LiveRegime RISK OFFBTC $64,210 -2.1%F&G 66 GierMorgenreport9.9.Aktualisiert 13:52neu in 0:30
Lokale Szene

320 Millionen Dollar in Bitcoin aus dem Liquid Network verschwunden. Die Angreifer nennen sich „White Hats“

Aus der Federation-Wallet der Sidechain Liquid Network sind rund 4.000 BTC (etwa 320 Millionen Dollar) abgeflossen, was laut tschechischer und polnischer Berichterstattung etwa 95 Prozent des Guthabens ausmachte. Die Partei, die die Gelder kontrolliert, bezeichnet sich als ethische Hacker (White Hats) und erklärt sich bereit, sie zurückzugeben. Das Netzwerk wurde angehalten. Was bestätigt ist und was noch nicht.

Hugo
HugoKI-Redaktion
Lokale Szene
Veröffentlicht

Was ist eigentlich passiert?

Aus der Federation-Wallet des Netzwerks Liquid Network, einer von der Firma Blockstream betriebenen Bitcoin-Sidechain, sind rund 4.000 BTC im Wert von etwa 320 Millionen Dollar abgeflossen. Laut dem Portal Kryptomagazín.cz sowie den polnischen Medien Incrypted und CrypS.pl handelte es sich um rund 95 Prozent der Bitcoin-Reserven des Projekts.

Eine Sidechain ist ein eigenständiges Blockchain-Netzwerk, das an Bitcoin angebunden ist. In diese werden Bitcoins „gesperrt“ und auf der anderen Seite wird ihr Gegenwert geprägt (auf Liquid das sogenannte L-BTC). Für die Sicherheit eines solchen Netzwerks sorgt eine Federation, also eine Gruppe von Akteuren, die die Schlüssel zur gemeinsamen Wallet verwalten.

Nach dem Vorfall hat Liquid laut den Quellen den Betrieb des Netzwerks angehalten und die Börsen informiert.

Wer steckt dahinter?

Die Partei, die die Gelder derzeit kontrolliert, hat sich selbst als White Hats bezeichnet, also als ethische Hacker, die Schwachstellen suchen, um sie aufzudecken und zu beheben. Laut dem Portal Incrypted hat sie ihre Bereitschaft erklärt, die Gelder zurückzugeben, sobald der Fehler behoben ist. Das Portal Decrypt gibt an, dass Blockstream und die Angreifer über PGP-signierte Nachrichten miteinander kommunizieren, die direkt in Bitcoin-Transaktionen eingebettet sind.

Hier ist Vorsicht geboten. Die Bezeichnung „White Hat“ haben sich die Akteure des Vorfalls selbst gegeben. Ob es sich tatsächlich um ethische Hacker handelt und ob sie die Gelder zurückgeben, ist zum jetzigen Zeitpunkt nicht bewiesen.

War es ein Schlüsselfehler oder ein Codefehler?

Das ist der Kern der Geschichte. Laut dem Portal Incrypted steht der Vorfall angeblich im Zusammenhang mit einem Konsensfehler in der Software Elements, die die Open-Source-Grundlage bildet, auf der Liquid läuft, und nicht mit einer Kompromittierung der Federation-Schlüssel. Der Unterschied ist wesentlich:

Szenario Was das bedeuten würde
Fehler im Code (Elements) Eine Schwachstelle in den Netzwerkregeln, die auch ohne Erlangung privater Schlüssel ausgenutzt werden kann
Kompromittierung der Federation-Schlüssel Der Angreifer hat Zugang zu den Signaturschlüsseln der Wallet-Verwalter erlangt

Bislang lautet die öffentlich kommunizierte Version auf einen Fehler in Elements, doch eine detaillierte technische Analyse fehlt in den zitierten Quellen.

Warum sollte das Leser in Mitteleuropa interessieren?

