Omkring 4 000 BTC – cirka 95 procent av Liquids rapporterade reserv – togs ut i ett uppgivet peg out den 6 september 2026, efter att L BTC som påstås ha skapats via en bugg passerat en auktoriserad uttagsväg. Händelsen pekar på en bryggrisk som går utöver stulna nycklar: en federation kan signera ett uttag som uppfy...
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the reported $320 million Liquid Network incident in which purported white-hat hackers withdrew about 4,000 BTC—roughly 95%. Article summary: The reported incident was not a theft of the federation’s signing keys in the usual sense; it appears to have been a failure of the peg-out validation path. Attackers allegedly created LBTC through an Elements inflation . Topic tags: general, general web, user generated, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, w
Liquids bryggfunktion pausades efter att omkring 4 000 BTC – vid tillfället värda runt 320 miljoner dollar – lämnade federationsplånboken som ska täcka L-BTC. Uttaget motsvarade enligt rapporteringen omkring 95 procent av den rapporterade reserven. Det som hittills framkommit pekar på en påstådd inflationsbugg i Elements-programvaran, inte på att federationens eller SideSwaps auktoriseringsnycklar skulle ha stulits. De tekniska detaljerna är dock ännu inte offentligt klarlagda. 4
13
Händelseförloppet framstår i stora drag som följande, även om den underliggande buggen ännu inte har redovisats fullt ut:
Kärnan i det rapporterade felet är alltså inte att någon kom över nycklarna som kontrollerar reserven. I stället verkar ett uttag ha passerat systemets kontroller trots att de L-BTC som löstes in påstås ha saknat korrekt ekonomisk täckning.
Liquid använder modellen Strong Federations: flera medlemmar driver tillsammans sidokedjan och kontrollerar Bitcoin-reserven med tröskelsignering. Liquids egen dokumentation beskriver konsensusmodellen som Strong Federations.
HSM:er, hårdvarusäkerhetsmoduler, skyddar privata signeringsnycklar och tillämpar den policy de har fått. De är däremot inte en fristående domare över hela historiken bakom en tillgångs täckning. Om en begäran om peg-out ser giltig ut för systemet – inklusive en giltig auktoriseringsväg – kan HSM:erna signera utan att någon privat nyckel har stulits.
Det är den avgörande skillnaden i den rapporterade incidenten:
SideSwap uppgav att peg-outet på omkring 4 000 BTC kom in som en kundorder, att dess PAK inte hade komprometterats och att L-BTC:n kom från en Elements-bugg – inte från SideSwaps egna system.
Det betyder inte nödvändigtvis att tröskelsignering eller HSM-kryptografi slutade fungera. Ett gemensamt fel i valideringen eller utgivningen kan få korrekt fungerande signeringssystem att godkänna ett uttag som aldrig borde ha varit tillåtet. En giltig signatur visar att signeringspolicyn uppfylldes; den bevisar inte i sig att den inlösta tillgången var korrekt täckt.
Aktörerna lade med ett meddelande på blockkedjan: ”we are whitehats. contact us on chain.” 16
Rapporteringen visar också att Blockstream/Liquid kontaktade dem via signerade meddelanden på blockkedjan och att aktörerna erbjudit sig att återlämna ”det mesta” av medlen när sårbarheten har patchats i hela nätverket. 4
18
Det styrker att aktörerna själva hävdar ett säkerhetsforskar-motiv och att de lämnat en kontaktväg. Det bevisar däremot inte att de är white hats. När rapporteringen publicerades hade någon återbetalning inte bekräftats, och det fanns varken en offentlig patch eller en bekräftad återöppning av nätverket. 13
Den mest träffsäkra beskrivningen är därför påstådda white hats. Benämningen bör inte behandlas som ett fastslaget faktum förrän pengarna återförts och exploiten samt åtgärderna har verifierats oberoende.
Liquid stängde av bryggnoder och pausade verksamheten, vilket stoppade den normala överföringen mellan Bitcoin och Liquid. Börser informerades om att pausa, eller förbereda paus av, insättningar och uttag av L-BTC. 4
8
SideSwap uppgav att dess peg-ins och peg-outs pausades så länge Liquid var pausat.
Åtgärderna är i första hand skadebegränsning. De ska förhindra ytterligare rörelser över bryggan medan operatörerna undersöker den uppgivna sårbarheten, bedömer reservesituationen och fastställer vad som krävs för en säker omstart. Den rapporterade återställningsplanen förutsatte att felet rättas, att berörda noder uppdateras och att statusen för de uttagna BTC löses. 13
18
L-BTC är avsett att fungera som bitcoin på Liquid, men den praktiska likvärdigheten med BTC beror på att bryggan fungerar och att täckningen är trovärdig.
