Rundt 4.000 BTC, anslagsvis 95 % av Liquids rapporterte reserve, ble tatt ut gjennom en peg out etter at feilopprettet L BTC angivelig passerte en autorisert innløsningsprosess. Hendelsen illustrerer en annen broerisiko enn stjålne nøkler: En føderasjon kan godkjenne et uttak som oppfyller systemets regler, selv om...
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Liquid Network stanset broaktiviteten etter at omtrent 4.000 BTC – verdsatt til rundt 320 millioner dollar på tidspunktet – forlot føderasjonens lommebok som dekker L-BTC. Uttaket utgjorde om lag 95 % av den rapporterte reserven. Tilgjengelig rapportering peker mot en påstått inflasjonsfeil i Elements-programvaren, ikke at føderasjonens nøkler eller SideSwaps autorisasjonsnøkkel ble stjålet. De offentlige tekniske detaljene er fortsatt ufullstendige. 4
13
Hendelsesforløpet som er rapportert, er relativt enkelt, selv om den underliggende feilen ennå ikke er fullt offentliggjort:
Kort sagt: Den rapporterte svikten var ikke at noen stjal nøklene som styrer reserven. Problemet var at uttaket tilsynelatende oppfylte systemets autorisasjonskontroller, selv om L-BTC-en angivelig manglet gyldig økonomisk dekning.
Liquid bruker en Strong Federation-modell: Føderasjonsmedlemmene driver sidekjeden i fellesskap og styrer bitcoin-reserven gjennom terskelsignering. Liquids egen tekniske dokumentasjon beskriver konsensusmodellen som Strong Federations.
Maskinvaresikkerhetsmoduler, ofte kalt HSM-er, beskytter signeringsnøkler og håndhever forhåndsdefinerte regler. De er derimot ikke en uavhengig dommer over alle historiske fakta som avgjør om et aktivum faktisk har dekning. Dersom en peg-out-forespørsel presenterer inndata systemet godtar som gyldige – inkludert en gyldig autorisasjonsvei – kan HSM-ene signere uten at en privat nøkkel er stjålet.
Det er den sentrale forskjellen i den rapporterte hendelsen:
SideSwap opplyste at peg-outen på rundt 4.000 BTC kom via tjenesten som en kundeordre, at PAK-en ikke var kompromittert, og at L-BTC-en stammet fra en Elements-feil – ikke fra SideSwaps egne systemer.
Dette betyr ikke at terskelsignaturer eller HSM-kryptografi nødvendigvis sviktet. En felles feil i validerings- eller utstedelseslogikken kan få ellers korrekt fungerende automatiske signeringssystemer til å godkjenne et uttak som aldri burde ha kvalifisert. En gyldig signatur viser at signeringsreglene ble oppfylt; den beviser ikke alene at det innløste aktivumet var korrekt dekket.
Aktørene la igjen en melding på blokkjeden: «we are whitehats. contact us on chain.» 16
Rapporteringen viser også at Blockstream/Liquid tok kontakt med aktørene gjennom signerte meldinger på blokkjeden, og at aktørene tilbød seg å returnere «mesteparten» av midlene etter at sårbarheten var rettet i hele nettverket. 4
18
Dette dokumenterer at aktørene selv hevder å handle som sikkerhetsforskere, og at de har lagt igjen en kommunikasjonskanal. Det dokumenterer ikke uavhengig at de er white hats. Da rapportene ble publisert, var midlene ikke bekreftet returnert, og verken en offentlig feilretting eller gjenåpning av nettverket var bekreftet. 13
«Påståtte white hats» er derfor den mest presise beskrivelsen. Betegnelsen bør ikke behandles som en konklusjon før midlene, detaljene om utnyttelsen og utbedringen er uavhengig verifisert.
Liquid deaktiverte bro-noder og stanset driften, noe som hindret vanlig overføring mellom Bitcoin og Liquid. Børser ble varslet om å stanse, eller forberede stans av, innskudd og uttak av L-BTC. 4
8
SideSwap opplyste at tjenesten satte peg-ins og peg-outs på pause så lenge Liquid var stanset.
Tiltakene er først og fremst skadebegrensning: De begrenser ytterligere bevegelser over broen mens operatørene undersøker den rapporterte sårbarheten, vurderer reserven og fastsetter vilkårene for en trygg oppstart. Den rapporterte planen for gjenoppretting var avhengig av å rette feilen, oppdatere berørte noder og avklare statusen til de uttatte BTC-ene. 13
18
L-BTC er ment å være bitcoin på Liquid, men den praktiske likheten med BTC som kan tas ut fritt, avhenger av at broen er tilgjengelig og har troverdig dekning.
