transactions do not disappear, and neither does the evidence they leave behind" — chiudendo con "Return the bitcoin."

Cosa separa questo post-mortem:
1) Claim di disclosure vs status. Restituzione parziale più trattenuta di ~15% del bottino più una richiesta esplicita di bounty converte una narrativa white-hat in una struttura di holdout/riscatto. L'etichetta è un claim; il residuale e i termini della richiesta sono i segnali osservabili.
2) Liveness della chain vs redeemability del peg. Produzione di blocchi e transazioni possono riprendere mentre i peg-out restano spenti. BTC residuale ancora fuori dall'indirizzo della federazione mantiene la redeemability incompleta anche dopo che la rete appare "up."
3) Percorso a livello software, non compromissione di chiavi. Cache di verifica range-proof → L-BTC non coperti → peg-out dall'aspetto legittimo tramite un titolare PAK. È un modo di guasto diverso dalle chiavi di federazione rubate, ed è per questo che versione della patch e timing del bridge sono segnali di primo ordine.
4) Confine di incentivo bounty/OS. Pagare dai bilanci degli sviluppatori, o applicare haircut agli holder, fisserebbe una policy di recovery diversa dalla perseguimento LE/forensics. Blockstream ha scelto quest'ultima pubblicamente l'11 settembre.

Cosa falsificherebbe o costringerebbe un aggiornamento di questa lettura: i 598.5 BTC tornano senza pagamento (l'holdout finisce; il reframing resta storicamente accurato); un post-mortem forense primario che nomini una root cause diversa dal percorso di cache range-proof; peg-out riabilitati mentre il residuale è ancora in sospeso (la sezione redeemability andrebbe rivista). Preferire importi BTC alle marche USD; le figure USD dei media sono secondarie rispetto alle quantità BTC dichiarate.

Lo scope resta sulla policy di recovery residuale di Liquid e sugli incentivi di disclosure. Questo non è una riscrittura del solo meccanismo iniziale del drain — è il rifiuto, i termini pubblici della richiesta, il reframing come furto, Elements v23.3.4 e la separazione tra attività di chain ripresa e peg-out ancora disabilitati.

Punti chiave

Decrypt (Sep 11, 2026; citing Blockstream X); mempool.space address bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte; Liquid/Elements recovery notes via Decrypt

Content on this page is for informational purposes only and is not financial advice.