En rapportert feil i Elements gjorde det mulig for aktører som kaller seg «white hats», å opprette ubakket L BTC og veksle det inn mot rundt 4 000 BTC – cirka 95 prosent av Liquids reserve på om lag 4 200 BTC. Hendelsen var verken et brudd på Bitcoins konsensus eller et kompromiss av SideSwaps Peg out Authorization...
Publisert avRedigert med GPT-5.6 TerraBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Liquid Network exploit—including how a bug in the Elements software allowed self-described white-hat hackers to mint un. Article summary: Liquid’s September 2026 incident was an inflation-and-redemption failure, not a compromise of Bitcoin itself or of SideSwap’s authorization key. Attackers who called themselves “white hats” exploited an Elements software. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Liquid-hendelsen i september 2026 var i bunn og grunn en svikt i mekanismen som skulle sikre at L-BTC alltid var fullt dekket av bitcoin. Ukjente aktører, som selv omtalte seg som «white hats», skal ha utnyttet en feil i Elements-programvaren som Liquid bruker. Feilen gjorde det mulig å opprette L-BTC uten at tilsvarende BTC var låst som reserve. Deretter brukte aktørene den ordinære uttaksprosessen, kjent som en peg-out, til å motta ekte bitcoin fra Liquid Federation-lommeboken. 14
35
Rundt 4 000 BTC forlot reserven – omtrent 95 prosent av lommebokens beholdning på rundt 4 200 BTC før hendelsen. På det tidspunktet ble uttaket verdsatt til om lag 320 millioner dollar. 12
14
L-BTC skal representere bitcoin som holdes i forvaring av Liquid-føderasjonen. Under normal drift låses BTC på Bitcoins hovedkjede, mens et tilsvarende antall L-BTC sirkulerer på Liquid, en føderert Bitcoin-sidekjede. Når en innehaver vil tilbake til Bitcoin-nettverket, brennes eller løses L-BTC inn gjennom en peg-out, og BTC utbetales fra føderasjonens reserve.
Ifølge rapporteringen brøt sårbarheten den første delen av denne modellen: Den lot aktørene opprette L-BTC uten reservebakning. De sendte så rundt 4 000 L-BTC til SideSwaps peg-out-tjeneste. SideSwap behandlet ordren etter vanlig autorisasjonsflyt, brente den mottatte L-BTC-en, og føderasjonen utbetalte 3 996 BTC til den oppgitte Bitcoin-adressen. 35
39
Det sentrale skillet er at SideSwaps Peg-out Authorization Key (PAK) ble brukt i innløsningen, men ifølge Liquid ikke ble kompromittert. Det samme gjaldt øvrige føderasjonsnøkler. Problemet var at systemet ikke klarte å skille den illegitimt opprettede L-BTC-en fra gyldig L-BTC før innløsningen var gjennomført. 33
53
Det rapporterte hendelsesforløpet var:
Med andre ord fungerte selve uttaksmekanismen slik den var laget for å fungere, men på et ugyldig økonomisk grunnlag. En tilsynelatende normal innløsning gjorde en ubakket sidekjede-eiendel om til BTC fra hovedkjedereserven.
Parten som kontrollerte BTC-en brukte Bitcoin-transaksjoner med OP_RETURN-data til å kommunisere offentlig, blant annet med en melding der de identifiserte seg som «whitehats». Etter at Blockstream opplyste at bro-nodene var rettet, svarte selskapet med en PGP-signert melding på blokkjeden. 7
45
Aktørene sa først at de ville returnere mesteparten av midlene når sårbarheten var lukket. 7. september returnerte de 3 400 BTC til Liquids peg-adresse. Omtrent 598,5 BTC ble stående igjen på adressen deres – rundt 15 prosent av det uttatte beløpet, og i samtidige rapporter verdsatt til om lag 47–48 millioner dollar. 44
45
At aktørene kaller seg «white hats», er deres egen beskrivelse og ikke en fastslått juridisk eller sikkerhetsfaglig konklusjon. Beløpet de beholdt ble bredt omtalt som en underforstått dusør eller finnerlønn, men rapporteringen dokumenterer ingen avtalt bug bounty-ordning. 44
45
Liquid deaktiverte bro-noder og stanset nye transaksjoner for å begrense hendelsen. Børser ble varslet om å stanse, eller forberede stans i, innskudd og uttak av L-BTC. Nettverket erkjente at Liquid-lommebøker ville bli påvirket mens føderasjonsmedlemmene arbeidet med å gjenopprette tjenestene. 12
33
53
Stansen begrenset videre aktivitet over broen, men synliggjorde også tillitsmodellen: Liquid er et føderert system der operatørene kan gripe inn når det oppstår en krise. Det kan være nyttig for skadebegrensning, men skiller seg fra Bitcoins tillatelsesløse konsensusmodell.
