De layer two (L2) sidechain die bekendstaat als het Liquid Network werd zondag gepauzeerd nadat een zogeheten white-hat hacker een bug in Blockstream’s Elements-software had uitgebuit, volgens het X-account Sideswap (Blockstream’s atomic-swap marktplaats).
Blockstream jaagt op ‘white hats’ nadat 4.000 BTC Liquid verlaat

Belangrijkste punten
- Blockstream pauzeerde het Liquid network layer two (L2) nadat ongeveer 4.000 BTC, ter waarde van $320 miljoen, op 6 september werd opgenomen door zogeheten white-hat hackers.
- De Elements-bug bij Sideswap roept nieuwe beveiligingszorgen op nadat 3.996 BTC door de peg-outdienst is gegaan.
- Blockstream legde uit dat het bezig is contact op te nemen met de “white hats”, terwijl het incident bij Liquid nog niet is opgelost. Het bedrijf heeft een bericht onchain verstuurd.
4.000 BTC verlaat Liquid terwijl Blockstream zich haast om de exploit in te dammen
Zondagmiddag ontdekte de onchain speurder Ergo BTC dat Blockstream’s Liquid-netwerk was uitgebuit en na die waarschuwing begonnen meerdere anderen het nieuws te delen. Bitcoin.com News berichtte over het verhaal om 15:17 uur EDT op 6 september, en sindsdien hebben de beheerders van Liquid de exploit bevestigd. Om 16:25 uur merkte Blockstream op dat ongeveer 4.000 BTC (ongeveer $320 miljoen) was opgenomen, en blijkbaar werd die actie uitgevoerd door white-hat hackers.
In de basis zijn white-hat hackers ethische cybersecurity-experts die soms kwetsbaarheden zoals deze uitbuiten om te laten zien dat het kan, voordat echte criminelen dezelfde zwakte misbruiken. Blockstream zei dat het netwerk is gepauzeerd en dat beurzen is verteld om L-BTC-stortingen en -opnames te stoppen.

Het bedrijf merkte ook op dat het probeert de white hats onchain te contacteren. Naast het X-account van het Liquid Network onthulde Sideswap.io ook dat iemand een bug in Blockstream’s Elements-software heeft uitgebuit.
“Vandaag om 14:05 UTC stuurde een klant 4.000 L-BTC naar de SideSwap peg-outdienst,” schreef Sideswap’s X-account op het socialmediaplatform. “Onze dienst verwerkte het zoals elke andere order: de L-BTC werd op Liquid verbrand met een geldige peg-out-autorisatie, en om 14:28 UTC betaalde de Liquid Federation 3.996 BTC uit naar het Bitcoin-adres van de klant. Blockstream heeft inmiddels vastgesteld dat de L-BTC in die order werd gecreëerd via een bug in de Elements-software.”
De ‘white-hat’-claim ter discussie
De cryptogemeenschap was na deze gebeurtenis niet zo mild, en meerdere accounts op X bekritiseerden het project. “Gooi deze software bij het grofvuil, je bent klaar,” schreef iemand in reactie op Sideswap’s bericht. Daarnaast reageerde Blockstream onchain en schreef “Please contact security@blockstream.com” in een OP_RETURN-bericht. Ledger CTO Charles Guillemet legde uit dat de stappen van de zogeheten white-hat hackers niet lijken op die van een typische white hat.
“Ze vragen nu om via Signal gecontacteerd te worden. Het lijkt niet op gebruikelijke white-hatpraktijken, maar gebruikelijke criminele organisaties proberen hun slachtoffers doorgaans ook niet te contacteren. Er is hoop. [Dit] zouden mensen met goede bedoelingen kunnen zijn die intensief met recente LLM’s hebben gespeeld en niet gewend zijn aan responsible disclosure,” zei Guillemet op X.
Liquid-nasleep treft Aqua terwijl Samson Mow de impact toelicht
Samson Mow, de CEO van JAN3, het bitcointechnologiebedrijf dat de Aqua Wallet ontwikkelde, deelde ook zijn visie. “De werkhypothese is dat de kwetsbaarheid bij Liquid’s Confidential Transactions zit, maar devs kunnen dit op dit moment niet bevestigen. De kwetsbaarheid is een node-level issue en is niet gerelateerd aan PAKs of HSMs,” schreef Mow. Hij stelde verder dat zijn product Aqua impact ondervindt.
“Iedereen werkt actief aan een oplossing en we delen informatie zodra de situatie zich ontwikkelt. Als een Liquid BTC-wallet wordt de Liquid-functionaliteit in Aqua Bitcoin beïnvloed, maar Bitcoin-transacties zullen nog steeds normaal werken. Dit zijn moeilijke tijden, maar we komen erdoorheen.”
Liquid-exploit zet sidechain-beveiliging onder het vergrootglas
2026 is een hels jaar geweest voor exploits en hacks, en dit incident strooit alleen maar zout in de wonden. Het legt ook de focus op sidechains, bridges, technische bugs en de kwetsbaarheid van governance. Het feit is dat een bekende gefedereerde sidechain pauzeert voor handmatige interventie is nogal ingrijpend, en het is behoorlijk ongebruikelijk. Zeker voor een product gebouwd door een BTC-bedrijf met een waardering van $3,2 miljard. Het is veilig om te zeggen dat met al deze exploits in de cryptoruimte, zoals de recente Coldcard firmware-bug, het vertrouwen afbrokkelt.
Daarnaast worden artificiële intelligentie (AI) of Large Language Models (LLM’s) opnieuw beschuldigd van het vinden van deze specifieke exploit, ondanks het feit dat Blockstream niet heeft gezegd hoe deze bug is ontdekt. Mensen speculeren nog steeds. Tegelijkertijd, hoewel LLM’s krachtige patroonherkenners zijn en kwetsbaarheden kunnen oppikken, vereiste een geval als dit waarschijnlijk diepe, contextuele protocolintuïtie. Met andere woorden: hoewel AI waarschijnlijk heeft geholpen, heeft een mens zeker de trekker overgehaald.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.












