En hacker har nettopp bedt en Bitcoin-sidekjede om å fikse sin egen feil før han vil gi pengene tilbake
En gang etter kl. 14.00 UTC den 6. september 2026 trakk noen i all stillhet ut 3 996 BTC fra Blockstreams Liquid Network-føderasjonslommebok. På det tidspunktet tilsvarte dette omtrent 320 millioner dollar. Lommeboken inneholdt rundt 4 200 BTC før transaksjonen. Etterpå var det rundt 207 igjen. Nittifem prosent av reserven som støttet Liquids L-BTC-token var rett og slett borte, i én overføring, og ingen hos Blockstream hadde sett det komme.
Liquid bekreftet hendelsen på X i løpet av få timer: Blockstream opplyste at de var klar over en sikkerhetshendelse og jobbet med å kontakte de berørte partene på blokkjeden med en signert melding, der de beskrev uttaket som et verk av «påståtte white-hat-hackere». Nettverket stanset nye transaksjoner, deaktiverte bro-nodene sine og ba børsene om å fryse innskudd og uttak av L-BTC mens de fant ut hva som hadde skjedd. «Liquid-lommebøker vil bli berørt, og vi beklager eventuelle ulemper», sto det i innlegget – noe som er merkelig å skrive etter å ha mistet et ni-sifret beløp i Bitcoin i løpet av en helg.
Det som gjør denne hendelsen uvanlig, er ikke størrelsen på tapet, selv om 320 millioner dollar plasserer den nær toppen av årets liste over hackinger. Det er det som ikke skjedde. Ingen private nøkler ble stjålet. Ingen av medlemmene i føderasjonen ble utsatt for phishing. Liquid sa klart og tydelig at SideSwap Peg-out Authorization Key, som ble brukt til å overføre midlene , «ikke ble kompromittert, og heller ikke noen andre». SideSwap bekreftet dette og sa at transaksjonen gikk gjennom som en vanlig kundeordre, fullstendig signert og fullstendig autorisert, og at systemene deres ikke hadde noen måte å vite at L-BTC-en bak den ikke burde ha eksistert.
Det er den egentlige feilen. Noen fant en svakhet i Elements, den åpne kildekode-programvaren som ligger til grunn for Liquid, som gjorde det mulig å prege L-BTC uten at det var dekket av ekte Bitcoin. On-chain-analytikeren mononaut anslo at etter uttaket var hver LBTC i omløp kun dekket av omtrent 4,7% av en faktisk bitcoin. Bitcoin Core-bidragsyter Antoine Poinsot, som poster under navnet darosior, la merke til at noe annet ikke stemte: en Liquid-blokk som Blockstreams egen utforsker aksepterte, dukket ikke opp på mempool.space i det hele tatt – et lite teknisk detalj som antydet hvor dypt inn i konsensuslogikken feilen stakk. Forskerne sporet til slutt feilen tilbake til måten Liquids konfidensielle transaksjoner valideres og lagres på – en inflasjonsfeil, ikke en historie om stjålne nøkler.
Så kom den delen som gjør dette til en av de merkeligste fastlåste situasjonene i kryptosikkerhetens historie. Personen eller personene som hadde midlene, begynte å sende meldinger tilbake til Blockstream, innebygd direkte i Bitcoin-transaksjoner – noen via OP_RETURN, andre angivelig PGP-kryptert. En av dem lød omtrent slik: Fiks feilen først, bekreft at alle noder er oppdatert, og først da vil pengene bli overført tilbake. Blockstream, ledet av Adam Back, svarte på samme måte. Ifølge rapporter fra The Block sendte selskapet sin egen signerte melding så snart oppdateringen var på plass: «Bro-nodene er oppdatert, det er trygt å returnere midlene.» I skrivende stund lå Bitcoin-midlene fortsatt i angriperens lommebok.

Forskningssjefen i Galaxy Digital, Alex Thorn, sa at hackerne hadde gått et skritt videre og sendt Blockstream krypterte tekniske rapporter for å hjelpe med å kartlegge sårbarheten. Hvis det stemmer, er det en virkelig merkelig insentivstruktur: et utnyttelsestilfelle verdt 320 millioner dollar som så langt fungerer som en ubetalt og ganske aggressiv feilbelønning. Om det forblir slik, er det eneste spørsmålet som teller akkurat nå, og ingen utenfor lommebokens eier vet egentlig svaret. Hver eneste store «white-hat»-påstand i denne bransjen blir satt på prøve i det øyeblikket fristen for å returnere midlene faktisk inntreffer.
For alle andre er den umiddelbare skaden mer hverdagslig. Liquids øvrige eiendeler, inkludert USDT, DePix og ulike tokeniserte eiendeler fra den virkelige verden på nettverket, skal angivelig ha vært uberørt, siden feilen var spesifikk for L-BTCs håndtering av konfidensielle transaksjoner, snarere enn sidekjeden som helhet. Men føderasjonen stanset likevel hele nettverket, og børser som dirigerer oppgjør gjennom Liquid har måttet sette LBTC-aktiviteten på pause mens oppdateringer rulles ut til føderasjonens nodeoperatører. Liquid har vært i drift siden 2018 som en føderert Bitcoin-sidekjede som overvåkes av mer enn 80 børser og infrastrukturbedrifter, og dette er den typen hendelse som ofte blir referert til i alle fremtidige argumenter for eller imot fødererte brokonstruksjoner.
Det er også et bredere mønster her som det er lett å overse i detaljene rundt én enkelt hendelse. Denne sikkerhetsbristen alene førte til at ukens totale kryptovaluta-hack-tap oversteg 320 millioner dollar, og andre, mindre tap, inkludert en sikkerhetsbrist i et deponeringskonto på Notional Finance på rundt 1,7 millioner dollar – som ble rapportert separat av sikkerhetsovervåkere – bidro til dette tallet. Sidekjeder og broer er fortsatt stedet der pengene forsvinner, ikke fordi Bitcoins grunnlag er svakt, men fordi alt som bygges ved siden av det arver de feilene som finnes i den egne programvaren.
Blockstream har ikke sagt når Liquid vil gjenoppta driften fullt ut, og de har ikke bekreftet angriperens identitet eller om «white hat» er den riktige betegnelsen på noen som tok nesten hele nettverkets reserve før han gikk med på å snakke. Foreløpig handler historien om en bitcoin-sidekjede som venter på et løfte, skrevet i blockchain-meldinger, fra den samme personen som nettopp beviste at løftet var nødvendig i utgangspunktet.
5% innskuddsbonus opp til 100 perler

0 % gebyrer på innskudd og uttak.


11 % innskuddsbonus + FreeSpin
10 % EKSTRA INNSKUDDSBONUS + 2 GRATISSPINN PÅ HJUL
Gratis case og 100 % velkomstbonus
5 gratis saker, daglig gratis og bonus

3 gratiskasser og en bonus på 5 % på alle kontantinnskudd.

+5 % til innskudd


Kommentarer