
Liquid-Network-Peg-out-Exploit über 3.996 BTC bestätigt

Liquid-Network-Peg-out-Exploit über 3.996 BTC bestätigt
WEEX Einblick
- Die ursprüngliche Behauptung, dass rund 4.000 BTC abgezogen wurden, wird auf hoher Ebene gestützt. Die stärkere und wichtigere Lesart ist jedoch enger gefasst: SideSwap und TRM Labs beschreiben eine regulär autorisierte Auszahlung gegen L-BTC, die niemals hätten existieren dürfen. Damit verlagert sich die Lehre weg von „Bitcoin-Schlüssel haben versagt“ hin zum Reserve-Risiko von Sidechains, wenn die Asset-Validierung vor der Einlösung fehlschlägt.
- Der ursprüngliche Bericht verwies auch auf das automatisierte Auszahlungssystem von SideSwap. SideSwap ging selbst noch weiter und übernahm Verantwortung dafür, seinen Peg-out-Schlüssel online gehalten und Auszahlungen der Föderation im selben Bitcoin-Block automatisch weitergeleitet zu haben. Damit wurde der Vorfall zu einem zweistufigen Versagen: Der Softwarefehler erzeugte eine falsche Deckung, während die Automatisierung die Verzögerung beseitigte, die den Verlust hätte begrenzen können, bevor BTC unumkehrbar wurden.
- Berichte, wonach der Großteil der Mittel später zurückgegeben wurde, könnten in der Tendenz zutreffen, doch beim genauen Fehlbetrag ist weiterhin Vorsicht geboten. Die verfügbaren Darstellungen verwenden gerundete und widersprüchliche Zahlen. Die größere ungeklärte Frage ist daher nicht mehr, ob der Exploit stattgefunden hat, sondern ob Blockstream oder Elements eine vollständige technische und buchhalterische Nachanalyse veröffentlichen werden, die die verbleibenden Lücken schließt.
Das Liquid Network erlitt am 2026/09/06 tatsächlich einen erheblichen Verlust von Bitcoin-Reserven. Die eindeutigsten Belege deuten jedoch darauf hin, dass ungedeckte L-BTC über einen gültig autorisierten Peg-out-Ablauf eingelöst wurden, und nicht darauf, dass ein Bitcoin-Schlüssel gestohlen wurde. SideSwap erklärte, dass 4.000 L-BTC seinen Peg-out-Service erreichten und um 14:28 UTC 3.996,02 BTC freigegeben wurden, während TRM Labs berichtete, der Angreifer habe zunächst etwa 4.000 ungedeckte L-BTC geprägt und die Auszahlung in rund 36 Minuten abgeschlossen.
Liquid verlor durch einen echten Peg-out 3.996,02 BTC
Ja, der Exploit war real, und die belastbarsten verfügbaren Aufzeichnungen stützen eine abgeschlossene Bitcoin-Auszahlung von 3.996,02 BTC am 2026/09/06. Laut TRM Labs begann die Abfolge gegen 13:53 UTC im Liquid-Block 4.050.336, in dem der Angreifer etwa 4.000 L-BTC ohne Deckung prägte. SideSwap erklärte anschließend, dass eine Partei um 14:05 UTC 4.000 L-BTC an seinen Peg-out-Service sendete, dieser die Assets um 14:06 UTC mit gültiger Autorisierung verbrannte und die Unterzeichner der Föderation um 14:28 UTC 3.996,02 BTC freigaben.
| Feld | Bestätigtes Detail |
|---|---|
| Datum des Vorfalls | 2026/09/06 |
| Erstelltes ungedecktes Asset | Etwa 4.000 L-BTC |
| Peg-out-Anfrage | 4.000 L-BTC um 14:05 UTC an SideSwap gesendet; um 14:06 UTC verbrannt |
| Freigegebene Bitcoin | 3.996,02 BTC um 14:28 UTC |
| Zeit von Prägung bis Auszahlung | Etwa 36 Minuten |
| Operativer Verstärker | Online-Peg-out-Autorisierungsschlüssel und automatische Weiterleitung der Auszahlung im selben Block |
Diese Abfolge ist bedeutsam, weil sie mehr als ein Gerücht über einen großen Verlust belegt. Sie zeigt einen vollständigen Weg von der ungültigen Asset-Erstellung auf Liquid bis zum abgeschlossenen Abfluss von Bitcoin-Reserven. Daher lautet die nächste Frage, wie gültige Signaturen dennoch BTC gegen Assets freigeben konnten, die niemals einlösbar hätten sein dürfen.
Elements-Validierung und SideSwap-Automatisierung verursachten den Verlust
Die am besten gestützte Erklärung ist ein Validierungsfehler auf der Liquid-Seite in Kombination mit einem automatisierten Auszahlungsdesign auf der Peg-out-Seite. SideSwap erklärte, dass sein Peg-out-Autorisierungsschlüssel nicht kompromittiert worden sei, aber online gehalten wurde und jede Auszahlung der Föderation im selben Bitcoin-Block automatisch an den Kunden weitergeleitet wurde. TRM Labs ergänzte, dass die 11 von 15 Föderationsunterzeichnern von Liquid die Auszahlung genehmigten, weil Elements den Chain-Zustand mit den ungedeckten L-BTC als gültig behandelte.
