Bij een gemelde peg out begin september 2026 vertrok ongeveer 4.000 BTC, destijds circa $320 miljoen en naar verluidt zo’n 95% van Liquids reserve, nadat vermoedelijk door een bug gecreëerde L BTC via een geautoriseer... De zaak laat een brugrisico zien dat verder gaat dan gestolen privésleutels: een federatie kan e...
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Liquid Network heeft de bridge-activiteit stilgezet nadat ongeveer 4.000 BTC — destijds geschat op circa $320 miljoen — uit de federatiewallet vertrok die L-BTC dekt. Dat was naar verluidt ongeveer 95% van een reserve van circa 4.200 BTC. De beschikbare berichtgeving wijst op een vermeende inflatiefout in de Elements-software, niet op gestolen sleutels van de Liquid-federatie of SideSwap. De technische hoofdoorzaak is publiekelijk nog niet volledig toegelicht. 4
13
De gemelde keten van gebeurtenissen is in grote lijnen als volgt:
De kern is dus niet dat iemand de sleutels van de reserve buitmaakte. De gemelde fout is dat een uitbetaling de autorisatiecontroles blijkbaar kon doorstaan, hoewel de aangeboden L-BTC economisch gezien niet gedekt zou zijn geweest.
Liquid werkt met een zogeheten Strong Federation: een vaste groep federatieleden beheert de sidechain en de BTC-reserve met drempelondertekening. Liquid omschrijft zijn consensusmodel zelf als Strong Federations.
Hardware security modules (HSM’s) beschermen ondertekeningssleutels en handhaven ingestelde beleidsregels. Maar zij zijn geen onafhankelijke controleurs van de volledige geschiedenis van de dekking achter iedere L-BTC. Als een peg-outverzoek de door het systeem verwachte geldige invoer en autorisatie bevat, kunnen de HSM’s de transactie ondertekenen zonder dat een privésleutel is gestolen.
In dit incident is volgens de berichtgeving precies dat onderscheid relevant:
SideSwap verklaarde dat de peg-out van ongeveer 4.000 BTC als klantorder door zijn dienst liep, dat de PAK niet was gecompromitteerd en dat de L-BTC uit een Elements-bug kwam, niet uit de systemen van SideSwap.
Dat betekent niet dat de drempelhandtekeningen of de cryptografie van de HSM’s zelf zouden hebben gefaald. Een gedeelde fout in validatie- of uitgiftesoftware kan ertoe leiden dat goed functionerende ondertekenaars allemaal dezelfde onjuiste interpretatie volgen. Een geldige handtekening bewijst dat het ingestelde ondertekeningsbeleid is gevolgd — niet automatisch dat de ingewisselde asset correct gedekt was.
De betrokken partijen plaatsten een on-chainbericht met de tekst: “we are whitehats. contact us on chain.” 16
Volgens berichtgeving nam Blockstream/Liquid via ondertekende on-chainberichten contact op. De partijen achter de opname zouden vervolgens hebben aangeboden om „het grootste deel” van de middelen terug te geven zodra de kwetsbaarheid op alle nodes is gepatcht. 4
18
Dat toont aan dat zij zich presenteren als beveiligingsonderzoekers en een communicatiekanaal openlieten. Het bewijst echter niet onafhankelijk dat zij white hats zijn. Op het moment van de berichtgeving was geen terugbetaling bevestigd, evenmin als een publieke patch of heropening van het netwerk. 13
De nauwkeurigste omschrijving blijft daarom: vermeende white hats. Die kwalificatie kan pas geloofwaardig worden bevestigd wanneer middelen zijn teruggegeven, exploitdetails zijn geverifieerd en herstelmaatregelen transparant zijn gemaakt.
Liquid schakelde de bridgenodes uit en pauzeerde de activiteiten, waardoor de normale verplaatsing tussen Bitcoin en Liquid werd onderbroken. Beurzen zijn geïnformeerd om stortingen en opnames van L-BTC te stoppen of daarop voorbereid te zijn. 4
8
SideSwap meldde dat het peg-ins en peg-outs had gepauzeerd zolang Liquid stilligt.
Dit zijn inperkende maatregelen: ze beperken nieuwe bridgebewegingen terwijl de betrokken partijen de gemelde kwetsbaarheid onderzoeken, de reservepositie beoordelen en voorwaarden voor een veilige herstart vaststellen. Het gemelde herstelplan hing af van het oplossen van de fout, het bijwerken van getroffen nodes en duidelijkheid over de weggehaalde BTC. 13
18
L-BTC is bedoeld als Bitcoin op Liquid. In de praktijk hangt de gelijkwaardigheid met direct opneembare BTC echter af van een beschikbare bridge én geloofwaardige dekking.
