شرکت امنیتی آلپن لبز مدعی شد سامانه هوش مصنوعیاش توانسته آسیبپذیری پشت هک 320 میلیون دلاری شبکه لیکوئید (سایدچین بیتکوین متعلق به بلاکاستریم) را تنها ظرف یک ساعت شناسایی و بازتولید کند. این حمله در 6 سپتامبر 2026 رخ داد؛ زمانی که مهاجمی با سوءاستفاده از یک باگ برخورد کلید کش (cache-key collision) در نرمافزار Elements، حدود 3,998.5 توکن L-BTC بدون پشتوانه ضرب کرد و آنها را به بیتکوین واقعی تبدیل کرد. در نتیجه، موجودی کیفپول فدراسیون لیکوئید از بیش از 4,200 بیتکوین به تنها 197 بیتکوین سقوط کرد؛ رقمی معادل 320 میلیون دلار که آن را به بزرگترین اکسپلویت تاریخ سایدچینهای بیتکوین تبدیل کرده است.
سیمانتا گوتام، مدیرعامل آلپن لبز، گفته عاملهای هوش مصنوعی این شرکت توانستند خطای اعتبارسنجی اثبات (proof check) شکستخورده در لیکوئید را در حدود یک ساعت پس از وقوع حمله، بهصورت محلی بازسازی کنند؛ سرعتی که بهمراتب از فرآیندهای دستی بررسی امنیتی جلوتر است. این موضوع پرسش تازهای مطرح کرده: آیا وجود یک سقف پرداخت (payout limit) یا محدودیت حجم و سرعت برای پگاوتها میتوانست جلوی این خونریزی مالی را بگیرد؟ به گفته صرافی سایدسواپ، تراکنش پگاوت 4,000 واحدی L-BTC که در نهایت به آزادسازی نزدیک به 3,996 بیتکوین توسط امضاکنندگان فدراسیون منجر شد، هیچ محدودیت اندازه یا سرعتی نداشت. با این حال، مدارک موجود هنوز اثبات نمیکند چنین قاعدهای در عمل میتوانست بدون مختل کردن برداشتهای عادی کاربران، از این حمله جلوگیری کند. این پرونده بار دیگر ریسکهای امنیتی پلها و سایدچینهای متمرکز بر فدراسیون را در کانون توجه قرار داده است.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Alpen says AI identified Liquid’s $320M BTC exploit in an hour. Could a payout limit have stopped it?» است. تحلیل و جمعبندی فارسی از تریدیار است.