HeadlinesBriefing favicon HeadlinesBriefing.com

Bewertung des Liquid Network Sicherheitsvorfalls

Hacker News •
×

Am 6. September 2026 nutzte ein Angreifer eine Schwachstelle im RangeProof-Verifikationscache von Elements im Liquid Network aus und erhöhte das LBTC-Angebot um etwa 4000 LBTC ohne Bitcoin-Unterstützung. Der Angreifer bewegte das ungesicherte LBTC über den Peg-out-Prozess von Liquid über Side Swap, ein Federation-Mitglied mit einer Peg-out Authorization Key (PAK), was zu einem Abzug von etwa 4000 BTC führte, bestätigt im Bitcoin-Block 965,783.

Kleinere Peg-outs, die vor der Netzwerkpause bestätigt wurden, reduzierten die Liquid-Reserven von etwa 4205 BTC auf 197 BTC. Der Angreifer identifizierte sich innerhalb von Stunden auf der Kette und gab am 7. September 3400 BTC zurück, wobei etwa 602 BTC offen blieben.

Blockstream koordinierte eine Stopp der Liquid-Brücken-Knoten, führte ein Notfall-Interim-Patch ein und versandte Elements v23.3.4 innerhalb von Tagen. Alle anderen von Liquid emittierten Assets waren nicht betroffen, aber während der Pause nicht verfügbar.