
עוד פריצה גדולה בקריפטו - 320 מיליון דולר נגנבו
כ-4,000 ביטקוין נמשכו מ-Liquid Network, ורובם הוחזרו בהמשך, אבל האירוע מדגיש שוב את החולשה של תשתיות הקריפטו שמסביב לבלוקצ'יין. מתחילת 2026 נרשמו כבר כ-250 מתקפות, והסיכון הזה ממשיך להקשות על אימוץ רחב יותר מצד בנקים ומשקיעים מוסדיים
פריצת אבטחה ב-Liquid Network, רשת המשמשת להעברת ביטקוין בין בורסות וגופים בשוק הקריפטו, הובילה לגניבה של כ-320 מיליון דולר והחזירה למרכז את אחת הבעיות הגדולות של התעשייה: גם אם הבלוקצ'יין עצמו מאובטח, המערכות שנבנות סביבו עדיין חשופות לתקלות, חולשות קוד ותקיפות.
במהלך האירוע נמשכו כ-4,000 ביטקוין מתוך כ-4,200 ביטקוין שהוחזקו בארנק המרכזי של הרשת. לפי Liquid, ההאקרים הציגו את עצמם כ-"white hats", כלומר האקרים שמאתרים חולשות אבטחה ומחזירים בדרך כלל את הכסף לאחר תיקון הפרצה.
רוב הכסף הוחזר - אבל הבעיה נשארה
בהמשך הוחזרו כ-3,400 ביטקוין, בעוד התוקפים שמרו אצלם ביטקוין בשווי של כ-47 מיליון דולר. במהלך האירוע התנהל בין ההאקרים לבין Blockstream, החברה שהקימה את Liquid, דיאלוג באמצעות הודעות שהוטמעו בעסקאות על גבי רשת הביטקוין. במקרה הזה התוקפים הסכימו להחזיר חלק גדול מהכסף, אבל אותה חולשה הייתה יכולה לשמש גם גורם עברייני שלא היה מחזיר דבר.
Liquid הוקמה ב-2018 כרשת צדדית לביטקוין, שמטרתה לאפשר לבורסות ולגופים מוסדיים לבצע העברות וסליקה במהירות גבוהה יותר ובעלות נמוכה יותר לעומת רשת הביטקוין הראשית. היא עושה זאת באמצעות L-BTC, נכס שמגובה בביטקוין אמיתי שננעל ברשת. לפי המידע שפורסם, הכספים הועברו דרך SideSwap, פלטפורמת סליקה שאושרה לבצע העברות מהרשת. Liquid טענה כי מפתח ההרשאה המרכזי עצמו לא נפרץ, מה שמחזק את ההערכה שהבעיה נמצאה בשכבת התוכנה או התשתית שמסביב.
החולשה אינה בהכרח בבלוקצ'יין
משקיעים נוטים לשאול האם ביטקוין או בלוקצ'יין מסוים "נפרצו", אבל בפועל רוב התקיפות מתרחשות במקומות אחרים: ארנקים, חוזים חכמים, גשרים בין רשתות, מערכות סליקה, בורסות או מערכות משמורת. הבלוקצ'יין עצמו יכול להמשיך לפעול כרגיל בזמן שמערכת שמחוברת אליו מאבדת מאות מיליוני דולרים. מבחינת בנקים ומשקיעים מוסדיים, זו בעיה מהותית, משום שהם אינם מסתפקים באבטחה של הרשת הבסיסית אלא צריכים לסמוך על כל השרשרת שסביבה.
מתחילת 2026 נגנבו כ-1.4 מיליארד דולר בכ-250 מתקפות, לעומת כ-2.7 מיליארד דולר ב-146 מתקפות בכל 2025. כלומר, הסכום הכולל שנגנב נמוך יותר, אבל מספר האירועים עלה בצורה חדה. אחד התחומים שבהם ניכרת עלייה משמעותית הוא גשרים ותשתיות שמחברות בין בלוקצ'יינים. השנה נרשמו כבר 26 מתקפות על מערכות כאלה, יותר מ-10% מכלל האירועים, לעומת שלוש בלבד בשנה שעברה.
הגשרים בין הרשתות הפכו לנקודת תורפה
המערכות האלה חיוניות לפעילות של DeFi, משום שהן מאפשרות להעביר נכסים ומידע בין רשתות שונות. אבל ככל שמספר הפרויקטים גדל, כך קשה יותר לבצע בדיקות אבטחה מקיפות, והסיכון עובר מהבלוקצ'יין הבודד למערכת שמחברת ביניהם. השנה נרשמו גם פריצות ל-Kelp DAO ול-Drift Protocol, שבהן נגרמו יחד הפסדים של כ-588 מיליון דולר. בשבוע שעבר נגנבו עוד כ-6 מיליון דולר מפלטפורמת הלוואות שקשורה ל-Crypto.com, ובאוגוסט נחשפה גם תקיפה של ארנק הביטקוין Coldcard.
עבור המערכת הפיננסית המסורתית, רצף כזה מקשה על אימוץ רחב יותר של קריפטו. בנק שרוצה להציע פיקדונות או ניירות ערך מבוססי בלוקצ'יין צריך לבדוק לא רק את הרשת עצמה, אלא גם את מערכת המשמורת, החוזים החכמים, מנגנון הסליקה והגופים שמחזיקים בהרשאות.
חולשה ברכיב אחד יכולה להשפיע גם על חברות שלא נפרצו ישירות. בורסה שמשתמשת בגשר שנפגע, ארנק שמחזיק נכס בעייתי או עושה שוק שמספק נזילות למערכת יכולים למצוא את עצמם חשופים להפסדים בגלל תקלה שנמצאת בכלל אצל צד שלישי.
- פרשת המחשב הופכת לקריפטו: האנטר ביידן משיק את $LAPTOP
- הביטקוין יורד מתחת ל-80 אלף דולר: דוח התעסוקה מחזיר לשולחן את העלאת הריבית
הפרדוקס של הקריפטו
זה יוצר פרדוקס עבור תעשייה שנבנתה סביב הרעיון של צמצום התלות במתווכים. ככל שהקריפטו מנסה להפוך לתשתית מוסדית, כך הוא נדרש דווקא ליותר אמון במערכות משמורת, אבטחה, סליקה ובקרה שמקיפות את הבלוקצ'יין.
התוצאה יכולה להיות דרישות ביטוח גבוהות יותר, כריות הון, פיזור בין כמה ספקי משמורת ומערכות סליקה, ובדיקות אבטחה מחמירות יותר. כל אלה יכולים להפוך את הקריפטו לבטוח יותר, אבל גם להאט את קצב האימוץ ולהוסיף עלויות.