Liquid opplyste at andre eiendeler utstedt på sidekjeden, blant dem USDT, DePix og tokeniserte realverdier (RWA-er), ikke ble direkte rammet av denne spesifikke sårbarheten. Den umiddelbare eksponeringen gjaldt først og fremst L-BTC-innehavere og tjenester som var avhengige av L-BTC-innskudd, uttak eller peg-aktivitet. 11
33
53
Kjerneløftet i Liquid er at L-BTC skal være dekket én-til-én av BTC som oppbevares av føderasjonen. Bitcoin-nettverket selv håndhever ikke dette forholdet. Det avhenger av at Liquids utstedelses- og valideringslogikk, føderasjonens forvaring og signeringsrutiner, samt peg-in- og peg-out-prosessene fungerer sammen.
Hendelsen viser hvorfor alle leddene i kontrollkjeden er avgjørende. Sterk kontroll med nøkler eller en gyldig autorisasjon for uttak er ikke nok dersom en feil i utstedelsen lar en falsk fordring komme inn i systemet. Da den ubakkede L-BTC-en ble godtatt for innløsning, konkurrerte den med legitim L-BTC om den samme, begrensede BTC-reserven. 14
35
39
Det sentrale sikkerhetskravet er enkelt å formulere, men krevende å opprettholde: Hver enhet av en innløselig, innpakket eiendel må ha kontrollerbar dekning, og innløsningssystemet må avvise eiendeler som er utstedt i strid med dekningsregelen.
Liquid-hendelsen var ikke et tradisjonelt tyveri av private nøkler. Den handlet i stedet om programvarevalidering og innløsningsinfrastruktur – en angrepsflate som blir stadig viktigere i kryptosystemer.
CertiK rapporterte tap på over 1,31 milliarder dollar fordelt på 344 kryptosikkerhetshendelser i første halvår 2026. Når det ekstraordinære Bybit-innbruddet i sammenligningsperioden ble holdt utenfor, var tapene rundt 28 prosent høyere enn året før, ifølge rapporten. 19 CoinGecko registrerte separat 3,63 milliarder dollar stjålet i 245 dokumenterte sikkerhetshendelser fra januar 2025 til juli 2026. Angrep i leverandørkjeden, smartkontraktsutnyttelser og stjålne nøkler var blant hovedårsakene.
17
Lærdommen går derfor lenger enn Liquid: Systemer som bygger broer, pakker inn eller løser inn eiendeler, må teste forutsetningen om dekning fra ende til ende. Én svikt i utstedelsesvalideringen kan gjøre en tilsynelatende legitim uttaksmekanisme til veien reserven forlater systemet.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En rapportert feil i Elements gjorde det mulig for aktører som kaller seg «white hats», å opprette ubakket L BTC og veksle det inn mot rundt 4 000 BTC – cirka 95 prosent av Liquids reserve på om lag 4 200 BTC.
En rapportert feil i Elements gjorde det mulig for aktører som kaller seg «white hats», å opprette ubakket L BTC og veksle det inn mot rundt 4 000 BTC – cirka 95 prosent av Liquids reserve på om lag 4 200 BTC. Hendelsen var verken et brudd på Bitcoins konsensus eller et kompromiss av SideSwaps Peg out Authorization Key (PAK), ifølge Liquid og SideSwap.
Liquid stanset broaktivitet og nye transaksjoner mens infrastrukturen ble rettet.