Liquid Network của Blockstream bị rút 4.000 BTC (320 triệu USD) qua một lỗi phần mềm: Hacker "mũ trắng" trả lại 3.400 BTC, giữ 598,5 BTC làm "phí" — và vì sao mempool.space thấy trước Blockstream
Chiều Chủ nhật 6/9/2026 (giờ UTC), khoảng 4.000 BTC — tương đương 320 triệu USD theo giá gần 80.000 USD — rời khỏi ví liên bang (federation wallet) của Liquid Network, sidechain Bitcoin do Blockstream vận hành từ năm 2018. Ví này trước đó giữ hơn 4.200 BTC làm tài sản đảm bảo cho toàn bộ L-BTC đang lưu hành. Sau giao dịch, số dư còn khoảng 197 BTC: mỗi L-BTC trên mạng chỉ còn được bảo chứng dưới 5%.
Điều khiến vụ việc trở nên khác thường không chỉ là quy mô. Không có khoá nào bị đánh cắp; 11 trên 15 thành viên liên bang đã ký hợp lệ vào giao dịch rút tiền. Kẻ tấn công tự xưng là "mũ trắng" (white hat), đàm phán với Blockstream bằng tin nhắn khắc thẳng lên blockchain Bitcoin, rồi trả lại 3.400 BTC vào 16:09 UTC ngày 7/9 — và giữ lại 598,5 BTC (~48 triệu USD) như một khoản "tiền thưởng tìm lỗi" mà Blockstream chưa từng đồng ý. Bài viết phân tích chuyện gì đã xảy ra về mặt kỹ thuật, vì sao bảng điều khiển của bên thứ ba phát hiện sự cố trước bảng chính thức, và vụ việc nói gì về rủi ro của các mô hình "Bitcoin bọc" (wrapped BTC) dựa trên liên bang ký đa chữ ký.
1. Diễn biến theo dòng thời gian
| Thời điểm (UTC) | Sự kiện |
|---|---|
| 6/9, 14:05 | Một "khách hàng" gửi 4.000 L-BTC vào dịch vụ peg-out của SideSwap (nền tảng giao dịch được cấp khoá uỷ quyền rút tiền — PAK). |
| 6/9, 14:28 | Liên bang Liquid thanh toán 3.996 BTC về địa chỉ Bitcoin của khách. Giao dịch gom 83 input, đủ 11/15 chữ ký hợp lệ. |
| 6/9, chiều | mempool.space (một thành viên liên bang) ghi nhận "rút trái phép −4.019 BTC" trên bảng kiểm toán thời gian thực. Bảng chính thức liquid.net chưa phản ánh. |
| 6/9, ~20:25 | Liquid xác nhận sự cố, tạm dừng sidechain, tắt bridge node, yêu cầu các sàn ngừng nạp/rút L-BTC. |
| 6/9–7/9 | Địa chỉ hacker khắc OP_RETURN: "chúng tôi là mũ trắng, liên hệ on-chain". Blockstream trả lời bằng địa chỉ email bảo mật, sau đó là các tin nhắn ký PGP. |
| 7/9, block 965.875 | Hacker: "Hãy sửa lỗi trước. Chuỗi đang gặp rủi ro ở commit mới nhất. Đảm bảo mọi node đã vá, rồi chúng tôi sẽ chuyển tiền lại." |
| 7/9 | Blockstream (ký PGP): "Bridge node đã được vá, an toàn để trả tiền." |
| 7/9, 16:09 | 3.400 BTC quay về địa chỉ peg script của Liquid; 598,5 BTC ở lại địa chỉ hacker. |
| 7/9, tối | Nhiều tin nhắn mã hoá qua lại. Hacker kết thúc bằng một biểu tượng mặt buồn. Liquid chưa có tuyên bố chính thức mới; mạng vẫn tạm dừng. |
Nguồn: Protos, The Block, Bitcoin Magazine, Crypto Briefing, dữ liệu mempool.space, 6–7/9/2026.
2. Lỗi nằm ở đâu: L-BTC "không nên tồn tại" nhưng được ký hợp lệ
Liquid là một sidechain liên bang: người dùng khoá BTC trên mạng chính (peg-in) để nhận L-BTC 1:1 trên Liquid; muốn rút (peg-out), họ đốt L-BTC và liên bang gồm 15 thành viên — sàn giao dịch, công ty hạ tầng, trong đó có cả mempool.space — ký giải ngân BTC thật. Mô hình an toàn khi và chỉ khi hai điều kiện cùng đúng: đa số liên bang trung thực, và phần mềm xác thực trạng thái sidechain (Elements, một nhánh mã nguồn mở của Bitcoin Core do Blockstream bảo trì) không cho phép tạo L-BTC từ hư không.
