Liquid Network Hack: Bitcoin im Wert von 320 Millionen verschwunden

Das Wichtigste in Kürze
- Das Liquid Network wurde zum Ziel eines Hacks. Unbekannten ist es gelungen, 4.000 Bitcoin im Wert von 320 Millionen US-Dollar zu entwenden.
- Vor wenigen Stunden sendeten die Strippenzieher 3.400 BTC zurück an Liquid. Es handelt sich augenscheinlich um White-Hat-Hacker. Verhandlungen über die verbleibenden 599 BTC laufen aktuell.
- Das Liquid Network ist seit Sonntag aus Sicherheitsgründen eingeschränkt. Transaktionen sind praktisch unmöglich, bevor der Vorfall endgültig abgeschlossen ist.
Liquid Network Hack: Bitcoin im Wert von 320 Millionen verschwunden
Das Liquid Network ist zum Ziel eines Hacks geworden – das gaben die Entwickler von Blockstream am Sonntag über X bekannt. Bei dem Vorfall seien rund 4.000 BTC im Wert von 320 Millionen US-Dollar verschwunden. Für Liquid ist der Vorfall dramatisch, besteht dessen Bitcoin-Reserve doch aus nur 4.200 Bitcoin.
“Uns ist ein Sicherheitsvorfall bei Liquid bekannt. Angebliche White-Hat-Hacker haben etwa 4.000 BTC (etwa 320 Millionen US-Dollar) aus der Wallet der Liquid Federation entwendet. Blockstream arbeitet daran, sie über die Blockchain mit einer signierten Nachricht zu kontaktieren”, erklärte man am Sonntag.
We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn ~4,000 BTC (~$320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message.
What we know so far is that the funds…
— Liquid Network 🌊 (@Liquid_BTC) September 6, 2026
Das Liquid Network ist ein Layer-2, das als Skalierungslösung für die Bitcoin-Blockchain dienen soll. Es wird von Blockstream entwickelt. Das Unternehmen ist auch für die Arbeit an der Bitcoin-Blockchain maßgeblich verantwortlich.
Zum Zeitpunkt der Bekanntmachung konnte man bereits die ersten Details über die Hintergründe des Vorfalls veröffentlichen.
“Bislang wissen wir, dass die Gelder über den SideSwap-PAK (Peg-out Authorization Key) abgehoben wurden, dieser Schlüssel jedoch nicht kompromittiert wurde – ebenso wenig wie andere Schlüssel”, heißt es.
Um die Schäden zu minimieren, nahm Blockstream Kontakt zu Krypto-Börsen auf. Infolgedessen schalteten die kontaktierten Handelsplattformen die Auszahlungen des Bitcoin-Derivats LBTC ab.
Zudem schaltete man das gesamte Liquid-Netzwerk ab, um die weitere Verbringung der Gelder zu stoppen. Von dieser Entscheidung sind auch unschuldige Nutzer betroffen worden, bei denen man sich entschuldigte.
“Liquid-Wallets sind davon betroffen, und wir entschuldigen uns für etwaige Unannehmlichkeiten. Die Mitglieder der Federation arbeiten intensiv an einer Lösung, damit wir den normalen Netzwerkbetrieb wiederherstellen können.
Hacker geben Teile der Beute zurück
Vor wenigen Stunden konnte Liquid dann aufatmen. Ein großer Teil der Beute wurde von den Hackern freiwillig zurückgegeben. Sollte es sich tatsächlich um White-Hat-Hacker handeln, so dürften die Verantwortlichen lediglich einen Teil der Gelder als Bug Bounty behalten. Im Gegenzug helfen sie bei der Schließung der Sicherheitslücke.
Laut Angaben der Blockchain-Analysten von Lookonchain sind bereits 3.400 BTC im Wert von 268 Millionen US-Dollar zurückgekehrt. Die verbleibenden 598,5 BTC im Wert von 47,2 Millionen US-Dollar sendete man an eine neue Blockchain-Adresse. Möglicherweise werden die Hacker diese Summe behalten.
Verhandlungen über die verbleibenden 598,5 Coins unterhalte man aktuell, erklärte Samson Mow von Liquid Network über X.
Update: 3,400 BTC of the roughly 4,000 BTC withdrawn on September 6 has been returned to the @Liquid_BTC Federation wallet. The return followed confirmation from @Blockstream that the affected bridge nodes have been patched. Approximately 598 BTC remains outstanding, and…
— Samson Mow (@Excellion) September 7, 2026
Nutzer des Liquid Networks müssen sich laut seiner Erklärung keine Sorgen über ihre Gelder machen. Diese seien sicher. Bis zur abschließenden Klärung des Vorfalls bleibe das Netzwerk allerdings offline. Neue Einzahlungen sollte man während dieser Zeit also nicht vornehmen.
Die Kommunikation zwischen den Entwicklern und den Hackern findet über Bitcoin-Transaktionen statt, denen man über die Funktion OP_Return Textnachrichten beifügt.

