Gerade erst eine wichtige Meldung gesehen: Liquid Network wurde gehackt.

Der Angreifer nutzte eine Schwachstelle bei der Verifikation aus und konnte scheinbar L-BTC ohne echte BTC-Unterlegung „aus dem Nichts“ generieren. Damit tauschte er rund 4000 Bitcoins im Wert von 320 Millionen US-Dollar. Bisher wurden 3400 Stück zurückerstattet, es sind noch 598,5 nicht bearbeitet. Offiziell wurde dringend eine Reparaturversion veröffentlicht. Das Netzwerk soll in drei Phasen wiederhergestellt werden: zuerst werden Blöcke wiederhergestellt, dann werden die gültigen Transaktionen erneut ausgeführt, und erst nach der Bestätigung der vollständigen Rückerstattung wird der Betrieb der Aushandlungs-/Anchoring-Operationen wieder aufgenommen.

Der Kern dieser Sache ist: L-BTC und BTC sind komplett zweierlei. L-BTC ist ein Sidechain-Asset, das von Blockstream-Allianz-Mitgliedern in Multi-Signature-Treuhand verwaltet wird. Dass der Angreifer vermeintlich einen falschen L-BTC erzeugen konnte, um echte BTC abzuziehen, zeigt, dass die Verifikations- und Risikokontrolllogik der Treuhänder gravierende Probleme hat. Gut ist: Das BTC-Hauptnetz wurde nicht mit neuem BTC „emittiert“, die Sicherheit auf der Basisschicht ist nicht betroffen.

Aber der Marktschock ist real. Sicherheitslücken bei Cross-Chain-Brücken und Sidechains stehen erneut im Mittelpunkt, und die Mittel werden diese Art von Projekten neu nach Risiko bewerten. Kurzfristig wird heißes Geld eher in Bereiche mit höherer Gewissheit abwandern; das BTC-Hauptnetz und regulierte ETFs werden stärker bevorzugt. Für den BTC-Preis selbst ist das kein langfristig trendbestimmend negativer Faktor, aber es kann die kurzfristigen Schwankungen verstärken.

Als Nächstes gilt es, zwei Dinge zu beobachten: Was mit den verbleibenden 598,5 L-BTC passiert und ob das Patch ähnliche Schwachstellen vollständig und dauerhaft schließen kann. Solange der Vorfall nicht vollständig gelöst ist