Liquid Network verliest bijna 4.000 BTC bij inbreuk; Blockstream zoekt on-chain contact met hackers
Belangrijkste punten
- •Bijna 4.000 BTC, ter waarde van circa $320 miljoen, werd op 6 september via een ongeautoriseerde peg-out-transactie uit de Bitcoin-wallet van de Liquid Federation gehaald.
- •De dagers lieten een on-chain OP_RETURN-bericht achter waarin zij zich white-hat hackers noemden en om contact vroegen; Blockstream reageert met een ondertekend on-chain bericht.
- •De Liquid Federation stelde dat de opname SideSwap’s Peg-out Authorization Key gebruikte, maar dat de sleutel zelf niet was gecompromitteerd; hoe de transactie de autorisatie passeerde blijft onopgehelderd.
- •Er is geen bewijs voor de white-hat-bewering buiten het on-chain bericht, en er zijn geen aanwijzingen dat de fondsen bij beurzen zijn aangekomen of zijn verkocht.
- •De inbreuk behoort tot de grootste met Bitcoin-gebonden infrastructuur en verscherpt de kritiek op de beveiliging van gefedereerde bruggen, een gebied dat Blockstream wil verbeteren met initiatieven zoals de BitVM 1-of-n-brug.

Liquid Network verliest bijna 4.000 BTC bij inbreuk; Blockstream zoekt on-chain contact met hackers
Liquid Network, een Bitcoin-sidechain ontwikkeld door Blockstream om snellere Bitcoin-transacties mogelijk te maken, bevestigde op zondag 6 september een grote veiligheidsinbreuk. Bijna 4.000 BTC, ter waarde van circa $320 miljoen, werd zonder standaardautorisatie overgebracht uit de Bitcoin-wallet van de Liquid Federation. De omvang van het verlies plaatst het incident tussen de grootste exploits tot nu toe met Bitcoin-gebonden infrastructuur, een categorie die historisch minder maar veel kostbaardere inbreuken kende dan smart-contractprotocollen.
Ongeautoriseerde peg-out en communicatie met hackers
De overdracht werd uitgevoerd via een proces dat peg-out heet, waarbij Bitcoin van de Liquid-sidechain terug naar het hoofdnetwerk van Bitcoin gaat. De Liquid Federation stelde dat de transactie niet via het gebruikelijke proces was geautoriseerd.
De verantwoordelijke partij liet via de OP_RETURN-functie een on-chain bericht achter met de tekst “we are whitehats. contact us on chain.” Het bericht was opgenomen in Bitcoin-transactie c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19. De Liquid Federation omschreef de daders als “vermeende white-hat hackers” en meldde dat Blockstream probeerde via een ondertekend on-chain antwoord contact met hen te leggen. Blockstream probeert de personen die de fondsen weghaalden te bereiken met een ondertekend bericht, na een opname die buiten het reguliere autorisatiepad plaatsvond.
Blockchainanalist ErgoBTC identificeerde de grote uitbetaling als transactie 8db751…a7b140, waarbij circa 3.996 BTC naar het adres bc1qgs…c6wt7p ging. De transactie werd bevestigd in Bitcoin-blok 965.783 om 14:28:56 UTC op 6 september. Op de Liquid-sidechain registreerde de explorer van Blockstream de bijbehorende transactie ce4cae…e988f2, een peg-out van 3.996,01834922 LBTC.
De Liquid Federation gaf aan dat de opname SideSwap’s Peg-out Authorization Key (PAK) gebruikte, maar stelde dat de sleutel zelf niet was gecompromitteerd. Dit onderscheid is essentieel om de inbreuk te begrijpen, want de PAK-lijst is juist het mechanisme dat dit soort transacties buiten het proces om moet tegenhouden.
Mini-woordenlijst: Liquid Network — een door Blockstream ontwikkelde Bitcoin-sidechain, ontworpen voor snellere en vertrouwelijker transacties voor handelaren, beurzen en financiële instellingen.