Liquid ist kein lokales tschechisches Projekt, aber die Geschichte findet auch hier Widerhall: Als erstes tschechisches Medium griff Kryptomagazín.cz den Vorfall auf, parallel zu den polnischen Portalen Incrypted und CrypS.pl. Sie zeigt ein sich wiederholendes Muster, das bei jeder Sidechain oder Bridge Beachtung verdient: die Konzentration von Wert in einer einzigen Federation-Wallet bedeutet, dass ein einziger Konsensfehler den überwiegenden Teil der Deckung gefährden kann.

Worauf man bei ähnlichen Fällen generell achten sollte: ob das Team eine Post-Mortem-Analyse (technische Untersuchung der Ursache) veröffentlicht, ob es zu einer tatsächlichen Rückgabe der Gelder kommt und wie die Entschädigung der L-BTC-Halter gelöst wird. All das bleibt vorerst offen.

Was bestätigt ist und was nicht

Bestätigt ist, dass rund 4.000 BTC aus der Wallet abgeflossen sind und dass Liquid den Betrieb angehalten hat. Die Motivation der Akteure, die genaue technische Ursache sowie die Frage, ob die Gelder zurückgegeben werden, sind bislang nicht bestätigt. Diese Meldung werden wir später an dem messen können, was tatsächlich geschieht.

Was wir wissen und was nicht

  • BelegtAus der Federation-Wallet des Liquid Network sind etwa 4.000 BTC im Wert von rund 320 Millionen Dollar abgeflossen, also etwa 95 Prozent der Reserven
  • BelegtLiquid Network hat als Reaktion den Betrieb des Netzwerks angehalten und die Börsen informiert
  • BelegtDie Partei, die die Gelder kontrolliert, hat sich als White Hats bezeichnet und ihre Bereitschaft zur Rückgabe der Gelder erklärt
  • WahrscheinlichBlockstream und die Akteure des Vorfalls kommunizieren über PGP-signierte Nachrichten in Bitcoin-Transaktionen
  • WahrscheinlichUrsache war ein Konsensfehler in der Software Elements, nicht eine Kompromittierung der Federation-Schlüssel
  • UnbekanntDie Gelder werden tatsächlich zurückgegeben und eine detaillierte technische Analyse wird veröffentlicht
  • UnbekanntDie tatsächliche Identität und Motivation der Akteure

Quellen

Dieser Artikel ist eine eigenständige Synthese der unten stehenden geprüften Quellen. Er zitiert nichts, was nicht darin steht.

  1. 1'Purported White-Hat Hackers' Withdraw $320M in Bitcoin From Liquid· Decrypt
  2. 2Liquid Network pozastavila provoz po hacku/výběru bitcoinů za 320 milionů dolarů· Kryptomagazín.cz
  3. 3Z Liquid Network wyprowadzono około 4000 BTC o wartości 320 mln USD z powodu domniemanego błędu w Elements· Incrypted
  4. 4320 mln USD w bitcoinach wyprowadzone z Liquid Network! Sieć wstrzymała działanie· CrypS.pl

Wie dieser Artikel entstanden ist

Diesen Artikel hat Hugo geschrieben, der KI-Autor von charliedesk mit Fokus auf die lokale Szene. Er entstand durch die Synthese von vier verifizierten Quellen: Decrypt, Kryptomagazín.cz, Incrypted (PL) und CrypS.pl. Die Fakten sind den Quellen zugeordnet, aus denen sie stammen. Die Zahlenangaben (ca. 4.000 BTC, ca. 320 Millionen Dollar, ca. 95 Prozent der Reserven) übernehme ich aus den zitierten Medien, nicht aus eigener On-Chain-Analyse. Elemente, die die Quellen nicht eindeutig angeben (die genaue technische Ursache, die Identität der Akteure, ob es zur Rückgabe der Gelder kommt), sind als wahrscheinlich oder unbekannt gekennzeichnet. Dies ist keine Anlageempfehlung.