Diese Unterscheidung ist der Kern des Vorfalls. Wenn die Softwareansicht eines Assets fehlerhaft ist, kann ein Schwellenwert-Signatursystem weiterhin signieren, was wie eine legitime Einlösung erscheint. Ist auch der Auszahlungsweg automatisiert, bleibt möglicherweise wenig oder gar keine Zeit, die Übertragung zu stoppen, bevor BTC die kontrollierte Umgebung verlassen und auf Bitcoin unumkehrbar abgewickelt werden. Vereinfacht gesagt zeigen die verfügbaren Belege keinen Bruch der Kryptografie der Bitcoin-Basisschicht; sie zeigen, wie ein Sidechain-Validierungsproblem durch die reguläre Auszahlungsinfrastruktur zu einem Verlust von Bitcoin-Reserven wurde.
Für Börsen, Verwahrer und Trader ist dies die praktische Erkenntnis: Die Sicherheit von Reserven hängt nicht nur von Schlüsseln und Multisig ab, sondern auch davon, wie Einlösungslogik, Validierungssoftware und Auszahlungsverzögerungen unter Belastung zusammenwirken.
Rückgewinnungssummen und die endgültige Behebung erfordern weitergehende Offenlegung
Sekundärberichte deuten auf eine umfangreiche teilweise Rückgewinnung hin, doch der genaue verbleibende Fehlbetrag und die endgültige Abhilfe sollten weiterhin vorsichtig bewertet werden. Einige Darstellungen besagen, dass etwa 3.400 BTC zurückgegeben wurden und rund 600 BTC fehlten, während andere Zahlen einen leicht abweichenden Saldo nahelegen. In der aktuellen Dokumentation fehlt eine vollständige Abrechnung von Blockstream oder Liquid, die den zurückgegebenen Betrag mit der Auszahlung von 3.996,02 BTC abgleicht.
Auch das technische Bild ist auf der höchsten Detailebene unvollständig. Der Vorfall wird weithin mit einem Softwarefehler in Elements verbunden, und manche Berichte nennen den Rangeproof Verification Cache. Das vorliegende Material enthält jedoch weder eine Nachanalyse von Blockstream noch einen Hinweis von Elements, Release Notes oder eine Patch-Zusammenfassung, die die genaue Fehlerbezeichnung, betroffene Versionen und die Behebung in der Produktion endgültig klärt. Damit bleibt eine Lücke zwischen dem, was bereits klar ist, und dem, was operativ weiterhin zählt.
Bereits klar ist, dass Liquid am 2026/09/06 einen echten Peg-out-Verlust erlitt und dass das Design von SideSwap mit Online-Schlüssel und automatischer Weiterleitung den Schaden verstärkte. Weiterhin erforderlich ist ein offizieller technischer und buchhalterischer Abschluss. Für Nutzer, die auf die Widerstandsfähigkeit von Börsen und Verwahrung achten, unterstützt WEEX einen 100%igen Merkle-Tree-Proof-of-Reserves und den Nutzerschutzfonds. Ein Konto. Alle Märkte.
Meilensteine
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Über WEEX Einblick
WEEX Einblick ist ein Krypto-Analyse- und Intelligence-Hub, der die neuesten Entwicklungen in Web3, KI und globalen Märkten abdeckt. Erhalten Sie unabhängige Analysen und tiefe Einblicke, um Markttrends und Trading-Möglichkeiten immer einen Schritt voraus zu sein.
Neueste Artikel
MehrKalifornische AB 2409 und SB 1208 von Newsom unterzeichnet
Die kalifornischen Gesetze AB 2409 und SB 1208 haben eine neue Phase erreicht, nachdem Gavin Newsom am 27. September ein Gesetzespaket unterzeichnete, das offiziell SB 1208 und eine Maßnahme gegen Meme-Coins von Amtsträgern umfasst.
Core-Lightning-v26.06.7-Fehler beim Schließen von Kanälen wirft Verifizierungsfragen auf
Core Lightning v26.06.7 trat nach einem Fehler beim Schließen von Kanälen, der in bestimmten Konfigurationen Sanktionen umgehen konnte, in einen Sicherheits-Release-Zyklus ein. Spätere technische Offenlegungen und Bedenken zur Docker-Verifizierung rückten die Aufmerksamkeit der Betreiber weiter in d...
Zano-Rollback-Bericht führt zur Aussetzung der fUSD-Aktivität
Der gemeldete Rollback bei Zano hat bislang eine klar bestätigte Folge: Freedom Dollar forderte Nutzer auf, sämtliche wirtschaftlichen Aktivitäten mit Zano und fUSD einzustellen, und signalisierte einen Rollback von rund 24 Stunden.
Französische Untersuchung zu Verasity VRA nimmt mutmaßliche Immobilien-Spur in Dubai ins Visier
Eine berichtete französische Untersuchung wegen mutmaßlicher Kursmanipulation von Verasity VRA verbindet den Fall mit Immobilien in Dubai im Wert von mehr als 50 Millionen Euro; in den verfügbaren Materialien wurde jedoch kein entsprechendes französisches primäres Justizdokument gefunden.


