Het belangrijkste cryptonieuws direct op je telefoon? Ontvang onze updates gratis via WhatsApp.
In het kort
- Bijna 4.000 van de 4.200 bitcoin werd uit de gezamenlijke wallet van Liquid Network gehaald.
- De aanval lijkt mogelijk te zijn gemaakt door een fout in de transactiesoftware. Er zijn geen aanwijzingen dat geheime toegangssleutels zijn gestolen.
- De vermeende hackers zeggen het geld terug te sturen zodra het lek overal is gedicht. Wanneer het netwerk weer opengaat, is nog niet bekend.
Digitale kluis bijna helemaal leeg
Liquid Network ontdekte dat ongeveer 4.000 bitcoin uit zijn zogenoemde federatiewallet was opgenomen. Dat is een digitale kluis die niet door één partij, maar door een groep aangesloten organisaties wordt beheerd. Van de oorspronkelijke reserve van 4.200 bitcoin bleef daardoor maar een klein deel over.
Liquid werd in 2018 gelanceerd door bitcoinbedrijf Blockstream. Het netwerk vormt een extra laag boven op Bitcoin, waarmee onder meer cryptobeurzen sneller transacties met elkaar kunnen afhandelen.
Na de ontdekking legde Liquid alle nieuwe transacties stil. De aangesloten organisaties werken aan herstel en de getroffen wallets zijn gemarkeerd.
Volgens Liquid zijn andere digitale bezittingen op het netwerk niet geraakt.
Softwarefout, geen gestolen sleutels
Volgens de beschikbare informatie maakten de aanvallers gebruik van een zwakke plek in de software van de zogeheten nodes. Nodes zijn computers die het netwerk draaiende houden en transacties controleren.
Er zijn geen aanwijzingen dat privésleutels zijn gestolen. Zo’n privésleutel is een geheime digitale toegangscode waarmee een eigenaar zijn cryptomunten kan beheren en versturen.
De bitcoin werd verplaatst via SideSwap, een handelsplatform dat binnen Liquid wordt gebruikt. Door een fout zou bitcoin zijn gecreëerd die er eigenlijk niet hoorde te zijn, waarna SideSwap deze transacties verwerkte.
Hackers zeggen het geld terug te geven
De daders worden voorlopig omschreven als mogelijke ‘white-hat hackers‘. Dat zijn beveiligingsexperts die bewust een lek aantonen om verdere schade te voorkomen. Of dat hier werkelijk hun bedoeling is, staat nog niet vast.
De aanvallers communiceren met de beheerders van Liquid via berichten die aan transacties zijn toegevoegd op de blockchain. In een bericht op de blockchain schreven zij:
“Herstel eerst de fout. De keten loopt gevaar. Zorg dat elke node is gerepareerd. Daarna sturen we het geld veilig terug, zodra we de oplossing hebben bevestigd.”

