Liquid-Network-Peg-out-Exploit über 3.996 BTC bestätigt

Liquid-Network-Peg-out-Exploit über 3.996 BTC bestätigt

By: WEEX|27.09.2026 10:54:04

WEEX Einblick

  1. Die ursprüngliche Behauptung, dass rund 4.000 BTC abgezogen wurden, wird auf hoher Ebene gestützt. Die stärkere und wichtigere Lesart ist jedoch enger gefasst: SideSwap und TRM Labs beschreiben eine regulär autorisierte Auszahlung gegen L-BTC, die niemals hätten existieren dürfen. Damit verlagert sich die Lehre weg von „Bitcoin-Schlüssel haben versagt“ hin zum Reserve-Risiko von Sidechains, wenn die Asset-Validierung vor der Einlösung fehlschlägt.
  2. Der ursprüngliche Bericht verwies auch auf das automatisierte Auszahlungssystem von SideSwap. SideSwap ging selbst noch weiter und übernahm Verantwortung dafür, seinen Peg-out-Schlüssel online gehalten und Auszahlungen der Föderation im selben Bitcoin-Block automatisch weitergeleitet zu haben. Damit wurde der Vorfall zu einem zweistufigen Versagen: Der Softwarefehler erzeugte eine falsche Deckung, während die Automatisierung die Verzögerung beseitigte, die den Verlust hätte begrenzen können, bevor BTC unumkehrbar wurden.
  3. Berichte, wonach der Großteil der Mittel später zurückgegeben wurde, könnten in der Tendenz zutreffen, doch beim genauen Fehlbetrag ist weiterhin Vorsicht geboten. Die verfügbaren Darstellungen verwenden gerundete und widersprüchliche Zahlen. Die größere ungeklärte Frage ist daher nicht mehr, ob der Exploit stattgefunden hat, sondern ob Blockstream oder Elements eine vollständige technische und buchhalterische Nachanalyse veröffentlichen werden, die die verbleibenden Lücken schließt.

Das Liquid Network erlitt am 2026/09/06 tatsächlich einen erheblichen Verlust von Bitcoin-Reserven. Die eindeutigsten Belege deuten jedoch darauf hin, dass ungedeckte L-BTC über einen gültig autorisierten Peg-out-Ablauf eingelöst wurden, und nicht darauf, dass ein Bitcoin-Schlüssel gestohlen wurde. SideSwap erklärte, dass 4.000 L-BTC seinen Peg-out-Service erreichten und um 14:28 UTC 3.996,02 BTC freigegeben wurden, während TRM Labs berichtete, der Angreifer habe zunächst etwa 4.000 ungedeckte L-BTC geprägt und die Auszahlung in rund 36 Minuten abgeschlossen.

Liquid verlor durch einen echten Peg-out 3.996,02 BTC

Ja, der Exploit war real, und die belastbarsten verfügbaren Aufzeichnungen stützen eine abgeschlossene Bitcoin-Auszahlung von 3.996,02 BTC am 2026/09/06. Laut TRM Labs begann die Abfolge gegen 13:53 UTC im Liquid-Block 4.050.336, in dem der Angreifer etwa 4.000 L-BTC ohne Deckung prägte. SideSwap erklärte anschließend, dass eine Partei um 14:05 UTC 4.000 L-BTC an seinen Peg-out-Service sendete, dieser die Assets um 14:06 UTC mit gültiger Autorisierung verbrannte und die Unterzeichner der Föderation um 14:28 UTC 3.996,02 BTC freigaben.

FeldBestätigtes Detail
Datum des Vorfalls2026/09/06
Erstelltes ungedecktes AssetEtwa 4.000 L-BTC
Peg-out-Anfrage4.000 L-BTC um 14:05 UTC an SideSwap gesendet; um 14:06 UTC verbrannt
Freigegebene Bitcoin3.996,02 BTC um 14:28 UTC
Zeit von Prägung bis AuszahlungEtwa 36 Minuten
Operativer VerstärkerOnline-Peg-out-Autorisierungsschlüssel und automatische Weiterleitung der Auszahlung im selben Block

Diese Abfolge ist bedeutsam, weil sie mehr als ein Gerücht über einen großen Verlust belegt. Sie zeigt einen vollständigen Weg von der ungültigen Asset-Erstellung auf Liquid bis zum abgeschlossenen Abfluss von Bitcoin-Reserven. Daher lautet die nächste Frage, wie gültige Signaturen dennoch BTC gegen Assets freigeben konnten, die niemals einlösbar hätten sein dürfen.

