🚨 DIE TEUERSTE „WHITE HAT“-AUSSETZUNG IN DER GESCHICHTE? 🚨
Liquid Network wurde gerade um 320 MILLIONEN US-Dollar leergeräumt. Und der Angreifer ist mit 47 Mio. US-Dollar kostenlos weggegangen. 💀
So ist es wirklich passiert — und warum das jetzt jede einzelne Person beunruhigen sollte, die verpackte oder gebrückte Assets hält. 👇
🔓 Der Schlimmste Teil: Es wurden keine privaten Schlüssel gestohlen. Kein Multisig wurde umgangen. Der Angreifer nutzte einen Bug in der Elements-Software, um ~4.000 FAKSCHE L-BTC aus dem Nichts zu MINTEN — und löste sie dann über das normale Peg-Out-System gegen ECHTEN Bitcoin ein.
Das Föderations-Wallet ging von 4,205 $BTC auf 197 BTC in 23 Minuten. Das sind 95 % der Reserve — WEG.
📅 Die Zeitleiste, die dich in Angst versetzen sollte:
• 6. Sept., 13:53 UTC — Angreifer mintet 4.000 nicht hinterlegte L-BTC
• 6. Sept., 14:28 UTC — Föderation gibt 3.996 ECHTE BTC frei
• Gesamt vergangen: 35 Minuten
Die Software sagte jedem Validator, dass die Transaktion sauber war. Jede Signatur war gültig. Das System funktionierte exakt so, wie es entworfen war — außer dass es dafür entworfen war, sich austricksen zu lassen.
💬 Dann wurde es SELTSAM:
Der Angreifer hinterließ eine On-Chain-Nachricht: „wir sind whitehats. kontaktiert uns on chain.“ Sie verlangten, dass Blockstream den Patch ERST macht, dann würden sie die Gelder zurückgeben.
Sie gaben 3.400 BTC zurück — und behielten 598,5 BTC (~47 Mio. US-Dollar) für sich selbst.
🔴 Reaktion von Blockstream: „Wir zahlen kein Lösegeld. Vermögenswerte ohne Genehmigung zu entnehmen und deren Rückgabe zurückzuhalten ist ein Verbrechen — keine White-Hat-Aktivität.“
🔴 Einschätzung des Ledger-CTO: „White hats drainen keine Bridge und fordern dann anschließend einen ‚On-Chain‘-Kontakt an.“ Nannte es Erpressung, die näher liegt.
⚡ DIE ECHTE LEKTION: Bitcoin selbst wurde nie gehackt. Die Basisschicht blieb perfekt. Der Exploit passierte in der darüber aufgebauten Schicht — der Sidechain, der Bridge, dem „verpackten“ Asset.
Jede Bridge. Jede Sidechain. Jedes verpackte Token. Neue Funktionalität = neue Angriffsfläche.
Und diesmal hat jemand 320 Millionen US-Dollar aus dem Nichts gemintet — und ist mit 47 Millionen US-Dollar als „Trinkgeld“ davongegangen.
DYOR. Verstehe, wem du dich wirklich anvertraust. 🎯
#LiquidNetwork #Bitcoin #Blockstream #CryptoSecurity
Liquid Network wurde gerade um 320 MILLIONEN US-Dollar leergeräumt. Und der Angreifer ist mit 47 Mio. US-Dollar kostenlos weggegangen. 💀
So ist es wirklich passiert — und warum das jetzt jede einzelne Person beunruhigen sollte, die verpackte oder gebrückte Assets hält. 👇
🔓 Der Schlimmste Teil: Es wurden keine privaten Schlüssel gestohlen. Kein Multisig wurde umgangen. Der Angreifer nutzte einen Bug in der Elements-Software, um ~4.000 FAKSCHE L-BTC aus dem Nichts zu MINTEN — und löste sie dann über das normale Peg-Out-System gegen ECHTEN Bitcoin ein.
Das Föderations-Wallet ging von 4,205 $BTC auf 197 BTC in 23 Minuten. Das sind 95 % der Reserve — WEG.
📅 Die Zeitleiste, die dich in Angst versetzen sollte:
• 6. Sept., 13:53 UTC — Angreifer mintet 4.000 nicht hinterlegte L-BTC
• 6. Sept., 14:28 UTC — Föderation gibt 3.996 ECHTE BTC frei
• Gesamt vergangen: 35 Minuten
Die Software sagte jedem Validator, dass die Transaktion sauber war. Jede Signatur war gültig. Das System funktionierte exakt so, wie es entworfen war — außer dass es dafür entworfen war, sich austricksen zu lassen.
💬 Dann wurde es SELTSAM:
Der Angreifer hinterließ eine On-Chain-Nachricht: „wir sind whitehats. kontaktiert uns on chain.“ Sie verlangten, dass Blockstream den Patch ERST macht, dann würden sie die Gelder zurückgeben.
Sie gaben 3.400 BTC zurück — und behielten 598,5 BTC (~47 Mio. US-Dollar) für sich selbst.
🔴 Reaktion von Blockstream: „Wir zahlen kein Lösegeld. Vermögenswerte ohne Genehmigung zu entnehmen und deren Rückgabe zurückzuhalten ist ein Verbrechen — keine White-Hat-Aktivität.“
🔴 Einschätzung des Ledger-CTO: „White hats drainen keine Bridge und fordern dann anschließend einen ‚On-Chain‘-Kontakt an.“ Nannte es Erpressung, die näher liegt.
⚡ DIE ECHTE LEKTION: Bitcoin selbst wurde nie gehackt. Die Basisschicht blieb perfekt. Der Exploit passierte in der darüber aufgebauten Schicht — der Sidechain, der Bridge, dem „verpackten“ Asset.
Jede Bridge. Jede Sidechain. Jedes verpackte Token. Neue Funktionalität = neue Angriffsfläche.
Und diesmal hat jemand 320 Millionen US-Dollar aus dem Nichts gemintet — und ist mit 47 Millionen US-Dollar als „Trinkgeld“ davongegangen.
DYOR. Verstehe, wem du dich wirklich anvertraust. 🎯
#LiquidNetwork #Bitcoin #Blockstream #CryptoSecurity