Điều kiện thứ hai đã vỡ. Theo tuyên bố của Liquid và SideSwap, số L-BTC dùng để rút tiền được tạo ra qua một lỗi trong Elements, không phải mua trên thị trường hay peg-in bằng BTC thật. Nói cách khác, đây là một lỗi lạm phát (inflation bug) ở tầng đồng thuận: kẻ tấn công in được 4.000 L-BTC giả nhưng hợp lệ về mặt giao thức, đem đến SideSwap để đốt và yêu cầu rút. Với các node liên bang chạy phiên bản Elements bị lỗi, giao dịch peg-out trông hoàn toàn bình thường, nên 11 functionary ký như mọi lệnh rút khác. Không cần trộm khoá, không cần chiếm đa số liên bang, không cần đi qua đường khẩn cấp 2/3 khoá dự phòng và 8.064 block chờ (khoảng 56 ngày).
Một số nguồn kỹ thuật mô tả lỗi cụ thể hơn: cơ chế cache kết quả xác minh rangeproof trong giao dịch bảo mật (Confidential Transactions) không đưa bối cảnh tài sản và script vào khoá cache, nên một chứng minh đã xác thực ở nơi này có thể bị tái sử dụng ở nơi khác. Protos cũng chỉ ra Elements có loạt commit sửa lỗi xác thực trong tuần đầu tháng 9, trong đó có một commit ngày 1/9 với ghi chú rằng trước đó "header dynafed với chiều cao sai lệch có thể được chấp nhận" — nhưng Protos không xác định được đây có phải lỗi bị khai thác hay không. Blockstream chưa công bố phân tích nguyên nhân gốc rễ (post-mortem). Bài viết này giữ nguyên tắc: chỉ khẳng định điều đã được xác nhận — lỗi nằm ở Elements, khoá không bị lộ, các tài sản khác trên Liquid (USDT, DePix) không bị ảnh hưởng.
3. Chi tiết đáng lo nhất: mempool.space thấy, Blockstream không thấy
Nhà phát triển Bitcoin Core Antoine Poinsot chỉ ra block Liquid số 4.050.336 — block chứa giao dịch peg-out — bị node của mempool.space từ chối nhưng lại được node của Blockstream chấp nhận. Cùng một chuỗi, hai kết quả đồng thuận khác nhau tuỳ phiên bản phần mềm. Hệ quả trực tiếp: bảng liquid.network (do mempool.space vận hành) lập tức hiện 4.205 L-BTC lưu hành đối ứng chỉ 197 BTC dự trữ, trong khi bảng chính thức liquid.net vẫn hiển thị bình thường thêm một thời gian.
Sự chênh lệch này có tiền lệ. Tháng 1/2026, hai bảng từng lệch nhau (liquid.network hiện 3.463 BTC sau 4.199 L-BTC) và Adam Back — CEO Blockstream — khi đó quy lỗi cho mempool.space chạy node cũ. Lần này, bảng của bên thứ ba chính xác hơn bảng của nhà vận hành. Bài học không mới nhưng đắt giá: bằng chứng dự trữ chỉ có giá trị khi được kiểm toán độc lập, theo thời gian thực, bởi bên không có động cơ làm đẹp số liệu.
Jameson Lopp (Casa) bổ sung một góc nhìn khác: kho mã nguồn công khai của phần mềm functionary (phần chạy trên node liên bang) nhận commit cuối vào 19/4/2024 — hai năm bốn tháng trước khi 95% số BTC nó canh giữ ra đi. Mã nguồn "ít thay đổi" không đồng nghĩa với "không có lỗi", nhất là khi thành phần phụ thuộc (Elements) vẫn tiếp tục thay đổi.
4. Cuộc đàm phán bằng OP_RETURN và khoản "phí" 598,5 BTC
Toàn bộ thương lượng diễn ra công khai trên blockchain Bitcoin: hai bên gắn văn bản vào trường OP_RETURN của các giao dịch nhỏ (1.000 sat), một phần văn bản rõ, một phần mã hoá bằng khoá PGP công khai của Blockstream. Chữ ký PGP của Blockstream khớp với khoá bảo mật đăng trên website công ty, nên cộng đồng có thể tự xác minh ai đang nói. Đây có lẽ là lần đầu tiên một công ty hạ tầng lớn và người vừa rút cạn kho dự trữ của họ đàm phán qua kênh mà ai cũng đọc được.
Kết quả: hacker trả 85%, giữ 15%. Ở các vụ khai thác DeFi, "thưởng mũ trắng" 10% là con số thường gặp và thường được thoả thuận trước. Ở đây, 15% được đơn phương giữ lại, trị giá khoảng 48 triệu USD, và chuỗi tin nhắn mã hoá sau đó — kết thúc bằng một biểu tượng mặt buồn từ phía hacker — cho thấy Blockstream không chấp nhận mức này. Vì mọi tài sản đảm bảo là BTC của người dùng nắm L-BTC, câu hỏi ai chịu khoản thiếu hụt 598,5 BTC (khoảng 14% tổng L-BTC lưu hành) đang là điểm mấu chốt: Blockstream tự bù, các thành viên liên bang cùng gánh, hay người nắm L-BTC bị "haircut"? Đến sáng 8/9 chưa có câu trả lời.
