Liquid Network verzeichnet BTC-Abfluss von 320 Mio. Dollar – Hacker fordern vollständigen Patch vor Rückgabe

Self-described white hats hold about $320 million in Bitcoin after a Liquid Network security incident. (Image: Shutterstock)
Self-described white hats hold about $320 million in Bitcoin after a Liquid Network security incident. (Image: Shutterstock)

Liquid Network meldet, dass sich selbst als White-Hat-Hacker bezeichnende Angreifer rund 4.000 Bitcoin (BTC) im Wert von etwa 320 Millionen US‑Dollar aus der Föderations-Wallet gesichert haben. Die Rückzahlung stellen sie erst in Aussicht, wenn eine Schwachstelle im Netzwerk vollständig behoben ist.

Wichtigste Fakten

  • Liquid Network berichtet von einem Abfluss von rund 4.000 BTC aus der Föderations-Wallet im Zuge eines Sicherheitsvorfalls.
  • Die Hacker kündigten an, den Großteil der Mittel erst zurückzugeben, wenn alle betroffenen Knoten einen Patch erhalten haben.
  • Gegen 21:12 Uhr PDT blieben etwa 3.998,5 BTC unberührt, während das Netzwerk faktisch auf Eis lag.

Abfluss von Liquid-Bitcoin

Liquid Network teilte mit, dass der Abzug von rund 4.000 BTC über den SideSwap Peg-out Authorization Key (PAK) erfolgte – betonte jedoch, dass dieser Schlüssel selbst nicht kompromittiert worden sei. Andere Föderations-Schlüssel seien nicht gefährdet gewesen, weitere Vermögenswerte auf der Sidechain nach aktuellem Stand nicht betroffen.

Um Schäden zu begrenzen, deaktivierte das Netzwerk seine Bridge-Nodes. Damit konnten keine neuen Transaktionen mehr eingereicht werden – die Sidechain wurde praktisch angehalten, während die Mitglieder der Föderation an einem Fix arbeiteten.

Blockstream versuchte, die Angreifer über eine signierte On-Chain-Nachricht zu kontaktieren, nachdem diese verlangt hatten, ausschließlich öffentlich über in Bitcoin-Transaktionsdaten eingebettete Botschaften und nicht per E‑Mail zu kommunizieren.

Laut Samson Mow begann der Austausch am 6. September um 11:30 Uhr PDT. Später stellten die Hacker eine Kontaktmöglichkeit über Signal bereit, während Blockstream eine verschlüsselte, PGP-signierte Nachricht übermittelte.

Um 19:20 Uhr PDT erklärten die Hacker, sie beabsichtigten, den Großteil der Gelder zurückzuzahlen, und fragten, ob eine bestimmte Adresse akzeptabel sei. Rund eine Stunde später schrieben sie: „Stellt sicher, dass jeder Node gepatcht ist. Dann transferieren wir das Geld sicher zurück, nachdem wir den Fix bestätigt haben.“ Blockstream antwortete um 20:30 Uhr PDT mit einem „Ja, danke“, während zu diesem Zeitpunkt rund 3.998,5 BTC weiterhin nicht bewegt worden waren.

Auch interessant: iPhone Ultra könnte Face ID und 4 weitere Features trotz Preises von über 2.000 Dollar streichen

Zweifel des Ledger‑CTO

Charles Guillemet, Chief Technology Officer von Ledger, stellte die White-Hat-Darstellung offen in Frage. Seriöse Sicherheitsforscher würden üblicherweise nicht eine gesamte Bridge leerräumen und anschließend das betroffene Projekt auffordern, ausschließlich On‑Chain den Kontakt zu suchen, so seine Einschätzung. Auch der spätere Wechsel auf Signal änderte daran nichts.

Guillemet verwies zugleich auf eine Besonderheit: Klassische Cyberkriminelle suchen in der Regel ebenfalls nicht den direkten Dialog mit ihren Opfern. Nahezu die gesamte abgezogene Bitcoin-Menge verblieb zum Zeitpunkt seiner Äußerungen unter Kontrolle der Angreifer – und die angekündigte Rückzahlung war explizit an die vollständige Implementierung eines Patches geknüpft.

Frühere Bridge-Exploits mahnen zur Vorsicht, wenn Angreifer sich nachträglich als kooperativ darstellen. Beim Ronin-Hack wurden rund 625 Millionen US‑Dollar entwendet, nachdem Validator-Schlüssel kompromittiert worden waren. Im Fall des Euler-Exploits verhandelte der Angreifer später mit dem Projekt und gab sämtliche rückholbaren Mittel zurück.

Lesen Sie außerdem: Bitcoin hinkt Gold im Faktor 10 hinterher – und CZ glaubt, dass sich das im nächsten Zyklus ändert

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Neueste Nachrichten
Alle Nachrichten anzeigen
Liquid Network verzeichnet BTC-Abfluss von 320 Mio. Dollar – Hacker fordern vollständigen Patch vor Rückgabe | Yellow