Med rundt 4.000 BTC rapportert tatt ut fra en reserve på omtrent 4.200 BTC – samtidig som broaktiviteten ble stanset – ble ordinær innløsning av L-BTC forstyrret. Den rapporterte reserveunderdekningen ble dermed det umiddelbare spørsmålet for innehavere. 3
13
Dette fastslår ikke et endelig utfall for tilbakebetaling eller dekning. Men under hendelsen var det å eie L-BTC operasjonelt sett ikke det samme som å eie BTC som fritt kan overføres på Bitcoins hovedkjede. Det endelige utfallet avhenger av tilbakeføring av midler, feilretting, beslutninger i føderasjonen og tjenesteleverandørenes regler.
Andre aktiva på Liquid blir ikke automatisk trukket ut av utstedernes reserver bare fordi BTC forlot føderasjonens lommebok. Liquid opplyste at aktiva som USDT, DePix og RWA-er ikke var direkte berørt av selve hendelsen.
«Ikke berørt» bør likevel ikke forstås som «uten risiko». En nettverkspause kan påvirke tilgangen via lommebøker, børsstøtte, likviditet, transaksjonstilgjengelighet og bruken av L-BTC som gebyr- og broaktivum. Den direkte dekningen for hvert aktivum avhenger fortsatt av den enkelte utstederen og dens oppbevaringsordning, mens den praktiske brukbarheten avhenger av at Liquid-infrastrukturen kommer tilbake i normal drift.
Liquids nåværende design bygger på en kjent, tillatelsesbasert føderasjon og en reserve styrt med terskelsignering. Det er noe annet enn at Bitcoin-konsensus direkte verifiserer at hver innløsning er dekket.
| Dagens fødererte peg | Foreslått BitVM-lignende 1-av-n-retning |
|---|---|
| En fast føderasjon kontrollerer bitcoin-reserven gjennom terskelsignering. | Blockstream beskriver dette som et langsiktig forskningsinitiativ, ikke en utrullet erstatning for Liquid. |
| Sikkerheten avhenger av nøkkelbeskyttelse, driften av signatører og at felles programvare for validering og regler er korrekt. | Målet er lavere tillitsforutsetninger enn i vanlige terskelsignaturmodeller. |
| En felles programvarefeil kan i teorien få alle automatiske signatører til å godta den samme ugyldige tolkningen. | BitVM-lignende systemer bruker optimistisk verifisering og utfordringsmekanismer; sikkerheten avhenger av riktig protokolldesign og minst én aktiv, ærlig utfordrer. |
En BitVM-lignende modell fjerner ikke broerisiko. Den flytter risikoen til andre forutsetninger: Utfordrere må kunne og ville handle, svindelbevisprosessen må være korrekt, og uttak kan bli mer kompliserte eller ta lengre tid. Forskning på BitVM-baserte broer beskriver sikkerhetsmodellen som avhengig av minst én ærlig deltaker, mens BitVM2 sikter mot at hvem som helst kan utfordre en ugyldig påstand mens systemet kjører.
Dersom den rapporterte mekanismen blir bekreftet, viser Liquid-hendelsen hvorfor denne forskjellen betyr noe. En terskelføderasjon kan være beskyttet mot stjålne nøkler og likevel være sårbar dersom alle signatørene stoler på den samme feilaktige programvaretolkningen av om et aktivum er gyldig for innløsning.
Den rapporterte Liquid-hendelsen på 320 millioner dollar var en krise i broens validering, ikke et konvensjonelt tyveri av private nøkler. En angivelig udekket mengde L-BTC ser ut til å ha passert en autorisert peg-out-prosess, slik at føderasjonen frigjorde ekte BTC. 2
4
De viktigste ubesvarte spørsmålene er den nøyaktige Elements-sårbarheten, den endelige reserve- og dekningssituasjonen for L-BTC, om midlene returneres, og hvilke kontroller som må endres før broen kan starte trygt igjen. Inntil dette er offentlig og uavhengig verifisert, bør hendelsen behandles som uavklart – ikke som en fullført white-hat-avsløring eller en rutinemessig driftsstans.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Rundt 4.000 BTC, anslagsvis 95 % av Liquids rapporterte reserve, ble tatt ut gjennom en peg out etter at feilopprettet L BTC angivelig passerte en autorisert innløsningsprosess.
Rundt 4.000 BTC, anslagsvis 95 % av Liquids rapporterte reserve, ble tatt ut gjennom en peg out etter at feilopprettet L BTC angivelig passerte en autorisert innløsningsprosess. Hendelsen illustrerer en annen broerisiko enn stjålne nøkler: En føderasjon kan godkjenne et uttak som oppfyller systemets regler, selv om en programvarefeil har gjort det innløste aktivumet ugyldig.
Aktørene kaller seg «white hats» og har sagt at de vil returnere «mesteparten» etter en feilretting, men påstanden er ikke bekreftet før midlene faktisk er tilbakeført.