Layer two (L2)-sidechainen kendt som Liquid Network blev sat på pause søndag efter en såkaldt white hat-hacker udnyttede en fejl i Blockstreams Elements-software, ifølge X-kontoen Sideswap (Blockstreams atomic-swap-markedsplads).
Blockstream jager “White Hats”, efter at 4.000 BTC forlader Liquid

Vigtigste pointer
- Blockstream satte Liquid-netværkets layer two (L2) på pause, efter at omtrent 4.000 BTC, til en værdi af 320 millioner dollars, blev hævet af såkaldte white hat-hackere den 6. september.
- Sideswaps Elements-fejl rejser nye sikkerhedsbekymringer, efter at 3.996 BTC gik igennem dets peg-out-service.
- Blockstream forklarede, at det er i gang med at kontakte “white hats”, mens Liquids hændelse fortsat er uafklaret. Virksomheden har sendt en besked onchain.
4.000 BTC forlader Liquid, mens Blockstream kæmper for at inddæmme udnyttelsen
Søndag eftermiddag opdagede onchain-efterforskeren Ergo BTC, at Blockstreams Liquid-netværk var blevet udnyttet, og efter den advarsel begyndte flere andre at dele nyheden. Bitcoin.com News rapporterede om historien kl. 15:17 EDT den 6. september, og siden da har Liquids vedligeholdere bekræftet udnyttelsen. Kl. 16:25 bemærkede Blockstream, at omtrent 4.000 BTC (omkring 320 millioner dollars) blev hævet, og tilsyneladende blev handlingen udført af white hat-hackere.
Grundlæggende er white hat-hackere etiske cybersikkerhedseksperter, som nogle gange udnytter sårbarheder som denne for at vise, at det kan lade sig gøre, før egentlige kriminelle udnytter den samme svaghed. Blockstream sagde, at netværket er blevet sat på pause, og at børser er blevet bedt om at stoppe indskud og udbetalinger af L-BTC.

Virksomheden bemærkede også, at den forsøger at kontakte white hats onchain. Ud over Liquid Networks X-konto afslørede Sideswap.io også, at nogen udnyttede en fejl i Blockstreams Elements-software.
“I dag kl. 14:05 UTC sendte en kunde 4.000 L-BTC til SideSwaps peg-out-service,” skrev Sideswaps X-konto på den sociale medieplatform. “Vores service behandlede det som enhver anden ordre: L-BTC blev brændt på Liquid med en gyldig peg-out-godkendelse, og kl. 14:28 UTC betalte Liquid Federation 3.996 BTC til kundens Bitcoin-adresse. Blockstream har siden fastslået, at L-BTC i den ordre blev skabt gennem en fejl i Elements-softwaren.”
Sætter spørgsmålstegn ved ‘white hat’-påstanden
Kryptofællesskabet var ikke så venligt efter denne hændelse, og flere konti på X kritiserede projektet. “Smid den her software på møddingen, I er færdige,” skrev en person i svar til Sideswaps besked. I forlængelse heraf svarede Blockstream onchain og skrev “Please contact security@blockstream.com” i en OP_RETURN-besked. Ledgers CTO Charles Guillemet forklarede, at de såkaldte white hat-hackere ikke ser ud til at handle som en typisk white hat.
“De beder nu om at blive kontaktet på Signal. Det ligner ikke sædvanlig white hat-praksis, men almindelige kriminelle orgs forsøger normalt heller ikke at kontakte deres ofre. Der er håb. [Det] kan være folk med gode intentioner, der intensivt har leget med nyere LLM’er og ikke er vant til ansvarlige afsløringer,” sagde Guillemet på X.
Efterdønningerne i Liquid rammer Aqua, mens Samson Mow beskriver konsekvensen
Samson Mow, CEO for JAN3, bitcoin-teknologivirksomheden der udviklede Aqua Wallet, delte også sine to øre. “Arbejdsantagelsen er, at sårbarheden ligger i Liquids Confidential Transactions, men udviklere kan ikke bekræfte det på nuværende tidspunkt. Sårbarheden er et node-niveau-problem og er ikke relateret til PAKs eller HSMs,” skrev Mow. Han oplyste desuden, at hans produkt Aqua er påvirket.
“Alle arbejder aktivt på at løse dette, og vi vil dele information, efterhånden som situationen udvikler sig. Som en Liquid BTC-wallet er Liquid-funktionaliteten i Aqua Bitcoin påvirket, men Bitcoin-transaktioner vil stadig fungere normalt. Det er svære tider, men vi kommer igennem det.”
Liquid-udnyttelse sætter sidechain-sikkerhed under lup
2026 har været et helvedes år for udnyttelser og hacks, og denne hændelse strør bare salt i såret. Den sætter også fokus på sidechains, broer, tekniske fejl og skrøbelig governance. Faktum er, at en velkendt fødereret sidechain, der sættes på pause for manuel indgriben, er en ret stor ting, og det er ganske usædvanligt. Især et produkt skabt af et BTC-firma med en værdiansættelse på 3,2 milliarder dollars. Det er sikkert at sige, at med alle disse udnyttelser i kryptoområdet, som den nylige Coldcard-firmwarefejl, er tilliden ved at erodere.
Samtidig bliver kunstig intelligens (AI) eller Large Language Models (LLM’er) endnu en gang beskyldt for at have fundet denne specifikke udnyttelse, på trods af at Blockstream ikke har sagt, hvordan denne fejl blev opdaget. Folk spekulerer stadig. På samme tid, selv om LLM’er er kraftfulde mønstergenkendere og kan fange sårbarheder, krævede en sag som denne sandsynligvis dyb, kontekstuel protokolintuition. Det vil sige: Selv om AI’en nok hjalp, var det helt sikkert et menneske, der trykkede på aftrækkeren.
Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.










