NieuwsCryptoLiquid Network-lek: vrijwel 4.000 BTC verplaatst bij ongeautoriseerde peg-out, zelfbenoemde 'white hats' claimen verantwoordelijkheid

Liquid Network-lek: vrijwel 4.000 BTC verplaatst bij ongeautoriseerde peg-out, zelfbenoemde 'white hats' claimen verantwoordelijkheid

Auteur: Cryptopolitan·

Belangrijkste punten

  • Circa 3.996 BTC, met een waarde van circa 320 miljoen dollar, werd opgenomen uit de Bitcoin-wallet van de Liquid Federation, en het netwerk bevestigde het lek op 6 september.
  • De actoren achter de overboeking lieten een OP_RETURN-bericht achter waarin zij zichzelf white hats noemen, maar dat label is ongeverifieerd tot de fondsen zijn teruggekeerd.
  • Liquid stelde dat de opname SideSwap's peg-out-autorisatiesleutel gebruikte terwijl de sleutel zelf niet was gecompromitteerd, waardoor onduidelijk blijft waar het controlepad faalde.
  • Het gelaagde federatieontwerp vereist meer dan een twee-derde watchman-drempel om federatie-Bitcoin uit te geven, vandaar de vragen die een ongeautoriseerde peg-out van deze omvang oproept.
  • Kwetsbaarheden in infrastructuur en operaties waren volgens TRM Labs in de eerste helft van 2026 goed voor circa 76% van de financiële schade door crypto-hacks.
Liquid Network-lek: vrijwel 4.000 BTC verplaatst bij ongeautoriseerde peg-out, zelfbenoemde 'white hats' claimen verantwoordelijkheid

Het Liquid Network bevestigde op zondag 6 september een beveiligingslek, nadat vrijwel 4.000 BTC — met een waarde van circa 320 miljoen dollar — werd weggehaald uit de Bitcoin-wallet van de Liquid Federation.

Een peg-out die de federatie naar eigen zeggen niet heeft geautoriseerd

De partij achter de overboeking liet een on-chain bericht achter. Een OP_RETURN met de tekst "we are whitehats. contact us on chain" verschijnt in Bitcoin-transactie “c103de…e69a19”.

In zijn bericht op X zei Liquid dat "vermeende white-hat-hackers" de munten hadden opgenomen en dat Blockstream probeerde via een on-chain ondertekend bericht contact met hen te leggen. Blockstream is het bedrijf dat Liquid ontwikkelde, een Bitcoin-sidechain waarvan de gefedereerde leden — waaronder exchanges en financiële instellingen — gezamenlijk peg-ins en peg-outs verwerken.

ErgoBTC identificeerde de grote Bitcoin-uitbetaling als transactie “8db751…a7b140.” Deze stuurde circa 3.996 BTC naar “bc1qgs…c6wt7p” en werd bevestigd in Bitcoin-blok 965.783 om 14:28:56 UTC op 6 september.

Aan de Liquid-kant toont Blockstreams explorer de bijbehorende transactie, “ce4cae…e988f2,” met een peg-out van 3.996,01834922 LBTC.

Liquid zegt dat de opname gebruikmaakte van SideSwap's peg-out-autorisatiesleutel (PAK), ook al is de SideSwap-PAK zelf niet gecompromitteerd. Dit onderscheid is cruciaal om te begrijpen wat er is gebeurd.

Wat een PAK zou moeten voorkomen

Liquid gebruikt een tweewegspeg tussen Bitcoin en zijn sidechain. Gebruikers vergrendelen BTC om Liquid Bitcoin (LBTC) te minten en verbranden LBTC vervolgens om de onderliggende Bitcoin vrij te geven, volgens Liquids ontwikkelaarsdocumentatie.

Peg-outs worden beveiligd door een Peg-out Authorization Key. Volgens de documentatie is de PAK zo ontworpen dat "zelfs als een groep functionarissen gecompromitteerd zou worden, zij gebruikersfondsen niet naar door aanvallers beheerde adressen konden omleiden."

Als de geldige SideSwap-PAK werd gebruikt en de sleutel niet is gecompromitteerd, wordt de belangrijkste vraag waar precies in het controlepad de fout is opgetreden. Het huidige bewijs geeft geen aanwijzing dat er iets mis is met Bitcoin zelf.

Zoals blijkt uit Liquids technische documentatie, vereist het Strong Federation-concept dat minimaal twee derde van de blokontekenaars blokken goedkeurt, terwijl het uitgeven van Bitcoins in bezit van de Federatie een meerderheid van meer dan twee derde van de watchman-drempel vereist. Dit gelaagde ontwerp is bedoeld om ongeautoriseerde peg-outs moeilijk te maken, en dat is precies waarom een peg-out van deze omvang die de federatie naar eigen zeggen niet heeft geautoriseerd, vragen oproept over welk beveiligingsmechanisme heeft gefaald.

"White hat" is een bewering, geen vonnis

Het zou voorbarig zijn de actoren uitsluitend op grond van hun eigen bewering als white hats te bestempelen. Eerder werd gemeld dat TAC, een protocol voor gedecentraliseerde cross-chain-transacties, een hack van ongeveer 2,8 miljoen dollar als white-hat-operatie afhandelde — maar pas nadat de hacker een aandeel van 10% accepteerde en de rest terugstuurde.

Tot de BTC van Liquid is teruggestuurd, blijft "white hat" een bewering in plaats van een feit.

Ook de marktpact is gecompliceerder dan de koppen doen vermoeden. Het on-chain verplaatsen van BTC betekent niet automatisch dat er verkoopdruk ontstaat. Dat hangt af van of de fondsen exchanges bereiken, en er is momenteel geen aangehaald bewijs dat dit is gebeurd.

De grotere test: vertrouwen in gefedereerde bruggen

Volgens het rapport van TRM Labs waren kwetsbaarheden met betrekking tot infrastructuur en operationele processen in de eerste helft van 2026 verantwoordelijk voor ongeveer 15% van de incidenten, maar voor maar liefst 76% van de totale financiële schade. Dit wijst erop dat verstoringen rond custodie en bruggen groter kunnen zijn dan de impact van maanden aan kleinere exploits.

Een in juli 2026 gepubliceerd artikel van Heritage Falodun en Samson Ojo stelt dat slechts circa 0,8% van de circulerende BTC in DeFi wordt gebruikt, tegenover tot 30% van Ethereum. De auteurs suggereren dat vertrouwen en institutionele infrastructuur de belangrijkste redenen zijn waarom kapitaal niet naar Bitcoin stroomt.

Daarnaast benadrukt Blockstreams routekaart van mei de noodzaak om de afhankelijkheid van vertrouwensgebaseerde systemen in de sector te verminderen. Het bedrijf werkt onder andere aan een BitVM 1-of-n brugmodel. Als gefedereerde ontwerpen blijven leiden tot incidenten als deze, neemt het belang van dat werk aanzienlijk toe.

Het blijft afwachten hoe de partijen achter de opname op Blockstream reageren, en of de vrijwel 4.000 BTC worden teruggestuurd, blijven staan, of naar exchanges worden verplaatst.

Vooralsnog is deze situatie niet alleen een test van Liquids beveiliging, maar ook van het vertrouwen dat Bitcoin-gebruikers stellen in gefedereerde bruggen.