Omkring 4.000 BTC – cirka 95 % af Liquids rapporterede reserve – blev hævet i et peg out i september 2026, efter at angiveligt fejlskabt L BTC passerede en autoriseret indløsningsvej. Sagen viser en bro risiko, der rækker ud over stjålne nøgler: En federation kan underskrive en udbetaling, der opfylder dens konfigur...
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Omkring 4.000 BTC – rapporteret til cirka 320 mio. dollar på tidspunktet – forlod Liquids federationswallet, der skal understøtte L-BTC. Det svarer til omtrent 95 % af den rapporterede reserve. De tilgængelige oplysninger peger på en påstået inflationsfejl i Elements-softwaren, ikke på tyveri af federationens eller SideSwaps autorisationsnøgler. De fulde tekniske detaljer er dog fortsat ikke offentligt belyst. 4
13
Forløbet ser, ud fra den hidtidige rapportering, sådan ud:
Det afgørende er derfor ikke, at nogen angiveligt stjal nøglerne til reserven. Den rapporterede fejl var, at en anmodning om udbetaling tilsyneladende bestod systemets autorisationskontroller, selv om den indløste L-BTC efter sigende ikke havde reel økonomisk dækning.
Liquid anvender en Strong Federation-model. Det betyder, at medlemmer af federation’en i fællesskab driver sidechainen og kontrollerer Bitcoin-reserven med tærskelunderskrifter. Liquids egen tekniske dokumentation beskriver konsensusmodellen som Strong Federations.
Hardware security modules – HSM’er – beskytter underskriftsnøgler og håndhæver de politikker, de er sat op til. De er derimod ikke en uafhængig dommer over alle historiske forhold bag et aktivs dækning.
Hvis en peg-out-anmodning fremstår gyldig for systemet, herunder via en gyldig autorisationsvej, kan HSM’erne underskrive uden at nogen privat nøgle er lækket eller stjålet.
Den rapporterede skelnen i denne sag er:
SideSwap oplyste, at peg-outet på omtrent 4.000 BTC kom gennem tjenesten som en kundeordre, at PAK’en ikke var kompromitteret, og at L-BTC’en stammede fra en Elements-fejl – ikke fra SideSwaps egne systemer.
Det betyder ikke nødvendigvis, at tærskelunderskrifterne eller HSM-kryptografien fejlede. En fælles fejl i validering eller udstedelse kan få ellers korrekt fungerende automatiske underskrivere til at godkende en udbetaling, som aldrig burde have været indløsningsberettiget. En gyldig underskrift viser, at underskriftsreglerne blev opfyldt; den beviser ikke i sig selv, at aktivet var korrekt dækket.
Aktørerne efterlod en besked på kæden med teksten: “we are whitehats. contact us on chain.” 16
Rapporteringen viser også, at Blockstream/Liquid kontaktede aktørerne via signerede beskeder på kæden, og at aktørerne tilbød at returnere “det meste” af midlerne, når sårbarheden er rettet på tværs af netværket. 4
18
Det dokumenterer, at aktørerne selv har påberåbt sig en sikkerhedsforsker-begrundelse og har efterladt en kommunikationskanal. Det dokumenterer ikke uafhængigt, at de er white hats. På rapporteringstidspunktet var pengene ikke bekræftet returneret, og der var heller ikke offentlig bekræftelse af en patch eller genåbning af netværket. 13
Den mest præcise betegnelse er derfor fortsat påståede white hats. Først når midlerne, exploitets detaljer og afhjælpningen er uafhængigt verificeret, kan mærkatet vurderes som mere end en påstand.
Liquid deaktiverede bro-noder og satte driften på pause, hvilket stoppede den normale bevægelse mellem Bitcoin og Liquid. Børser blev underrettet om at sætte L-BTC-indskud og -udbetalinger på pause – eller forberede en pause. 4
8
SideSwap oplyste, at tjenesten satte både peg-ins og peg-outs på pause, så længe Liquid fortsat var sat på pause.
Tiltagene er først og fremmest inddæmning: De begrænser yderligere bevægelser over broen, mens operatørerne undersøger den rapporterede sårbarhed, vurderer reservesituationen og fastlægger betingelserne for en sikker genstart. Den rapporterede plan for genopretning afhang af at rette fejlen, opdatere berørte noder og afklare status for de hævede BTC. 13
18
L-BTC er tænkt som bitcoin på Liquid. I praksis afhænger ligheden med frit omsættelig og indløselig BTC imidlertid af, at broen fungerer og er troværdigt dækket.
