Liquid Network meldde dat zelfverklaarde white-hat‑hackers ongeveer 4.000 Bitcoin (BTC), ter waarde van zo’n $320 miljoen, uit de federation‑wallet hebben weggehaald. Zij beloven het geld pas terug te storten nadat een kwetsbaarheid in het netwerk is verholpen.
Belangrijkste punten:
- Liquid Network stelt dat circa 4.000 BTC de federation‑wallet heeft verlaten door een security‑incident.
- De hackers zeggen het grootste deel van de gelden pas terug te sturen nadat elke getroffen node een patch heeft gekregen.
- Rond 21.12 uur PDT stond circa 3.998,5 BTC nog altijd stil, terwijl het netwerk feitelijk op pauze bleef.
Liquid verliest Bitcoin‑liquiditeit
Volgens Liquid Network is de opname van ongeveer 4.000 BTC uitgevoerd met gebruik van de SideSwap Peg‑out Authorization Key (PAK), zo meldde het bedrijf. Daarbij benadrukte Liquid dat de sleutel zelf niet is gecompromitteerd en dat andere federation‑sleutels niet in gevaar zijn geweest. Ook andere assets op het netwerk zouden niet zijn geraakt.
Het netwerk schakelde zijn bridge‑nodes uit, waardoor er geen nieuwe transacties meer konden worden ingediend. Daarmee werd de sidechain in de praktijk stilgelegd, terwijl de federation‑leden werkten aan een oplossing.
Blockstream probeerde de betrokkenen te bereiken via een on‑chain bericht dat met een sleutel werd ondertekend, nadat de hackers hadden verzocht om uitsluitend openbaar te communiceren via Bitcoin‑transactiedata in plaats van per e‑mail.
Volgens Samson Mow begon de uitwisseling om 11.30 uur PDT op 6 september. De hackers gaven later een Signal‑contact door, terwijl Blockstream een versleuteld, met PGP ondertekend bericht terugstuurde.
Om 19.20 uur PDT lieten de hackers weten dat zij van plan waren het grootste deel van de fondsen terug te sturen, en vroegen ze of een opgegeven adres acceptabel was. Ongeveer een uur later schreven ze: “Zorg dat elke node gepatcht is. Dan maken wij het geld veilig terug over nadat we de fix hebben bevestigd.” Blockstream reageerde om 20.30 uur met “Yes, thank you”, terwijl rond 21.12 uur PDT nog altijd zo’n 3.998,5 BTC onaangeroerd bleef.
Ook interessant: iPhone Ultra kan Face ID en 4 andere functies schrappen ondanks prijs boven $2.000
Twijfels bij CTO van Ledger
Charles Guillemet, Chief Technology Officer van Ledger, zette vraagtekens bij het white‑hat‑label. Volgens hem zouden bonafide beveiligingsonderzoekers normaal gesproken niet eerst een brug leegtrekken om vervolgens het getroffen project te vragen uitsluitend on‑chain contact te zoeken. Dat de communicatie later naar Signal verschoof, veranderde zijn oordeel niet wezenlijk.
Guillemet wees op een opmerkelijk spanningsveld: ook criminele groepen zoeken doorgaans geen directe dialoog met hun slachtoffers. Tegelijkertijd staat vrijwel alle opgenomen Bitcoin nog steeds onder controle van de hackers en koppelen zij de teruggave expliciet aan een volledige patch.
Eerdere exploits van bruggen zijn een waarschuwing om voorzichtig te zijn wanneer aanvallers zichzelf later als coöperatief presenteren. Bij de Ronin‑hack werd ongeveer $625 miljoen buitgemaakt nadat validator‑sleutels waren gecompromitteerd. In het geval van Euler onderhandelde de aanvaller later met het project en gaf hij alle verhaalbare fondsen terug.
Lees ook: Bitcoin blijft goud 10x achter, en CZ denkt dat dat in de volgende cyclus verandert