5. Tác động thị trường và ý nghĩa với nhà đầu tư
Giá Bitcoin gần như không phản ứng. BTC giao dịch quanh 79.400–80.400 USD trong ngày 7/9, giảm nhẹ dưới 1%; Chỉ số Sợ hãi và Tham lam vẫn ở 71 (Tham lam); vốn hoá toàn thị trường 2,77 nghìn tỷ USD. Điều này hợp lý: 4.000 BTC không bị bán ra thị trường, và Liquid tuy quan trọng với hạ tầng (nhiều sàn dùng để chuyển BTC nhanh giữa nhau, phát hành USDT, token hoá chứng khoán) nhưng tổng L-BTC chỉ khoảng 4.200 BTC — rất nhỏ so với 21 triệu BTC.
Rủi ro thật nằm ở lớp "Bitcoin bọc". Người nắm L-BTC trên các sàn hoặc ví như SideSwap, Aqua, Green hiện không thể peg-out; sàn đã ngừng nạp/rút. Ba điểm nhà đầu tư nên rút ra:
- Mọi token "1:1 với BTC" đều là lời hứa của một bên nào đó. L-BTC, WBTC, cbBTC, tBTC... khác nhau ở chỗ ai giữ khoá và phần mềm nào xác thực. Vụ này cho thấy ngay cả khi khoá an toàn, một lỗi phần mềm ở tầng đồng thuận vẫn có thể xoá 95% dự trữ trong 23 phút.
- Bằng chứng dự trữ phải độc lập và theo thời gian thực. Nếu bạn dùng sản phẩm dựa trên BTC bọc, hãy xem nó có bảng kiểm toán do bên thứ ba vận hành hay không — và bảng đó có từng lệch với bảng chính thức chưa.
- Yếu tố AI đang thay đổi tốc độ tìm lỗi. Vụ Liquid xảy ra ba ngày sau khi OpenAI phát hành GPT-6 Astra, mô hình được chính OpenAI đánh giá là có khả năng tự tìm lỗ hổng chưa biết; trước đó một tuần, cầu nối Bitcoin Boltz cũng tạm dừng vì "tốc độ hack bằng AI vượt tốc độ vá". Chưa có bằng chứng AI được dùng trong vụ Liquid, nhưng xu hướng chung là chi phí tìm lỗi giảm nhanh hơn chi phí vá lỗi. Các hệ thống có mã nguồn ít được kiểm toán lại sẽ chịu áp lực lớn nhất.
6. Ba câu hỏi cần theo dõi trong tuần này
- Blockstream có công bố post-mortem và xác nhận lỗi cụ thể không? Nếu lỗi nằm ở cache rangeproof của Confidential Transactions, các dự án khác dùng mã Elements (một số chuỗi tài sản token hoá, stablecoin khu vực) cần rà soát ngay.
- Ai bù 598,5 BTC? Cách xử lý sẽ định hình niềm tin vào L-BTC lâu dài. Một khoản bù từ Blockstream/liên bang giữ được tỷ lệ 1:1; một đợt haircut sẽ là tiền lệ xấu cho toàn bộ mô hình sidechain liên bang.
- Liquid mở lại khi nào và với điều kiện gì? Đến 8/9 mạng vẫn dừng, bridge node tắt. Mỗi ngày dừng là một ngày các sàn và tổ chức phát hành trên Liquid phải tìm đường thay thế — và có thể không quay lại.
Kết luận
Vụ Liquid không phải một vụ trộm khoá hay tấn công 51%; nó là minh chứng rằng trong hệ thống đa chữ ký, chữ ký hợp lệ chỉ tốt bằng phần mềm quyết định cái gì đáng ký. 11 functionary trung thực đã ký một lệnh rút 3.996 BTC đổi lấy L-BTC chưa từng được bảo chứng, đơn giản vì phần mềm của họ bảo rằng điều đó đúng. Việc 3.400 BTC quay về sau chưa đầy 26 giờ là kết quả may mắn nhiều hơn là thiết kế tốt; khoản 598,5 BTC còn lại và câu hỏi ai gánh nó mới là phần định hình hậu quả thực sự. Với nhà đầu tư cá nhân, thông điệp đơn giản: BTC trên mạng chính và "BTC bọc" là hai loại rủi ro khác nhau, và phần chênh lệch đó không được phản ánh trong giá cho đến khi có sự cố.
Miễn trừ trách nhiệm: Bài viết chỉ nhằm mục đích cung cấp thông tin và phân tích, không phải lời khuyên đầu tư. Số liệu tổng hợp từ Protos, The Block, Bitcoin Magazine, Crypto Briefing, CoinDesk và dữ liệu on-chain mempool.space tính đến sáng 8/9/2026 (giờ Việt Nam); sự việc còn đang diễn tiến và có thể thay đổi. Nhà đầu tư cần tự nghiên cứu và chịu trách nhiệm với quyết định của mình.