Gerade erst eine wichtige Meldung gesehen: Liquid Network wurde gehackt.
Der Angreifer nutzte eine Schwachstelle bei der Verifikation aus und konnte scheinbar L-BTC ohne echte BTC-Unterlegung „aus dem Nichts“ generieren. Damit tauschte er rund 4000 Bitcoins im Wert von 320 Millionen US-Dollar. Bisher wurden 3400 Stück zurückerstattet, es sind noch 598,5 nicht bearbeitet. Offiziell wurde dringend eine Reparaturversion veröffentlicht. Das Netzwerk soll in drei Phasen wiederhergestellt werden: zuerst werden Blöcke wiederhergestellt, dann werden die gültigen Transaktionen erneut ausgeführt, und erst nach der Bestätigung der vollständigen Rückerstattung wird der Betrieb der Aushandlungs-/Anchoring-Operationen wieder aufgenommen.
Der Kern dieser Sache ist: L-BTC und BTC sind komplett zweierlei. L-BTC ist ein Sidechain-Asset, das von Blockstream-Allianz-Mitgliedern in Multi-Signature-Treuhand verwaltet wird. Dass der Angreifer vermeintlich einen falschen L-BTC erzeugen konnte, um echte BTC abzuziehen, zeigt, dass die Verifikations- und Risikokontrolllogik der Treuhänder gravierende Probleme hat. Gut ist: Das BTC-Hauptnetz wurde nicht mit neuem BTC „emittiert“, die Sicherheit auf der Basisschicht ist nicht betroffen.
Aber der Marktschock ist real. Sicherheitslücken bei Cross-Chain-Brücken und Sidechains stehen erneut im Mittelpunkt, und die Mittel werden diese Art von Projekten neu nach Risiko bewerten. Kurzfristig wird heißes Geld eher in Bereiche mit höherer Gewissheit abwandern; das BTC-Hauptnetz und regulierte ETFs werden stärker bevorzugt. Für den BTC-Preis selbst ist das kein langfristig trendbestimmend negativer Faktor, aber es kann die kurzfristigen Schwankungen verstärken.
Als Nächstes gilt es, zwei Dinge zu beobachten: Was mit den verbleibenden 598,5 L-BTC passiert und ob das Patch ähnliche Schwachstellen vollständig und dauerhaft schließen kann. Solange der Vorfall nicht vollständig gelöst ist
Der Angreifer nutzte eine Schwachstelle bei der Verifikation aus und konnte scheinbar L-BTC ohne echte BTC-Unterlegung „aus dem Nichts“ generieren. Damit tauschte er rund 4000 Bitcoins im Wert von 320 Millionen US-Dollar. Bisher wurden 3400 Stück zurückerstattet, es sind noch 598,5 nicht bearbeitet. Offiziell wurde dringend eine Reparaturversion veröffentlicht. Das Netzwerk soll in drei Phasen wiederhergestellt werden: zuerst werden Blöcke wiederhergestellt, dann werden die gültigen Transaktionen erneut ausgeführt, und erst nach der Bestätigung der vollständigen Rückerstattung wird der Betrieb der Aushandlungs-/Anchoring-Operationen wieder aufgenommen.
Der Kern dieser Sache ist: L-BTC und BTC sind komplett zweierlei. L-BTC ist ein Sidechain-Asset, das von Blockstream-Allianz-Mitgliedern in Multi-Signature-Treuhand verwaltet wird. Dass der Angreifer vermeintlich einen falschen L-BTC erzeugen konnte, um echte BTC abzuziehen, zeigt, dass die Verifikations- und Risikokontrolllogik der Treuhänder gravierende Probleme hat. Gut ist: Das BTC-Hauptnetz wurde nicht mit neuem BTC „emittiert“, die Sicherheit auf der Basisschicht ist nicht betroffen.
Aber der Marktschock ist real. Sicherheitslücken bei Cross-Chain-Brücken und Sidechains stehen erneut im Mittelpunkt, und die Mittel werden diese Art von Projekten neu nach Risiko bewerten. Kurzfristig wird heißes Geld eher in Bereiche mit höherer Gewissheit abwandern; das BTC-Hauptnetz und regulierte ETFs werden stärker bevorzugt. Für den BTC-Preis selbst ist das kein langfristig trendbestimmend negativer Faktor, aber es kann die kurzfristigen Schwankungen verstärken.
Als Nächstes gilt es, zwei Dinge zu beobachten: Was mit den verbleibenden 598,5 L-BTC passiert und ob das Patch ähnliche Schwachstellen vollständig und dauerhaft schließen kann. Solange der Vorfall nicht vollständig gelöst ist