Liquid Network erleidet schweren Sicherheitsvorfall: Angreifer erbeutet 4.000 BTC
Liquid Network Security Incident Assessment

Am 6. September 2026 nutzte ein Angreifer eine Schwachstelle in der Rangeproof-Verifikations-Cache von Elements aus, um rund 4.000 ungedeckte LBTC zu erzeugen und über das Peg-out-Verfahren etwa 4.000 BTC abzuziehen. Die Liquid-Reserve fiel von 4.205 auf 197 BTC. Nach Verhandlungen gab der Angreifer 3.400 BTC zurück; etwa 602 BTC fehlen weiterhin. Blockstream stoppte die Bridge-Nodes und veröffentlichte innerhalb weniger Tage den gehärteten Patch Elements v23.3.4.
Der Angreifer identifizierte sich innerhalb von Stunden nach dem Vorfall on-chain und gab nach mehreren Verhandlungsrunden 3.400 BTC zurück.