Layer two (L2)-sidekjeden kjent som Liquid Network ble pauset søndag etter at en såkalt white hat-hacker utnyttet en feil i Blockstreams Elements-programvare, ifølge X-kontoen Sideswap (Blockstreams atomic-swap-markedsplass).
Blockstream jakter på «white hats» etter at 4 000 BTC forlater Liquid

Key Takeaways
- Blockstream pauset Liquid-nettverkets layer two (L2) etter at omtrent 4 000 BTC, verdt 320 millioner dollar, ble tatt ut av såkalte white hat-hackere 6. september.
- Elements-feilen som Sideswap peker på, reiser nye sikkerhetsbekymringer etter at 3 996 BTC gikk gjennom peg-out-tjenesten.
- Blockstream forklarte at de er i gang med å kontakte «white hats» mens hendelsen i Liquid fortsatt ikke er løst. Selskapet har sendt en melding onchain.
4 000 BTC forlater Liquid mens Blockstream febrilsk forsøker å begrense utnyttelsen
Søndag ettermiddag oppdaget onchain-etterforskeren Ergo BTC at Blockstreams Liquid-nettverk var blitt utnyttet, og etter den varslingen begynte flere andre å dele nyheten. Bitcoin.com News rapporterte om saken kl. 15:17 EDT 6. september, og siden da har Liquids vedlikeholdere bekreftet utnyttelsen. Kl. 16:25 bemerket Blockstream at omtrent 4 000 BTC (omtrent 320 millioner dollar) ble tatt ut, og tilsynelatende ble handlingen utført av white hat-hackere.
I bunn og grunn er white hat-hackere etiske cybersikkerhetseksperter som noen ganger utnytter sårbarheter som denne for å vise at det kan gjøres før faktiske kriminelle utnytter den samme svakheten. Blockstream sa at nettverket er pauset, og at børser har fått beskjed om å stanse innskudd og uttak av L-BTC.

Selskapet bemerket også at det forsøker å kontakte white hats onchain. I tillegg til Liquid Network sin X-konto avslørte Sideswap.io også at noen utnyttet en feil i Blockstreams Elements-programvare.
«I dag kl. 14:05 UTC sendte en kunde 4 000 L-BTC til SideSwaps peg-out-tjeneste», skrev Sideswaps X-konto på den sosiale plattformen. «Tjenesten vår behandlet det som enhver annen ordre: L-BTC ble brent på Liquid med en gyldig peg-out-autorisasjon, og kl. 14:28 UTC betalte Liquid Federation 3 996 BTC til kundens Bitcoin-adresse. Blockstream har siden fastslått at L-BTC i den ordren ble opprettet gjennom en feil i Elements-programvaren.»
Stiller spørsmål ved «white hat»-påstanden
Kryptomiljøet var ikke spesielt nådig etter denne hendelsen, og flere kontoer på X kritiserte prosjektet. «Kast denne programvaren [på] dynga, dere er ferdige», skrev en person i svar til Sideswaps melding. Samtidig svarte Blockstream onchain og skrev «Please contact security@blockstream.com» i en OP_RETURN-melding. Ledger CTO Charles Guillemet forklarte at de såkalte white hat-hackernes handlinger ikke ser ut som en typisk white hat.
«De ber nå om å bli kontaktet på Signal. Det ser ikke ut som vanlig white hat-praksis, men vanlige kriminelle organisasjoner prøver vanligvis heller ikke å kontakte ofrene sine. Det finnes håp. [Disse] kan være personer med gode intensjoner som har lekt intensivt med nylige LLM-er og ikke er vant til ansvarlige varslinger», sa Guillemet på X.
Etterdønninger i Liquid treffer Aqua når Samson Mow beskriver konsekvensene
Samson Mow, administrerende direktør i JAN3, bitcoins teknologiselskap som utviklet Aqua Wallet, delte også sine to øre. «Arbeidshypotesen er at sårbarheten ligger i Liquids Confidential Transactions, men utviklere kan ikke bekrefte dette på nåværende tidspunkt. Sårbarheten er et problem på nodenivå og er ikke relatert til PAKs eller HSMs», skrev Mow. Han opplyste videre at produktet hans, Aqua, er berørt.
«Alle jobber aktivt med å løse dette, og vi vil dele informasjon etter hvert som situasjonen utvikler seg. Som en Liquid BTC-lommebok er Liquid-funksjonaliteten i Aqua Bitcoin påvirket, men Bitcoin-transaksjoner vil fortsatt fungere normalt. Dette er vanskelige tider, men vi kommer oss gjennom det.»
Liquid-utnyttelsen setter sidekjedesikkerhet under lupen
2026 har vært et helvetes år for utnyttelser og hacks, og denne hendelsen strør bare salt i såret. Den setter også søkelys på sidekjeder, broer, tekniske feil og sårbar styring. Faktum er at en velkjent føderert sidekjede som pauser for manuell inngripen, er en ganske stor sak, og det er ganske uvanlig. Spesielt et produkt laget av et BTC-selskap med en verdsettelse på 3,2 milliarder dollar. Det er trygt å si at med alle disse utnyttelsene i kryptomarkedet, som den nylige Coldcard-fastvarefeilen, er tilliten i ferd med å forvitre.
Samtidig blir kunstig intelligens (AI) eller store språkmodeller (LLM-er) igjen beskyldt for å ha funnet denne spesifikke utnyttelsen, til tross for at Blockstream ikke har sagt hvordan denne feilen ble oppdaget. Folk spekulerer fortsatt. Samtidig, selv om LLM-er er kraftige mønstergjenkjennere og kan fange opp sårbarheter, krevde et tilfelle som dette trolig dyp, kontekstuell protokollintuisjon. Det vil si at selv om AI sannsynligvis hjalp, var det definitivt et menneske som trykket på avtrekkeren.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