Peg-out Authorization Key onder de loep
Liquid Network gebruikt een tweeweg-peg waarmee gebruikers BTC kunnen vergrendelen om Liquid Bitcoin (LBTC) op de sidechain te creëren. Later kunnen zij LBTC vernietigen in ruil voor de vrijgave van de vergrendelde BTC. Peg-out-transacties worden beschermd door een Peg-out Authorization Key, die moet voorkomen dat gecompromitteerde functionarissen gebruikersfondsen naar malafide adressen verplaatsen.
Volgens de projectdocumentatie is het PAK-systeem bedoeld om ongeautoriseerde overdrachten te blokkeren, zelfs als een deel van de blokontekenaars is gecompromitteerd. De “Strong Federation”-structuur van Liquid vereist dat minstens twee derde van de blokontekenaars blokken valideert en een nog hoger aandeel watchmen BTC-uitgaven goedkeurt.
De Liquid Federation stelde dat er geen aanwijzingen zijn dat de sleutel zelf is geschonden. De focus ligt nu op hoe de transactie werd goedgekeurd met een geldige, niet-gecompromitteerde autorisatiesleutel — een vraag die raakt aan de kern van hoeveel vertrouwen gebruikers moeten stellen in federatieleden en hun operationele beveiliging, aangezien fondsen op Liquid afhangen van dit collectieve bewaarmodel in plaats van individuele Bitcoin-sleutels.
White-hat-beweringen kritisch bekeken
De verantwoordelijke personen noemden zichzelf “white hats”, maar er is geen bewijs voor deze bewering buiten het on-chain bericht. Bij eerdere incidenten, zoals de hack van het TAC-protocol, werden de gebeurtenissen pas als white-hat-operaties erkend nadat de aanvallers het grootste deel van de fondsen hadden teruggegeven.
Zolang de bijna 4.000 BTC niet zijn teruggevorderd, moet de door de daders geclaimde “white hat”-status als een bewering en niet als een conclusie worden gezien. Er is momenteel geen aanwijzing dat de fondsen bij beurzen zijn aangekomen of zijn verkocht, dus een onmiddellijke markimpact is onzeker. On-chain-verplaatsing garandeert geen verkoopdruk tenzij de activa voor handel worden gestort.
Vertrouwen in gefedereerde bruggen op het spel
Uit een rapport van TRM Labs over cryptohacks in begin 2026 bleek dat problemen met infrastructuur en operaties slechts ongeveer 15% van de incidenten veroorzaakten, maar naar schatting 76% van het totale geldelijke verlies voor hun rekening namen. Dit geeft aan dat inbreuken die bewaring en bruggen treffen vaak veel grotere schade aanrichten dan kleinere exploits.
Onderzoek van Heritage Falodun en Samson Ojo uit juli 2026 toonde aan dat slechts 0,8% van de circulerende Bitcoin in gedecentraliseerde financiën wordt gebruikt, tegenover ongeveer 30% voor Ethereum. De studie noemde vertrouwen in infrastructuur als hoofdreden waarom kapitaal op de basislaag van Bitcoin blijft in plaats van te worden geïntegreerd in DeFi-activiteiten.
Blockstream, het bedrijf dat de ontwikkeling van Liquid leidt, publiceerde in mei een roadmap over de noodzaak om de afhankelijkheid van vertrouwde derde partijen in brugschema’s te minimaliseren. Een lopend initiatief is de ontwikkeling van de BitVM 1-of-n-brug, ontworpen om trustloosheid en beveiliging te verbeteren. Als gefedereerde brugmodellen steeds meer dit soort incidenten blijven meemaken, kunnen dergelijke innovaties steeds crucialer worden.
Het is nog onduidelijk hoe de hackers op Blockstream zullen reageren en of de gestolen BTC worden teruggegeven, dormant blijven of naar beurzen worden overgebracht. Belangrijke vragen om in de gaten te houden zijn onder meer of de federatie bekendmaakt hoe een geldige, door PAK geautoriseerde opname buiten het normale proces werd uitgevoerd, en of er extra waarborgen worden toegevoegd voordat gebruikers opnieuw vertrouwen krijgen in het in- en uitsluiten van fondsen in het netwerk. Het incident staat nu als een grote proef van niet alleen de beveiliging van Liquid, maar ook van het bredere vertrouwen dat Bitcoin-gebruikers stellen in gefedereerde brugoplossingen.