Elements-Validierung und SideSwap-Automatisierung verursachten den Verlust

Die am besten gestützte Erklärung ist ein Validierungsfehler auf der Liquid-Seite in Kombination mit einem automatisierten Auszahlungsdesign auf der Peg-out-Seite. SideSwap erklärte, dass sein Peg-out-Autorisierungsschlüssel nicht kompromittiert worden sei, aber online gehalten wurde und jede Auszahlung der Föderation im selben Bitcoin-Block automatisch an den Kunden weitergeleitet wurde. TRM Labs ergänzte, dass die 11 von 15 Föderationsunterzeichnern von Liquid die Auszahlung genehmigten, weil Elements den Chain-Zustand mit den ungedeckten L-BTC als gültig behandelte.

Diese Unterscheidung ist der Kern des Vorfalls. Wenn die Softwareansicht eines Assets fehlerhaft ist, kann ein Schwellenwert-Signatursystem weiterhin signieren, was wie eine legitime Einlösung erscheint. Ist auch der Auszahlungsweg automatisiert, bleibt möglicherweise wenig oder gar keine Zeit, die Übertragung zu stoppen, bevor BTC die kontrollierte Umgebung verlassen und auf Bitcoin unumkehrbar abgewickelt werden. Vereinfacht gesagt zeigen die verfügbaren Belege keinen Bruch der Kryptografie der Bitcoin-Basisschicht; sie zeigen, wie ein Sidechain-Validierungsproblem durch die reguläre Auszahlungsinfrastruktur zu einem Verlust von Bitcoin-Reserven wurde.

Für Börsen, Verwahrer und Trader ist dies die praktische Erkenntnis: Die Sicherheit von Reserven hängt nicht nur von Schlüsseln und Multisig ab, sondern auch davon, wie Einlösungslogik, Validierungssoftware und Auszahlungsverzögerungen unter Belastung zusammenwirken.

Rückgewinnungssummen und die endgültige Behebung erfordern weitergehende Offenlegung

Sekundärberichte deuten auf eine umfangreiche teilweise Rückgewinnung hin, doch der genaue verbleibende Fehlbetrag und die endgültige Abhilfe sollten weiterhin vorsichtig bewertet werden. Einige Darstellungen besagen, dass etwa 3.400 BTC zurückgegeben wurden und rund 600 BTC fehlten, während andere Zahlen einen leicht abweichenden Saldo nahelegen. In der aktuellen Dokumentation fehlt eine vollständige Abrechnung von Blockstream oder Liquid, die den zurückgegebenen Betrag mit der Auszahlung von 3.996,02 BTC abgleicht.

Auch das technische Bild ist auf der höchsten Detailebene unvollständig. Der Vorfall wird weithin mit einem Softwarefehler in Elements verbunden, und manche Berichte nennen den Rangeproof Verification Cache. Das vorliegende Material enthält jedoch weder eine Nachanalyse von Blockstream noch einen Hinweis von Elements, Release Notes oder eine Patch-Zusammenfassung, die die genaue Fehlerbezeichnung, betroffene Versionen und die Behebung in der Produktion endgültig klärt. Damit bleibt eine Lücke zwischen dem, was bereits klar ist, und dem, was operativ weiterhin zählt.

Bereits klar ist, dass Liquid am 2026/09/06 einen echten Peg-out-Verlust erlitt und dass das Design von SideSwap mit Online-Schlüssel und automatischer Weiterleitung den Schaden verstärkte. Weiterhin erforderlich ist ein offizieller technischer und buchhalterischer Abschluss. Für Nutzer, die auf die Widerstandsfähigkeit von Börsen und Verwahrung achten, unterstützt WEEX einen 100%igen Merkle-Tree-Proof-of-Reserves und den Nutzerschutzfonds. Ein Konto. Alle Märkte.

Meilensteine

2026/09/06
2026/09/06
2026/09/06
Ungedeckte L-BTC auf Liquid geprägtTRM Labs rekonstruierte, dass im Liquid-Block 4.050.336 gegen 13:53 UTC etwa 4.000 ungedeckte L-BTC geprägt wurden, wodurch die später für den Peg-out verwendeten Assets entstanden.
SideSwap verarbeitet die Peg-out-AnfrageSideSwap erklärte, dass eine Partei um 14:05 UTC 4.000 L-BTC an seinen Peg-out-Service sandte und der Service die Assets um 14:06 UTC mit gültiger Autorisierung verbrannte.
Föderation gibt 3.996,02 BTC freiSideSwap erklärte, dass die Unterzeichner der Föderation um 14:28 UTC 3.996,02 BTC freigaben, während TRM Labs berichtete, dass den Angreifer etwa 36 Minuten nach der gemeldeten Prägung rund 3.996 BTC erreichten.

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Über WEEX Einblick

WEEX Einblick ist ein Krypto-Analyse- und Intelligence-Hub, der die neuesten Entwicklungen in Web3, KI und globalen Märkten abdeckt. Erhalten Sie unabhängige Analysen und tiefe Einblicke, um Markttrends und Trading-Möglichkeiten immer einen Schritt voraus zu sein.

---Preis

--
--
--

Verwandte Assets

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:bd@weex.com
VIP-Programm:support@weex.com