Liquid Network, la side-chaîne de couche 2 du Bitcoin exploitée par une fédération mondiale de bourses de cryptomonnaies et d’institutions financières, a confirmé un grave incident de sécurité après qu’environ 4 000 BTC — d’une valeur approximative de 320 millions de dollars et représentant près de l’ensemble des réserves déclarées du réseau — ont été retirés de son portefeuille de fédération par des parties non identifiées se faisant passer pour des « hackers éthiques ».
Le réseau a été entièrement mis en pause pendant que Blockstream, son principal opérateur technique, tente de prendre contact avec les responsables.
Comment l’incident s’est déroulé
Le retrait a été divulgué par Liquid Network via son compte officiel sur X le soir du 6 septembre :
« Nous sommes conscients d’un incident de sécurité sur @Liquid_BTC. De prétendus hackers “white-hat” ont retiré ~4 000 BTC (~320 millions de dollars) depuis le portefeuille de la Liquid Federation. L’équipe de @Blockstream travaille à les contacter on-chain avec un message signé. »
L’ampleur du retrait est frappante par rapport aux réserves totales du réseau : les quelque 4 000 BTC retirés représentent environ 95 % des réserves en bitcoin de Liquid, telles que rapportées. Ces réserves s’élevaient à environ 4 200 BTC juste avant que l’incident ne survienne. Autrement dit, celui ou celle qui a exécuté la transaction a vidé presque l’intégralité du bitcoin détenu par la fédération du réseau en un seul mouvement.
Fait notable, les individus ou le groupe à l’origine du retrait ont laissé un message direct intégré dans la transaction elle-même, indiquant simplement : « nous sommes des whitehats. contactez-nous on chain ». Cette communication on-chain est désormais au cœur de la réponse de Blockstream, car elle suggère que la partie responsable pourrait tenter de signaler des intentions légitimes — une affirmation généralement associée à des chercheurs en sécurité qui identifient et exploitent une vulnérabilité spécifiquement pour empêcher des acteurs malveillants de le faire les premiers, le plus souvent avec l’intention de rendre finalement les fonds.
Ce que dit Blockstream, sur le plan technique
Dans ses déclarations de suivi, Liquid Network a fourni des détails techniques supplémentaires sur la manière dont les fonds ont été déplacés. D’après les informations divulguées par le réseau, le retrait a été effectué via le SideSwap PAK, ou Peg-out Authorization Key — un mécanisme cryptographique précis utilisé pour autoriser le processus consistant à transférer du bitcoin depuis la sidechain Liquid vers la blockchain Bitcoin principale.
Surtout, Liquid Network a déclaré explicitement que cette clé particulière n’avait pas été compromise, et a précisé qu’aucune autre clé du système n’avait non plus été compromise — une distinction importante, car elle suggère que le retrait pourrait avoir exploité une vulnérabilité fonctionnelle ou logique dans la façon dont le processus d’autorisation fonctionne, plutôt qu’être le résultat du vol ou de la fuite d’une clé privée.
Réponse immédiate et impact à l’échelle du réseau
Dans l’immédiat après-coup, Liquid Network a pris plusieurs mesures de confinement. Les bourses de crypto-monnaies détenant LBTC — la représentation tokenisée du bitcoin qui circule sur la sidechain Liquid — ont été averties et invitées à suspendre à la fois les dépôts et les retraits de l’actif, pendant que la situation est examinée. Le réseau a aussi temporairement désactivé ses nœuds de pont (bridge nodes), l’infrastructure chargée de traiter les transactions qui circulent entre la blockchain principale Bitcoin et la sidechain Liquid. Une fois les nœuds de pont hors ligne, aucune nouvelle transaction ne peut actuellement être soumise au réseau, ce qui gèle en pratique toute l’activité de la sidechain Liquid jusqu’à la résolution du problème.
Le réseau Liquid a pris soin de préciser le périmètre de l’incident, indiquant que les autres actifs émis sur le réseau — y compris USDT, DePix et divers actifs tokenisés adossés à des actifs du monde réel (RWA) — n’étaient pas affectés par l’événement de sécurité. L’impact a été isolé spécifiquement aux réserves en bitcoin de la fédération et au token LBTC qui leur est lié.
Dans sa déclaration, le réseau a reconnu la perturbation subie par les utilisateurs directement :
« Les portefeuilles Liquid seront impactés, et nous sommes désolés pour tout inconvénient. Les membres de la fédération travaillent activement à résoudre ce problème afin que nous puissions rétablir l’activité normale du réseau. »
Comprendre la structure de Liquid Network
Liquid Network fonctionne comme une sidechain de niveau 2 construite au-dessus de Bitcoin. Elle est conçue pour permettre des transactions plus rapides et plus confidentielles pour les bourses de crypto-monnaies, les traders et les institutions financières que ce qui serait généralement possible directement sur la blockchain principale Bitcoin. Plutôt que d’être contrôlé par une seule entreprise, le réseau est régi par la Liquid Federation — un consortium décentralisé d’entreprises axées sur Bitcoin, de plateformes d’échange de cryptomonnaies et d’institutions financières réparties à travers le monde, qui gèrent collectivement les opérations et la sécurité du réseau.
Blockstream, l’entreprise de logiciels qui a développé à l’origine Liquid Network, continue d’en être le principal prestataire de services techniques, même si elle n’en détient pas le contrôle unilatéral. Comme le pouvoir de gouvernance est réparti entre de nombreux membres de la fédération dans le monde entier, aucune personne ni aucune organisation ne dispose d’une autorité complète sur le réseau. Cette structure, conçue pour réduire les points de défaillance uniques, soulève néanmoins de nouvelles questions : comment ce modèle d’autorité décentralisée gère-t-il un événement de sécurité rapide et de grande ampleur ?
La question du “White-Hat”
L’auto-identification des acteurs comme des « hackers white-hat » pèse fortement sur la manière dont cet incident sera finalement résolu, mais il s’agit pour l’instant d’une affirmation non vérifiée plutôt que d’un fait confirmé. Dans les incidents de sécurité liés aux cryptomonnaies, des parties qui déplacent des fonds pendant une exploitation en cours agissent parfois réellement pour protéger ces fonds contre d’autres attaquants, moins scrupuleux, qui auraient découvert la même vulnérabilité. Elles peuvent ensuite négocier un accord de type « bug bounty » afin de rendre les actifs en échange d’une récompense et d’une immunité contre des poursuites.
Dans d’autres cas, toutefois, le cadrage « white-hat » a historiquement été utilisé par des attaquants comme tactique de négociation a posteriori, une fois qu’ils se rendent compte que rendre les fonds peut être, d’un point de vue légal et financier, plus sûr qu’essayer de blanchir 320 millions de dollars en bitcoin volé. La tentative active de Blockstream d’établir une communication on-chain indique que l’entreprise traite cela comme une négociation ouverte plutôt que comme une affaire réglée.
Que se passe-t-il ensuite
Au moment de la publication, Liquid Network reste totalement suspendu : les dépôts et retraits de LBTC demeurent arrêtés sur l’ensemble des bourses participantes, et Blockstream n’a pas encore confirmé si un contact avec la partie responsable a été établi, ni si des fonds ont été retournés.
Étant donné que l’incident s’est produit en soirée et qu’il implique un montant inhabituellement élevé par rapport aux réserves totales du réseau, des détails supplémentaires, des analyses techniques post-mortem et des mises à jour sur la récupération des fonds devraient continuer à émerger dans les heures et les jours suivant cette divulgation initiale.
