NewsLayer.com
NewsLayer PulseLIVEBTC$77,192-0.04%ETH$2,510+1.71%SOL$101.44+1.58%XRP$1.36+0.98%DOGE$0.0843+0.27%ADA$0.2075-1.03%Total Cap$2.77T+0.57%Layer Index41 Neutral

CryptoMarkets

breaking

SlowMist analysiert Liquid Network Exploit: Angreifer prägt 3.998 L-BTC im größten Bitcoin-Sidechain-Hack 2026

SlowMist analysiert Liquid Network Exploit; Angreifer prägt 3.998 L-BTC im größten Bitcoin-Sidechain-Hack 2026 TradingView

TradingView

Publisher

Sep 11, 2026 at 8:16 PM UTC · Updated vor 8 Stunden · 2 Min. Lesezeit

SlowMist analysiert Liquid Network Exploit: Angreifer prägt 3.998 L-BTC im größten Bitcoin-Sidechain-Hack 2026
Image via TradingView

Key Signal

3,998.5 L-BTC Unbacked tokens minted redeemed

Entities

bitcoin

Last Updated

vor 8 Stunden

Ein einziger Softwarefehler in der Elements-Codebasis von Blockstream ermöglichte es einem Angreifer, fast 4,000 ungedeckte L-BTC aus dem Nichts zu erschaffen, sie gegen echtes Bitcoin einzutauschen und in nur wenigen Stunden etwa 95% der Reserven der Liquid Federation abzuziehen. SlowMist veröffentlichte am 11. September seine vollständige Analyse des Exploits vom 6. September und bestätigte damit den bisher größten öffentlich bekannt gewordenen Sicherheitsvorfall in Verbindung mit einer Bitcoin-Sidechain in diesem Jahr.

Der Schaden: Ungefähr 3,998.5 L-BTC wurden generiert und eingelöst, was einem Wert von etwa $320 million entspricht. Die Reserve-Wallet der Liquid Federation sank von einem Bestand von über 4,200 BTC auf etwa 197 BTC.

Die Ursache war laut der Analyse von SlowMist eine Cache-Key-Kollisions-Schwachstelle im Verifizierungsprozess der Range-Proofs. Range-Proofs sind kryptografische Prüfungen, die bestätigen, dass Transaktionsbeträge innerhalb gültiger Grenzen liegen, ohne exakte Werte preiszugeben. Sie sind grundlegend für das vertrauliche Transaktionsmodell von Liquid.

Um die Verifizierung zu beschleunigen, speicherte Elements zuvor validierte Proofs in einem Cache, damit diese nicht erneut geprüft werden mussten. Das Problem lag darin, wie diese Cache-Keys konstruiert wurden. Vor der Version v23.3.4 generierte die Software Cache-Keys ohne Längenpräfixe. Zwei verschiedene Eingaben konnten identische Cache-Keys erzeugen, was bedeutete, dass das System einen ungültigen Proof als bereits verifiziert behandelte, falls sein Key zufällig mit einem legitimen kollidierte.

Market Context

Bitcoin

BTC

$77,192

-0.04% (24H)

Market Cap

$1.55T

24H Volume

$25.5B

24H High

$79,832

View Bitcoin Market Page

Article Intelligence

Key Entities

Related Coverage

View all related

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium