En federationswallet mister 95 procent af sin bitcoin i en enkelt transaktion
Den 6. september 2026 forsvandt omkring 4.019 BTC til en værdi af cirka 320 millioner dollar fra den federationswallet, der ligger bag Blockstreams Liquid Network, en Bitcoin-sidechain, som børser og trading-desks bruger til at flytte bitcoin hurtigere og mere privat, end hovedkæden tillader. Federationens reserver faldt fra omkring 4.200 BTC til 197 BTC i en enkelt hævning. Liquid bekræftede, at midlerne forsvandt via SideSwap Peg-out Authorization Key, den mekanisme en partnerbørs bruger til at indløse sin Liquid-baserede bitcointoken, L-BTC, til rigtig bitcoin på hovedkæden.
Blockstream deaktiverede netværkets bridge nodes i løbet af få timer, satte nye transaktioner på pause og bad børser om at stoppe ind- og udbetalinger af L-BTC. Tether, DePix-tokenet knyttet til den brasilianske real, og andre virkelige aktiver udstedt på Liquid var ikke berørt; kun bitcoin-reserven blev tømt. En besked indlejret i en Bitcoin-transaktion og tilskrevet dem, der flyttede midlerne, lød: "we are whitehats. contact us on chain."
Sådan stjæler man 320 millioner dollar uden at stjæle en eneste nøgle
Liquids egen udtalelse indsnævrede straks årsagen: "SideSwap-nøglen blev ikke kompromitteret, og det gjorde ingen anden nøgle heller." Den ene sætning adskiller denne hændelse fra næsten alle andre bridge-hacks i de seneste år, som typisk involverer en stjålet privat nøgle eller en forfalsket multisignatur-godkendelse. Her godkendte federationens signerere en hævning, der ifølge sidechainens egne konsensusregler så helt legitim ud. Blockstream har kun bekræftet, at den involverede L-BTC "blev skabt gennem en fejl i Elements-softwaren", open source-kodebasen, som Liquid kører på, uden at navngive den konkrete defekt.
Mekanismen, som ekstern analyse har rekonstrueret: angriberen indsendte via SideSwap en peg-out-anmodning på cirka 3.996 L-BTC. Fordi de underliggende tokens bestod netværkets gyldighedstjek, selvom de ikke var dækket af rigtig bitcoin, behandlede federationens automatiserede signeringsservere anmodningen som rutine og frigav 4.019,44 BTC fordelt på 83 separate input til angriberens adresse. Intet nøgletyveri, ingen social engineering, ingen kompromitteret server, kun en kæde af software, der ikke kunne skelne et falsk krav fra et ægte.
Rettelsen, der eksisterede, før pengene flyttede sig
En uafhængig teknisk rekonstruktion fra forskere hos DeFiPrime, baseret på Blockstreams eget offentlige Elements-kodearkiv, viste, at en rettelse med titlen om at binde en cache-nøgle til det korrekte aktiv og output-script blev skrevet af en Blockstream-ingeniør den 3. august, fem uger før hændelsen. Den ændring landede i projektets primære udviklingsgren den 3. september, tre dage før udnyttelsen. En pull request, der skulle bringe samme rettelse ind i den stabile 23.3.x-udgivelsesgren, blev åbnet den 4. september og merget den 6. september klokken 17:21 UTC, under tre timer efter at udbetalingen til angriberen blev bekræftet på Bitcoin-netværket.
Den version, som Liquids federationsmedlemmer faktisk kørte i produktion, 23.3.3 fra 13. april, indeholdt ikke denne ændring. DeFiPrime understreger, at Blockstream ikke offentligt har bekræftet, at netop denne rettelse var den, der ville have forhindret udnyttelsen, og at kun Blockstream kan afklare det spørgsmål. Det, der ikke er til diskussion, er selve kløften: den udrullede software lå næsten fem måneder bagefter en relateret rettelse.
| Begivenhed | Tidspunkt (UTC), 6. sept. 2026 |
|---|---|
| Omstridt Liquid-blok accepteret | 13:53:10 |
| Peg-out-anmodning indsendt via SideSwap | 14:06:10 |
| Bitcoin-udbetaling bekræftet on-chain | 14:28:56 |
| Cache-nøgle-rettelse merget ind i stabil gren | 17:21:00 |
| "Whitehat"-besked offentliggjort on-chain | 18:30:10 |
| Offentlig udtalelse fra Blockstream | 20:25:20 |
Hvad det betyder for alle, der betror rigtige penge til en federeret bridge
Et on-chain-løfte om at returnere midler er ikke en løst hændelse. På udgivelsestidspunktet lå de omkring 320 millioner dollar stadig urørte på en enkelt adresse, betinget af, at Blockstream først udsender en rettelse, en aftale uden nogen håndhævelsesmekanisme ud over angribernes eget ord. Liquid blev markedsført over for børser og institutionelle partnere som infrastruktur på custody-niveau, sikret af en federation af signerere frem for et enkelt selskab. Den model er reel beskyttelse mod en enkelt stjålet nøgle. Her hjalp det ingenting, fordi fejlen lå et lag under nøgleopbevaringen, i den software, der afgør, om en hævningsanmodning overhovedet er gyldig. For europæiske børser og tilsynsmyndigheder, der i stigende grad stoler på sidechain-infrastruktur som Liquid, er det et direkte varsko.
Den praktiske lære for enhver, der er afhængig af federeret eller broet infrastruktur, krypto eller andet, er, at nøglehåndteringshygiejne, hardware security modules og multisignatur-tærskler kun besvarer én trusselsmodel. Den anden er udgivelsesdisciplin: om en skrevet og merget rettelse rent faktisk når frem til den version, der kører i produktion, og hvor længe det gab får lov at stå åbent. En signatur, systemet verificerer korrekt, er værdiløs, hvis det, der bliver verificeret, aldrig var sandt til at begynde med.
Servola Journal
Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. De mennesker, der bygger det, og de mennesker, det sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.
Ingen betaler os for dette. Ingen reklamer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker for os alle, ikke bør afhænge af, hvem der har råd til at betale for det.
Hvis det gav dig noget i dag, så sig til os, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.
Læs videre: 5.000 Dropbox-konti Faldt for et Login, Ingen Havde Lavet | Switchen Cisco sælger til AI har en åben bagdør