Nu er ongeveer 4.000 BTC zou zijn opgenomen uit een reserve van circa 4.200 BTC en de bridge stilligt, is de normale inwisseling van L-BTC voor BTC verstoord. Het gerapporteerde reservetekort is daarmee het directe probleem voor houders. 3
13
Dit zegt nog niets definitiefs over de uiteindelijke afwikkeling. Wel was L-BTC tijdens het incident operationeel niet hetzelfde als BTC die vrij op de Bitcoin-basislaag kan worden opgenomen. De uitkomst hangt af van terugkeer van de middelen, herstel van de vermeende fout, besluiten van de federatie en beleid van dienstverleners en beurzen.
Andere op Liquid uitgegeven assets verliezen niet automatisch hun eigen reserves doordat BTC de federatiewallet verlaat. Liquid stelde dat assets zoals USDT, DePix en RWAs niet rechtstreeks door het incident waren geraakt.
Dat betekent niet dat zij risicovrij zijn. Een netwerkpauze kan toegang via wallets, beursondersteuning, liquiditeit, transactiemogelijkheden en het gebruik van L-BTC voor fees en bridgefunctionaliteit verstoren. De directe dekking van elke asset blijft afhankelijk van de eigen uitgever en bewaarstructuur; de praktische bruikbaarheid hangt mede af van herstel van de Liquid-infrastructuur.
Liquids huidige ontwerp vertrouwt op een bekende, permissiegebonden federatie die de BTC-reserve via drempelondertekening beheert. Bitcoin-consensus controleert daarbij niet zelf rechtstreeks of elke inwisseling door gedekte L-BTC wordt ondersteund.
| Huidige federatieve peg | Voorgestelde BitVM-achtige 1-of-n-richting |
|---|---|
| Een vaste federatie beheert de BTC-reserve via drempelondertekening. | Blockstream presenteert dit als onderzoek voor de langere termijn, niet als een al ingezette vervanger van Liquid. |
| Beveiliging hangt af van sleutelbescherming, operationele processen van ondertekenaars én correcte gedeelde validatie- en beleidssoftware. | Het doel is lagere vertrouwensaannames dan bij conventionele drempelhandtekeningmodellen. |
| Een gedeelde softwarefout kan alle geautomatiseerde ondertekenaars dezelfde ongeldige interpretatie laten accepteren. | BitVM-achtige systemen gebruiken optimistische verificatie en challenge-mechanismen; de veiligheid vereist een correct protocol en ten minste één actieve, eerlijke uitdager. |
Een BitVM-achtig ontwerp neemt bridgerisico niet weg, maar verplaatst het naar andere aannames. Uitdagers moeten kunnen en willen optreden, fraudebewijzen moeten juist werken en opnames kunnen complexer of trager zijn. Onderzoek naar BitVM-bridges beschrijft het beoogde model als afhankelijk van ten minste één eerlijke deelnemer; BitVM2 wil bovendien toestaan dat iedereen tijdens de uitvoering een ongeldige bewering betwist.
Als het gemelde mechanisme wordt bevestigd, maakt dit incident duidelijk waarom dat onderscheid ertoe doet: een drempelfederatie kan bestand zijn tegen sleuteldiefstal, maar toch kwetsbaar zijn wanneer alle ondertekenaars op dezelfde foutieve softwarebeoordeling vertrouwen om te bepalen of een asset geldig mag worden ingewisseld.
De gemelde Liquid-zaak van $320 miljoen lijkt een crisis rond bridgevalidatie, niet een klassieke diefstal van privésleutels. Een batch vermoedelijk ongedekte L-BTC zou via een geautoriseerd peg-outpad zijn ingewisseld, waarna de federatie echte BTC vrijgaf. 2
4
De belangrijkste open vragen zijn de precieze Elements-kwetsbaarheid, de uiteindelijke reserve- en dekkingspositie van L-BTC, de terugkeer van de BTC en de vereiste controles vóór een veilige herstart. Tot die punten publiekelijk zijn geverifieerd, is dit een onopgelost incident — geen afgeronde white-hatmelding en ook geen gewone dienstonderbreking.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Bij een gemelde peg out begin september 2026 vertrok ongeveer 4.000 BTC, destijds circa $320 miljoen en naar verluidt zo’n 95% van Liquids reserve, nadat vermoedelijk door een bug gecreëerde L BTC via een geautoriseer...
Bij een gemelde peg out begin september 2026 vertrok ongeveer 4.000 BTC, destijds circa $320 miljoen en naar verluidt zo’n 95% van Liquids reserve, nadat vermoedelijk door een bug gecreëerde L BTC via een geautoriseer... De zaak laat een brugrisico zien dat verder gaat dan gestolen privésleutels: een federatie kan een uitbetaling correct ondertekenen volgens haar regels, terwijl een softwarefout eerder in de keten een asset ten onrech...
De betrokken partijen noemen zichzelf „white hats” en zouden „het grootste deel” willen terugsturen na een patch.