Liquid Network staakt werking na bitcoin-opname van 320 miljoen dollar
Belangrijkste punten
- •Vermoedelijke white-hat hackers namen circa 4.000 BTC ter waarde van ongeveer 320 miljoen dollar op uit de federatie-wallet van Liquid, waardoor het netwerk de sidechain-activiteiten stillegde.
- •De opname, bekendgemaakt op 6 september, vertegenwoordigde ongeveer 95% van de gerapporteerde bitcoinreserves van Liquid, die vóór het incident circa 4.200 BTC bedroegen.
- •De middelen werden verplaatst met de SideSwap Peg-out Authorization Key, die volgens Liquid zelf niet gecompromitteerd was; de onderliggende kwetsbaarheid is niet bekendgemaakt.
- •Blockstream probeert de verantwoordelijke partijen te bereiken via een ondertekend bericht op de Bitcoin-blockchain, nadat een on-chain bericht hen identificeerde als white-hat hackers.
- •Sommige beurzen hebben LBTC-stortingen en -opnames opgeschort, Liquid heeft zijn bridge-nodes uitgeschakeld, en andere activa op het netwerk zoals USDT en DePix bleven naar verluidt onaangetast.

Het Liquid Network heeft de activiteiten op zijn Bitcoin-sidechain stilgelegd nadat personen die worden omschreven als vermoedelijke white-hat hackers ongeveer 4.000 bitcoin ter waarde van circa 320 miljoen dollar uit de federatie-wallet van het netwerk haalden, aldus een verklaring van het project.
Het incident, bekendgemaakt op 6 september, vertegenwoordigde ongeveer 95% van de gerapporteerde bitcoinreserves van Liquid. Het netwerk had vóór de opname circa 4.200 BTC in reserve, waarmee dit een van de meest ingrijpende beveiligingsincidenten is die de Bitcoin-sidechain ooit hebben getroffen.
Liquid meldde dat de opname het dwong de netwerkactiviteiten tijdelijk stil te leggen terwijl de federatieleden het incident onderzoeken en werken aan een oplossing van het beveiligingsprobleem.
Blockstream, de technologieleverancier van het netwerk, probeerde contact te leggen met de verantwoordelijke partijen via een ondertekend bericht dat op de Bitcoin-blockchain werd vastgelegd. Liquid omschreef de personen als vermoedelijke white-hat hackers, maar maakte hun identiteit niet bekend en bevestigde ook niet of de opgenomen bitcoin zal worden teruggegeven.
Peg-out-autorisatiesleutel gebruikt bij opname
Volgens Liquid werden de middelen opgenomen met behulp van de SideSwap Peg-out Authorization Key, algemeen bekend als de SideSwap PAK. Het netwerk stelde dat de sleutel zelf niet gecompromitteerd was en dat er geen aanwijzingen waren dat andere sleutels waren geschonden.
Liquid maakte echter de onderliggende kwetsbaarheid die de grote opname mogelijk maakte niet bekend. Het gebrek aan details laat vragen open over hoe de transactie werd geautoriseerd en of er aanvullende veiligheidsmaatregelen nodig zijn voordat de normale werking kan worden hervat.
Een on-chain bericht dat was opgenomen in een bitcointransactie in verband met het incident gaf aan dat de personen achter de opname zichzelf identificeerden als white-hat hackers en Liquid vroegen contact met hen op te nemen via de blockchain.
Liquid heeft cryptocurrentiebeurzen over het incident geïnformeerd. Sommige beurzen hebben stortingen en opnames van LBTC, de op bitcoin gesteunde token die op de sidechain wordt uitgegeven, opgeschort, terwijl van anderen vergelijkbare beperkingen werden verwacht.
Het netwerk schakelde daarnaast tijdelijk zijn bridge-nodes uit, waardoor gebruikers geen nieuwe transacties konden indienen. De opschorting betekent in feite dat de Liquid-sidechain stilligt tot het beveiligingsincident is opgelost, wat de mogelijkheden van gebruikers om activa via het netwerk te verplaatsen beperkt.
We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network (@Liquid_BTC) September 6, 2026
Over Liquid-activa naar verluidt onaangetast
Ondanks de omvang van de bitcoinopname meldde Liquid dat andere activa die op het netwerk zijn uitgegeven niet door het incident werden getroffen, waaronder USDT, DePix en diverse activa uit de echte wereld.
Het netwerk waarschuwde desondanks dat de verstoring gevolgen heeft voor wallets en gebruikers die interactie met Liquid proberen aan te gaan zolang de bridge-infrastructuur is uitgeschakeld. De tijdelijke beperkingen worden verwacht te blijven bestaan totdat de federatieleden vaststellen dat de netwerkactiviteiten veilig kunnen worden hervat.
Liquid is een Bitcoin-sidechain, in 2018 gelanceerd door Blockstream, die is ontworpen voor snellere en vertrouwelijker transacties en tegelijk de uitgifte van digitale activa ondersteunt. Bitcoin die op het onderliggende Bitcoin-netwerk wordt gestort, wordt op Liquid vertegenwoordigd door LBTC, waarbij de federatieleden verantwoordelijk zijn voor de bewaking van de bitcoin die deze tokens ondersteunt. Het federatiemodel verschilt van op bridges gebaseerde ontwerpen doordat vertrouwde lidinstellingen, en niet een smart-contractprotocol, de verplaatsing van middelen tussen de sidechain en het hoofdnetwerk van Bitcoin beheren — wat betekent dat incidenten met door de federatie beheerde sleutels rechtstreeks gevolgen hebben voor de reserves die gebruikerstokens ondersteunen.
De federatie speelt een centrale rol in het beveiligingsmodel van Liquid, aangezien de leden toezicht houden op de bitcoin die de activa van de sidechain ondersteunt. De opname van een dergelijk groot deel van die reserves werpt daardoor aanzienlijke operationele en beveiligingsvragen op voor het netwerk, en past in een bredere geschiedenis van grootschalige cross-chain- en bridge-exploits in de cryptosector, zoals de incidenten met het Ronin Network en Wormbridge, die tot herbezinning in de sector over sleutelbeheer en multisig-veiligheidsmaatregelen leidden.
Liquid meldde dat de federatieleden werken aan het aanpakken van het incident en het herstellen van de normale activiteit. Het project heeft geen specifieke tijdlijn gegeven voor het herstarten van de sidechain en ook geen verdere details bekendgemaakt over de communicatie met de vermoedelijke white-hat hackers.
Het incident zal de aandacht waarschijnlijk gericht houden op de beveiliging van Bitcoin-sidechains en de mechanismen die worden gebruikt om opnames uit federatie-wallets te autoriseren. De uitkomst van het onderzoek van Liquid — inclusief of de opgenomen bitcoin wordt teruggevonden, hoe de kwetsbaarheid wordt aangepakt en of de federatie haar procedures voor sleutelbeheer aanpast — zal bepalend zijn voor wanneer de normale werking kan worden hervat en of het vertrouwen in het reservemodel van het netwerk in stand kan blijven.