Med omkring 4.000 BTC rapporteret hævet fra en reserve på cirka 4.200 BTC – samtidig med at broen var sat på pause – blev den almindelige indløsning af L-BTC forstyrret, og det rapporterede hul i reserven blev det akutte problem for indehaverne. 3
13
Det fastslår ikke det endelige udfald. Men under hændelsen var det operationelt set ikke det samme at eje L-BTC som at eje BTC, der frit kunne hæves på Bitcoins basislag. Det endelige resultat afhænger blandt andet af, om midlerne returneres, om den påståede fejl rettes, federationens beslutninger og politikker hos tjenesteudbydere.
Andre aktiver på Liquid mister ikke automatisk deres udsteders reserver, blot fordi BTC har forladt federationswalleten. Liquid oplyste, at aktiver som USDT, DePix og RWA’er ikke var direkte berørt af selve hændelsen.
Men “ikke direkte berørt” betyder ikke risikofrit. En netværkspause kan påvirke adgang via wallets, børsunderstøttelse, likviditet, transaktionsmuligheder og brugen af L-BTC som netværkets gebyr- og broaktiv. Det enkelte aktivs direkte dækning afhænger stadig af den konkrete udsteder og depotløsning, mens dets praktiske anvendelighed afhænger af, at Liquid-infrastrukturen vender sikkert tilbage til normal drift.
Liquids nuværende konstruktion bygger på en kendt, tilladelsesbaseret federation og en reserve styret med tærskelunderskrifter. Det er noget andet end, at Bitcoins egen konsensus direkte kontrollerer, at hver indløsning er dækket.
| Nuværende federerede peg | Foreslået BitVM-lignende 1-af-n-retning |
|---|---|
| En fast federation kontrollerer Bitcoin-reserven gennem tærskelunderskrifter. | Blockstream beskriver modellen som et langsigtet forskningsinitiativ, ikke som en implementeret erstatning for Liquid. |
| Sikkerheden afhænger af nøglebeskyttelse, underskrivernes drift samt korrektheden af fælles software til validering og politik. | Målet er lavere tillidsantagelser end i traditionelle modeller med tærskelunderskrifter. |
| En fælles softwarefejl kan i princippet få alle automatiske underskrivere til at acceptere den samme ugyldige fortolkning. | BitVM-lignende systemer anvender optimistisk verifikation og udfordringsmekanismer; sikkerheden afhænger af korrekt protokoldesign og mindst én aktiv, ærlig udfordrer. |
En BitVM-lignende model fjerner ikke bro-risiko. Den flytter risikoen til andre antagelser: Udfordrere skal kunne og ville reagere, processen for svindelbeviser skal være korrekt, og udbetalinger kan blive mere komplekse eller langsommere. Forskning om BitVM-baserede broer beskriver en sikkerhedsmodel, der kræver mindst én ærlig deltager, mens BitVM2 sigter mod at lade enhver udfordre en ugyldig påstand under drift.
Hvis det rapporterede hændelsesforløb bekræftes, viser sagen derfor en central forskel: En tærskelfederation kan være godt beskyttet mod stjålne nøgler og stadig være sårbar, hvis alle underskrivere baserer sig på den samme fejlagtige softwarefortolkning af, om et aktiv kan indløses.
Den rapporterede Liquid-hændelse på 320 mio. dollar ligner en krise i broens validering – ikke et klassisk tyveri af private nøgler. En angiveligt ubagdækket mængde L-BTC synes at have passeret en autoriseret peg-out-vej, hvorefter federation’en frigav ægte BTC. 2
4
De væsentlige ubesvarede spørgsmål er den præcise Elements-sårbarhed, den endelige reserve- og dækningsstatus for L-BTC, om midlerne returneres, og hvilke kontroller der skal ændres, før broen sikkert kan genåbne. Indtil svarene er offentligt bekræftet, bør hændelsen betragtes som uafklaret – ikke som en afsluttet white-hat-afsløring eller en almindelig driftsforstyrrelse.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Omkring 4.000 BTC – cirka 95 % af Liquids rapporterede reserve – blev hævet i et peg out i september 2026, efter at angiveligt fejlskabt L BTC passerede en autoriseret indløsningsvej.
Omkring 4.000 BTC – cirka 95 % af Liquids rapporterede reserve – blev hævet i et peg out i september 2026, efter at angiveligt fejlskabt L BTC passerede en autoriseret indløsningsvej. Sagen viser en bro risiko, der rækker ud over stjålne nøgler: En federation kan underskrive en udbetaling, der opfylder dens konfigurerede kontroller, selv om en softwarefejl opstrøms får aktivet til at fremstå gyldigt.
Aktørerne kalder sig selv “white hats” og har sagt, at de vil tilbagelevere “det meste” efter en patch.