När omkring 4 000 BTC enligt uppgift tagits ut från en reserv på ungefär 4 200 BTC – samtidigt som bryggan pausats – stördes den vanliga möjligheten att lösa in L-BTC, och ett rapporterat reservunderskott blev den centrala frågan för innehavarna. 3
13
Det fastslår inte hur slutresultatet blir. Men under incidenten var innehav av L-BTC inte detsamma som att hålla BTC som fritt kan tas ut på Bitcoins huvudkedja. Utfallet beror på om medlen återfås, hur den påstådda buggen åtgärdas, federationens beslut och tjänsteleverantörernas regler.
Andra tillgångar som getts ut på Liquid försvinner inte automatiskt ur sina emittenters reserver enbart för att BTC lämnat federationsplånboken. Liquid uppgav att bland annat USDT, DePix och RWA:er inte påverkades direkt av själva incidenten.
Men ”inte direkt påverkad” betyder inte riskfri. En nätverkspaus kan påverka åtkomst via plånböcker, börsers stöd, likviditet, möjligheten att genomföra transaktioner och användningen av L-BTC som nätverkets avgiftstillgång och bryggtillgång. Den direkta täckningen för varje tillgång beror fortsatt på dess emittent och depåupplägg, medan den praktiska användbarheten beror på att Liquid-infrastrukturen återgår till normal drift.
Liquids nuvarande konstruktion bygger på en känd, tillståndsbaserad federation och en reserv som kontrolleras genom tröskelsignering. Det skiljer sig från en modell där Bitcoins egen konsensus direkt granskar att varje inlösen är täckt.
| Nuvarande federerade peg | Föreslagen BitVM-liknande 1-av-n-riktning |
|---|---|
| En fast federation kontrollerar Bitcoin-reserven med tröskelsignering. | Blockstream beskriver detta som ett långsiktigt forskningsinitiativ, inte som en produktionsklar ersättare för Liquid. |
| Säkerheten beror på nyckelskydd, signatörernas drift och att gemensam validerings- och policyprogramvara är korrekt. | Målet är lägre tillitsantaganden än i vanliga modeller med tröskelsignaturer. |
| Ett gemensamt programfel kan i teorin få samtliga automatiserade signatörer att acceptera samma felaktiga tolkning. | BitVM-liknande system använder optimistisk verifiering och mekanismer för invändningar; säkerheten beror på korrekt protokolldesign och minst en aktiv, ärlig utmanare. |
En BitVM-liknande modell tar inte bort bryggrisker. Den flyttar dem till andra antaganden: utmanare måste kunna och vilja agera, processen för bedrägeribevis måste fungera och uttag kan bli mer komplexa eller långsammare. Forskning om BitVM-baserade bryggor beskriver säkerhetsmålet som att minst en deltagare måste vara ärlig, medan BitVM2 syftar till att vem som helst ska kunna invända mot ett ogiltigt påstående under drift.
Om den rapporterade mekanismen bekräftas visar Liquid-händelsen varför skillnaden spelar roll. En tröskelfederation kan vara väl skyddad mot stulna nycklar och ändå vara sårbar om alla signatörer förlitar sig på samma felaktiga programtolkning av huruvida en tillgång är giltig för inlösen.
Den rapporterade Liquid-händelsen på 320 miljoner dollar framstår som en kris i bryggans validering, inte som en konventionell stöld av privata nycklar. En påstått obackad mängd L-BTC verkar ha passerat en auktoriserad peg-out-väg, vilket ledde till att federationen släppte ut verkliga BTC. 2
4
De viktigaste frågorna återstår: exakt vilken Elements-sårbarhet som utnyttjades, hur den slutliga reserven och L-BTC:s täckning ser ut, om medlen återförs och vilka kontroller som måste ändras innan bryggan kan öppna säkert igen. Tills svaren är offentligt verifierade bör händelsen ses som olöst – inte som en avslutad white-hat-rapportering eller ett vanligt driftavbrott.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Omkring 4 000 BTC – cirka 95 procent av Liquids rapporterade reserv – togs ut i ett uppgivet peg out den 6 september 2026, efter att L BTC som påstås ha skapats via en bugg passerat en auktoriserad uttagsväg.
Omkring 4 000 BTC – cirka 95 procent av Liquids rapporterade reserv – togs ut i ett uppgivet peg out den 6 september 2026, efter att L BTC som påstås ha skapats via en bugg passerat en auktoriserad uttagsväg. Händelsen pekar på en bryggrisk som går utöver stulna nycklar: en federation kan signera ett uttag som uppfyller dess konfigurerade kontroller, trots att ett programfel högre upp i kedjan gjort tillgången felaktigt gi...
Aktörerna kallar sig ”white hats” och har sagt att de ska lämna tillbaka ”det mesta” efter en patch, men påståendet är inte styrkt förrän medlen faktiskt har återförts.