Liquid Network meldde dat zelfverklaarde whitehat-hackers ongeveer 4.000 Bitcoin (BTC), ter waarde van zo’n 320 miljoen dollar, uit de federatiewallet hebben gehaald. Zij zeggen het geld pas terug te geven zodra een kwetsbaarheid in het netwerk volledig is verholpen.
Belangrijkste punten:
- Liquid Network zegt dat circa 4.000 BTC uit de federatiewallet is verdwenen bij een beveiligingsincident.
- De hackers stellen dat ze het grootste deel van de fondsen pas terugsturen als elke getroffen node een patch heeft ontvangen.
- Rond 21.12 uur PDT stond circa 3.998,5 BTC nog steeds stil, terwijl het netwerk feitelijk was bevroren.
Leegloop van Liquid-bitcoin
Liquid Network verklaarde dat de opname van ongeveer 4.000 BTC is uitgevoerd via de SideSwap Peg-out Authorization Key (PAK), maar benadrukte dat deze sleutel zelf niet is gecompromitteerd. Andere federatiesleutels zouden niet in gevaar zijn geweest en overige assets op het netwerk bleven volgens Liquid onaangetast.
Het netwerk schakelde vervolgens zijn brugnodes uit, waardoor nieuwe transacties niet meer konden worden ingediend. Daarmee werd de sidechain effectief gepauzeerd, terwijl de federatieleden aan een oplossing werkten.
Blockstream probeerde de betrokken partijen te bereiken met een ondertekend on-chain bericht, nadat de hackers hadden gevraagd om uitsluitend publiekelijk te communiceren via Bitcoindata in transacties in plaats van via e‑mail.
Volgens Samson Mow begon die uitwisseling op 6 september om 11.30 uur PDT. De hackers gaven later een Signal‑contact door, terwijl Blockstream een versleuteld, met PGP ondertekend bericht verstuurde.
Om 19.20 uur lieten de hackers weten van plan te zijn het grootste deel van de fondsen terug te sturen en vroegen ze of een door hen opgegeven adres acceptabel was. Ongeveer een uur later schreven ze: „Zorg dat elke node is gepatcht. Dan sturen we het geld veilig terug nadat we de fix hebben bevestigd.” Blockstream reageerde om 20.30 uur met „Ja, dank je”, terwijl rond 21.12 uur PDT nog altijd circa 3.998,5 BTC niet was verplaatst.
Ook interessant: iPhone Ultra schrapt mogelijk Face ID en nog 4 functies ondanks prijs boven $2.000
Twijfels bij Ledger-CTO
Charles Guillemet, Chief Technology Officer bij Ledger, zette vraagtekens bij het label ‘whitehat’. Volgens hem is het hoogst ongebruikelijk dat legitieme security‑onderzoekers een brug leegtrekken en vervolgens eisen dat het project hen on-chain benadert. Dat de communicatie later naar Signal verschoof, veranderde zijn oordeel niet.
Guillemet wees tegelijk op een opmerkelijke tegenstelling: criminele groepen zoeken doorgaans óók geen direct gesprek met hun slachtoffers, terwijl nagenoeg alle opgenomen bitcoin onder controle van de hackers bleef en de terugbetaling expliciet afhankelijk werd gemaakt van een volledige patch.
Eerdere exploits op bruggen zijn een waarschuwing om voorzichtig te zijn wanneer aanvallers zich achteraf coöperatief noemen. Bij de Ronin‑hack werd circa 625 miljoen dollar buitgemaakt nadat validatorsleutels waren gecompromitteerd, terwijl de aanvaller in de zaak Euler later met het project onderhandelde en alle terug te halen fondsen uiteindelijk retourneerde.
Lees ook: Bitcoin blijft 10x achter bij goud, en CZ verwacht dat dit in de volgende cyclus verandert





