Liquid Network herstelt 3.400 BTC, maar peg-out-kloof onderstreept bridge-accountrisico
Belangrijkste punten
- •De daders keerden op 7 september 3.400 BTC, ongeveer 85% van het verloren geld, terug aan de Liquid Federation en behielden 598,5 BTC ter waarde van circa $47,3 miljoen.
- •Blockstream identificeerde een fout in de Elements-software als oorzaak, waardoor ongeldige, ongedekte L-BTC kon worden gegenereerd.
- •Er zijn geen autorisatiesleutels gestolen; de peg-out verliep via een legitieme SideSwap-autorisatie ondanks het ontbreken van de juiste dekking van de tokens.
- •De communicatie tussen Blockstream en de daders verliep via berichten in Bitcoin-transacties en eindigde nadat Blockstream een ondertekende verklaring uitgaf dat de bridge-nodes waren gepatcht.
- •De terugbetaling lost de ontbrekende BTC gedeeltelijk op, maar laat het defect in het peg-mechanisme onopgelost dat het mogelijk maakte om ongeldig aangemaakte L-BTC in te wisselen voor echte Bitcoin.

Het Liquid Network heeft een aanzienlijk deel teruggekregen van de Bitcoin (BTC) die in het weekend uit zijn federatie-wallet werd weggenomen, maar het incident laat een ernstiger kwestie onopgelost: een peg-out kan via de verwachte autorisatieroute verlopen, ook wanneer de L-BTC in de transactie nooit had mogen worden aangemaakt.
Op maandag 7 september betaalde de groep die verantwoordelijk was voor de opname 3.400 BTC terug aan de federatie — ongeveer 85% van het verloren geld. De daders behielden 598,5 BTC. Voor consistentie gebruikt dit artikel voor alle dollaromrekeningen de Bitcoin-naar-USD-koers van CoinMarketCap van $79.001,61, vastgesteld op 7 september.
Liquid, ontwikkeld door Blockstream, is een gefedereerde Bitcoin-sidechain die gebruikmaakt van een two-way peg: leden van een federatie bewaren BTC op de mainchain en geven corresponderende L-BTC uit voor gebruik op de sidechain, waar het circuleert voor snellere settlement en asset-uitgifte. Dit ontwerp maakt de correctheid van het peg-mechanisme — en niet alleen de veiligheid van sleutels — cruciaal voor de garanties van het systeem.
Een geldige peg-out die de federatie zegt nooit te hebben geautoriseerd
Op het eerste gezicht leek de transactie routine. Volgens SideSwap stuurde een klant op zondag om 14:05 UTC 4.000 L-BTC naar zijn peg-out-dienst. Na het overleggen van een geldige SideSwap peg-out-autorisatie werd om 14:28:56 UTC circa 3.996 BTC vrijgegeven uit de wallet van de federatie (transactie).
De autorisatiesleutel was echter niet gestolen. Liquid meldde dat de autorisatiesleutel van SideSwap niet onjuist was gebruikt. SideSwap voegde daaraan toe dat Blockstream later vaststelde dat de oorzaak een fout in de Elements-software was, waardoor ongeldige L-BTC kon worden gegenereerd. Hierdoor liet het peg-out-mechanisme onjuiste tokens die legitiem leken door, terwijl deze de dekking misten die L-BTC hoort te hebben.
Dit onderscheidt het incident van typische gevallen van sleutelcompromittering en plaatst het duidelijk in het domein van accountingproblemen. Volgens de whitepaper van Liquid wordt L-BTC gedefinieerd als Bitcoin die via een two-way peg de sidechain betreedt, waarbij door de federatie bewaarde BTC wordt gebruikt om de munt in te wisselen. Als L-BTC via het inwisselpad op ongeldige wijze kan binnenkomen, wordt de integriteit van de reserves even cruciaal als de autorisatiesleutels zelf. Het is een risicocategorie die bekend is van cross-chain bridges elders in de crypto-industrie, waar fouten in mint- of inwissellogica — in plaats van gestolen sleutels — herhaaldelijk hebben geleid tot het aanmaken en inwisselen van ongedekte assets tegen echt geld.
Onderhandelingen via berichten in Bitcoin-transacties
De communicatie tussen Blockstream en de daders verliep via berichten die in Bitcoin-transacties waren verwerkt. Een tijdlijn gepost door Samson Mow gaf aan dat de daders erop aandrongen dat Blockstream het lek zou verhelpen voordat ze het geld zouden teruggeven.
Blockstream gaf later een ondertekende verklaring uit: "Bridge nodes are patched, safe to return the funds." De daders bevestigden met Blockstream de uiteindelijke bestemming en keerden op 7 september om 16:09:25 UTC 3.400 BTC terug aan de Liquid Federation.
Waarom de ontbrekende 598,5 BTC de reservekwestie openhoudt
Het terugkrijgen van 85% van de fondsen is zeker belangrijk, maar lost de problemen van een systeem dat op één-op-één-dekking leunt niet op. Ongeveer 598,5 BTC blijft buiten de federatie, goed voor circa $47,3 miljoen tegen de in deze berekening gebruikte marktprijs.
Zoals eerder gemeld door Cryptopolitan was een bijzonder aspect van het gebeuren dat het SideSwap peg-out-autorisatiemechanisme werd gebruikt, terwijl er geen inbreuk op sleutelniveau plaatsvond. Ook de basislaag van Bitcoin functioneerde naar behoren. Het probleem zat stroomopwaarts, waar valselijk aangemunte L-BTC door een inwisselmechanisme ging dat bedoeld was om echte BTC vrij te geven.
De les voor gebruikers van gebridgete Bitcoin is dat dit meer was dan een diefstal van een privésleutel. Het toonde aan hoe een softwarefout kan leiden tot een schijnbaar legitiem inwisselverzoek zonder daadwerkelijke reserves erachter. Zelfs als de resterende bitcoin wordt teruggegeven, blijft het onderliggende probleem bestaan: het peg-out-proces van Liquid heeft echte BTC omgezet voor L-BTC die nooit als geldig gedekt had mogen gelden. Waar de komende tijd op te letten is, is of Blockstream nadere details publiceert over de fout in de Elements-software en eventuele verificatiewijzigingen in het peg-in- en peg-out-pad, aangezien de teruggekeerde fondsen het symptoom behandelen — de ontbrekende BTC — en niet het mechanisme dat de inwisseling van ongeldige L-BTC van meet af aan mogelijk maakte.