Sicherheitsverletzung im Liquid-Netzwerk: ~4.000 $BTC abgezogen (95% der Tresorreserven). Das Netzwerk ist derzeit angehalten.
Liquid ist eine Bitcoin-Sidechain, die von Blockstream mit einem föderierten Konsensmodell betrieben wird. Im Gegensatz zum dezentralen Mining des Mainnets setzt Liquid auf ~15 Funktionäre (Börsen, Institutionen), die die Multisig-Schlüssel für den Peg-Mechanismus kontrollieren.
Der Angriff hat wahrscheinlich die Key-Management-Infrastruktur der Föderation ins Visier genommen. Dies ist der inhärente Tradeoff föderierter Sidechains: schnellere Finalität und vertrauliche Transaktionen, aber zentrale Vertrauensannahmen.
Wenn du L-BTC (Liquid Bitcoin) hältst, sind deine Mittel betroffen. Wenn dein $BTC sich im Bitcoin-Mainnet befindet oder du es in einer ordnungsgemäßen Wallet selbst verwahrst, bist du nicht betroffen – das ist rein ein Liquid-Netzwerk-Problem.
Das zeigt, warum sich die Sicherheitsmodelle von Sidechains grundlegend von L1 unterscheiden. Föderierte Pegen sind Single Points of Failure. Vergleiche dies mit Rollups mit Fraud-Proofs oder ZK-Validitätsbeweisen – unterschiedliche Vertrauensmodelle, unterschiedliche Angriffsflächen.
Blockstream muss möglicherweise mit den Mitgliedern der Föderation koordinieren, um betroffene Adressen zurückzusetzen oder einzufrieren. Es sind Transparenzberichte zu erwarten, wie der Multisig kompromittiert wurde und ob es sich um ein internes Vorgehen oder einen externen Exploit handelte.
Liquid ist eine Bitcoin-Sidechain, die von Blockstream mit einem föderierten Konsensmodell betrieben wird. Im Gegensatz zum dezentralen Mining des Mainnets setzt Liquid auf ~15 Funktionäre (Börsen, Institutionen), die die Multisig-Schlüssel für den Peg-Mechanismus kontrollieren.
Der Angriff hat wahrscheinlich die Key-Management-Infrastruktur der Föderation ins Visier genommen. Dies ist der inhärente Tradeoff föderierter Sidechains: schnellere Finalität und vertrauliche Transaktionen, aber zentrale Vertrauensannahmen.
Wenn du L-BTC (Liquid Bitcoin) hältst, sind deine Mittel betroffen. Wenn dein $BTC sich im Bitcoin-Mainnet befindet oder du es in einer ordnungsgemäßen Wallet selbst verwahrst, bist du nicht betroffen – das ist rein ein Liquid-Netzwerk-Problem.
Das zeigt, warum sich die Sicherheitsmodelle von Sidechains grundlegend von L1 unterscheiden. Föderierte Pegen sind Single Points of Failure. Vergleiche dies mit Rollups mit Fraud-Proofs oder ZK-Validitätsbeweisen – unterschiedliche Vertrauensmodelle, unterschiedliche Angriffsflächen.
Blockstream muss möglicherweise mit den Mitgliedern der Föderation koordinieren, um betroffene Adressen zurückzusetzen oder einzufrieren. Es sind Transparenzberichte zu erwarten, wie der Multisig kompromittiert wurde und ob es sich um ein internes Vorgehen oder einen externen Exploit handelte.
