Liquid stilgelegd na opname van 4.000 bitcoin
Bitcoin-sidechain Liquid heeft zijn netwerk stilgelegd nadat onbekende partijen ongeveer 4.000 bitcoin uit een belangrijke wallet haalden. De BTC was op dat moment ongeveer 320 miljoen dollar waard. De betrokken partijen noemen zichzelf white-hat hackers en zeggen het grootste deel van de bitcoin te willen teruggeven zodra Liquid het beveiligingslek volledig heeft opgelost.

Het incident raakt vooral L-BTC, de versie van bitcoin die binnen Liquid wordt gebruikt. Andere assets op het netwerk, waaronder USDT, DePix en verschillende real-world assets, zouden niet zijn getroffen.
Focus keyword: Liquid beveiligingslek
Wat is er bij Liquid gebeurd?
De betrokken partijen haalden ongeveer 4.000 BTC uit een wallet van de Liquid-federatie. Daar stond voor de opname ongeveer 4.200 BTC in. Daarmee kregen ze controle over circa 95% van het saldo.
Liquid reageerde door zijn bridge-nodes uit te schakelen. Hierdoor kunnen gebruikers voorlopig geen nieuwe transacties via de bridge uitvoeren. Cryptobeurzen stopten vervolgens met stortingen en opnames van L-BTC of maakten zich klaar om dit te doen.
De situatie is opvallend omdat de bitcoin niet direct verder werd verplaatst. Bij de laatste publieke update stond nog ongeveer 3.998,5 BTC op dezelfde plek.
Hackers zeggen bitcoin terug te willen geven
De partijen achter de opname noemen zichzelf white-hat hackers. Daarmee bedoelen ze dat ze een beveiligingslek hebben gebruikt om het probleem zichtbaar te maken en niet om de bitcoin permanent te stelen.
Of dat werkelijk hun bedoeling is, valt nog niet met zekerheid te zeggen. De BTC was bij de laatste update nog niet teruggestuurd.
Blockstream, de technologieprovider achter Liquid, nam via ondertekende berichten op de Bitcoin-blockchain contact met de betrokken partijen op. Zij gaven vervolgens aan dat ze het grootste deel van de bitcoin willen terugsturen naar een adres van Blockstream.
Daar stellen ze wel een voorwaarde aan. Eerst moet het beveiligingslek zijn opgelost en moeten alle relevante nodes de beveiligingsupdate hebben geïnstalleerd.
Beveiligingslek zit in Elements
Het Liquid beveiligingslek lijkt verband te houden met Elements, de opensourcesoftware waarop Liquid draait. De opname liep via de peg-outdienst van SideSwap.
SideSwap stelt dat zijn eigen systemen en Peg-out Authorization Key niet zijn gehackt. Volgens het platform ontstond de gebruikte L-BTC door een fout in Elements.
Een peg-out is het proces waarmee een gebruiker L-BTC terug omzet naar gewone BTC op het Bitcoin-netwerk. De bitcoin die Liquid daarvoor gebruikt, vormt de dekking achter L-BTC.
Juist daarom is de omvang van de opname belangrijk. Zolang het grootste deel van de 4.000 BTC niet terug is, hebben de betrokken partijen controle over een aanzienlijk deel van de bitcoin uit de getroffen federatiewallet.
Wat is Liquid en hoe werkt L-BTC?
Liquid is een sidechain van Bitcoin. Een sidechain is een apart netwerk dat naast de oorspronkelijke blockchain draait. Liquid richt zich onder meer op snellere transacties en het uitgeven en verplaatsen van digitale assets.
Bitcoin kan via een bridge naar Liquid worden verplaatst. Gebruikers ontvangen vervolgens L-BTC, waarbij één L-BTC gekoppeld is aan één BTC.
Dat betekent niet dat L-BTC technisch hetzelfde is als bitcoin in een eigen Bitcoin-wallet. Bij L-BTC vertrouwt een gebruiker ook op de infrastructuur waarmee Liquid de onderliggende BTC beheert.
Het huidige incident maakt dat verschil zichtbaar. Het Bitcoin-netwerk zelf is niet gehackt. Het probleem zit in de software en infrastructuur rond de Liquid-sidechain.
Waarom heeft Liquid het netwerk stilgelegd?
Door de bridge-nodes uit te schakelen, probeert Liquid verdere problemen te voorkomen terwijl ontwikkelaars het beveiligingslek onderzoeken en repareren.
Dat geeft het team tijd om een patch uit te rollen. De betrokken partijen willen volgens hun berichten wachten totdat alle nodes de update hebben geïnstalleerd voordat ze het grootste deel van de bitcoin terugsturen.
Voor gebruikers betekent dit vooral dat transacties met L-BTC tijdelijk beperkt kunnen blijven. Ook kunnen exchanges stortingen en opnames langer blokkeren totdat er meer zekerheid bestaat over de veiligheid van het netwerk en de terugkeer van de BTC.
Wat betekent dit voor L-BTC?
De belangrijkste vraag is nu of de bijna 4.000 BTC daadwerkelijk terugkomt. Zolang dat niet gebeurt, blijft onzekerheid bestaan rond de bitcoin die als dekking binnen het systeem wordt gebruikt.
Het feit dat vrijwel alle BTC nog niet verder is verplaatst, kan erop wijzen dat de betrokken partijen hun belofte willen nakomen. Toch biedt dat geen zekerheid. Pas wanneer de bitcoin terugstaat en Liquid het beveiligingslek aantoonbaar heeft opgelost, kan het netwerk deze episode echt afsluiten.
Voor Nederlandse beleggers die L-BTC gebruiken, is het daarom verstandig om vooral officiële updates over de hervatting van transacties en de status van de BTC te volgen.
Conclusie
Het Liquid beveiligingslek heeft geleid tot de opname van ongeveer 4.000 bitcoin ter waarde van 320 miljoen dollar. Liquid legde belangrijke delen van zijn netwerk stil en werkt aan een oplossing voor de kwetsbaarheid in Elements.
De partijen achter de opname zeggen dat ze het grootste deel van de BTC willen teruggeven zodra het probleem volledig is opgelost. De komende updates moeten duidelijk maken of dat daadwerkelijk gebeurt en wanneer Liquid zijn normale activiteiten kan hervatten.
Veelgestelde vragen
Is Bitcoin zelf gehackt?
Nee. Het beveiligingsprobleem zit bij Liquid en de Elements-software waarop de sidechain draait. De Bitcoin-blockchain zelf functioneert normaal.
Wat is L-BTC?
L-BTC is de versie van bitcoin die op het Liquid-netwerk wordt gebruikt. Eén L-BTC hoort gekoppeld te zijn aan één BTC die als onderliggende dekking wordt aangehouden.
Zijn de 4.000 bitcoin al teruggegeven?
Bij de laatste publieke update nog niet. De betrokken partijen zeggen dat ze het grootste deel willen terugsturen nadat het beveiligingslek is opgelost en de benodigde updates op het netwerk zijn geïnstalleerd.





Gerelateerd Nieuws
Bitcoin


