Kurzfassung: Aus dem Federation-Wallet des Bitcoin-Sidechains Liquid wurden am 6. September fast 4.000 BTC im Wert von rund 320 Millionen Dollar ausgezahlt. Bemerkenswert ist nicht nur die Summe: Laut Liquid und SideSwap wurden die verwendeten Schlüssel nicht gestohlen. Das Mosaik aus gültiger Peg-out-Autorisierung, offenbar fehlerhaft erzeugtem L-BTC und anschließend korrekt signierter Bitcoin-Auszahlung zeigt ein tieferes Problem als klassischen Key-Diebstahl.
Liquid hat den Netzwerkbetrieb weitgehend angehalten, Börsen wurden zur Aussetzung von L-BTC-Ein- und Auszahlungen aufgefordert. Die Person oder Gruppe hinter dem Abzug bezeichnet sich selbst als „whitehats“ und kündigte inzwischen an, den Großteil der Bitcoin nach einem Fix zurückzugeben. Diese Selbsteinschätzung ist nicht unabhängig bestätigt; die knapp 4.000 BTC lagen zum Zeitpunkt der jüngsten On-Chain-Auswertungen weiterhin unangetastet auf der Zieladresse.
Bestätigt
Reuters und Liquid beziffern den Abzug auf ungefähr 4.000 von zuvor rund 4.200 BTC im Federation-Wallet. Die Auszahlung lief über SideSwap, einen autorisierten Peg-out-Anbieter. Liquid erklärte ausdrücklich, dass der dafür verwendete Peg-out Authorization Key nicht kompromittiert worden sei.
Die Bitcoin-Transaktion selbst war damit kein unautorisierter Griff auf eine gestohlene Wallet. Bitquery rekonstruierte den Ablauf auf Bitcoin und Liquid: Die Federation signierte einen Peg-out von 3.996 BTC regulär, nachdem SideSwap eine formal gültige Anfrage eingereicht hatte. Der kritische Punkt liegt deshalb davor.
SideSwap erklärte später, Blockstream habe die Ursache in einem Fehler der Elements-Software gefunden. Demnach seien zuvor rund 4.000 L-BTC erzeugt worden, obwohl ihnen keine entsprechenden neu eingezahlten Bitcoin gegenüberstanden. Eine vollständige technische Postmortem von Blockstream liegt bislang nicht vor, daher bleibt die genaue Fehlerursache noch nicht abschließend öffentlich verifiziert.
Das Mosaik: Alle Schlüssel funktionieren – und trotzdem leert sich die Reserve
Genau hier wird der Vorfall technisch interessanter als eine gewöhnliche Krypto-Wallet-Kompromittierung. Liquid verspricht grundsätzlich eine 1:1-Deckung: Für L-BTC auf der Sidechain sollen entsprechende Bitcoin im Federation-Wallet liegen. Wenn jedoch ein Fehler auf der Asset- oder Konsensebene zusätzliche L-BTC akzeptiert, kann ein nachgelagerter Peg-out vollkommen korrekt autorisiert sein und trotzdem echte Bitcoin aus der Reserve ziehen.
Bitquery kommt anhand der öffentlichen Transaktionen auf rund 197 BTC, die nach dem Vorfall noch im beobachteten Peg-Wallet lagen. Gleichzeitig saßen rund 3.998,5 BTC weiterhin auf der Adresse der selbsternannten Whitehats. Das spricht dafür, dass die direkte finanzielle Verlusthöhe noch offen ist: Werden die Mittel tatsächlich zurückgegeben, kann der dauerhafte Schaden deutlich kleiner als 320 Millionen Dollar ausfallen. Der technische Vertrauensbruch bleibt dennoch bestehen.
Der entscheidende Unterschied lautet damit: Schlüsselsicherheit schützt nur die Autorisierungsschicht. Sie hilft nicht, wenn das System zuvor einen wirtschaftlich falschen Zustand als gültig akzeptiert. Ein sauber signierter Peg-out ist dann kryptografisch korrekt, aber ökonomisch falsch.
Warum „Bitcoin wurde gehackt“ ebenfalls falsch wäre
Der Vorfall betrifft Liquid, eine von Blockstream entwickelte federierte Bitcoin-Sidechain, nicht den Konsens von Bitcoin selbst. Liquid nutzt eine Gruppe von Functionaries, die Blöcke signieren und die hinter L-BTC liegenden Bitcoin verwalten. Der Angriff zeigt deshalb ein Risiko zusätzlicher Protokollschichten: Mehr Funktionen und schnellere Abwicklung schaffen auch zusätzliche Zustände, Validierungsregeln und Vertrauensannahmen.
Das macht Liquid nicht automatisch unsicherer als jede Alternative. Es bedeutet aber, dass die Sicherheit nicht allein aus Bitcoin übernommen wird. Die Federation, Elements, Peg-in- und Peg-out-Logik sowie autorisierte Dienstleister bilden gemeinsam einen eigenen Sicherheitsrand.
Der angebliche Whitehat verändert die Lage, nicht die Bewertung
Über OP_RETURN-Nachrichten auf Bitcoin kommunizieren Blockstream und die Gegenpartei inzwischen öffentlich. Die Gegenpartei verlangte zunächst einen Fix und kündigte an, den Großteil der Bitcoin zurückzugeben. Blockstream antwortete später mit einer PGP-signierten Nachricht, die Bridge-Nodes seien gepatcht und die Mittel könnten sicher zurückgeschickt werden.
Das ist ein positives Signal, aber noch keine Rückzahlung. Zudem beweist eine Selbstbezeichnung als Whitehat weder Identität noch Motivation. Für die technische Bewertung ist entscheidender, dass ein einzelner Fehler offenbar ausreichte, um nahezu die gesamte Bitcoin-Reserve des Pegs in Bewegung zu setzen.
Was dagegen spricht
Noch fehlt der vollständige technische Bericht von Blockstream. Bitquery kann die Transaktionen und auffälligen L-BTC-Ausgaben nachvollziehen, aber vertrauliche Beträge auf Liquid begrenzen die externe Rekonstruktion. Auch SideSwaps Aussage zum Elements-Bug sollte deshalb nicht mit einer finalen Root-Cause-Analyse verwechselt werden.
Außerdem könnte der finanzielle Schaden weitgehend reversibel sein, falls die Bitcoin wie angekündigt zurückkehren. Das würde jedoch nicht erklären, warum die Federation einen so großen formal gültigen Peg-out akzeptieren konnte. Genau diese Frage muss die technische Aufarbeitung beantworten.
Pandorex Analyse
Der spektakuläre Teil sind die 320 Millionen Dollar. Der wichtigere Teil ist die Architektur: Der Peg-out-Schlüssel blieb laut Beteiligten intakt, und trotzdem konnte die Reserve fast vollständig abfließen. Das verschiebt die Sicherheitsfrage von „Wer besitzt den Schlüssel?“ zu „Welche Zustände darf ein korrekt signiertes System überhaupt akzeptieren?“
Pandorex Einschätzung: Sehr wahrscheinlich liegt der Kern des Vorfalls nicht in klassischem Key-Diebstahl, sondern in einer fehlerhaften Validierung oder Asset-Erzeugung vor dem Peg-out. Die On-Chain-Daten und SideSwaps Darstellung passen dazu; eine endgültige Bewertung sollte aber den vollständigen Blockstream-Bericht abwarten.