ANALYSE

Post-mortem: Blockstream stuft Liquid-Akteure nach Ablehnung des Lösegelds für verbleibende 598.5 BTC als Diebstahl ein

Sep 11, 2026 · ANALYSE

Am Freitag, dem 11. September 2026, schloss Blockstream öffentlich das Verhandlungsfenster, das den Liquid-Vorfall als White-Hat-Recovery gerahmt hatte. In einer Stellungnahme auf X erklärte das Unternehmen, es werde nicht für die Rückgabe der verbleibenden Mittel zahlen: "Assets ohne Autorisierung zu nehmen und ihre Rückgabe zurückzuhalten ist ein Verbrechen, keine verantwortungsvolle Disclosure. Es ist keine White-Hat-Aktivität. Es ist Diebstahl." Decrypt berichtete am selben Tag über diese Rahmung und den noch ausstehenden Restsaldo.

Die Residual-Rechnung ist konkret. Etwa 4,000 BTC (~$320M zum Zeitpunkt der Berichterstattung) verließen die Föderationsreserve von Liquid am Sonntag, dem 6. September. Die Akteure gaben am Montag 3,400 BTC zurück — etwa 85% der Beute. 598.5 BTC (~$47M laut Decrypt-Markierung) verblieben an der Zieladresse bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte. Zum Zeitpunkt dieser Verifikation zeigt mempool.space weiterhin rund 598.5 BTC unspent an dieser Adresse. Die Reserve war nach dem Drain und verwandten Abhebungen auf etwa 197 BTC im Tief gefallen.

Der technische Pfad ist nun enger formuliert als in den Berichten des ersten Wochenendes. Ein Fehler darin, wie Liquid-Nodes Range-Proof-Verifikationen cachen, erlaubte das Minten ungedeckter L-BTC. Diese Token wurden über SideSwap — ein Föderationsmitglied mit Peg-out-Autorisierungsschlüssel (PAK) — gegen Reserve-BTC getauscht. Liquid erklärte, die Functionary-Keys der Föderation seien nicht kompromittiert worden und der Peg-out-Pfad habe wie designed funktioniert, sobald die ungültigen L-BTC die Validierung passiert hatten. Bridge-Nodes wurden innerhalb von etwa 10 Stunden gepatcht. Elements v23.3.4 erschien am Mittwoch. Liquid nahm am Donnerstag die Blockproduktion und die Transaktionsverarbeitung wieder auf, während Peg-outs während dessen, was die Operatoren die Endphase der Recovery nannten, deaktiviert blieben. Operatoren warnten zudem vor gefälschten Update-Seiten, die Node-Operatoren während des Recovery-Fensters anvisierten.

Der Labeling-Bogen zählt ebenso wie der Code-Pfad. Am Dienstag bezog sich die Liquid-Incident-Sprache noch auf die Koordination "with the white hat hacker." Blockstream erklärte später, die Teilnahme an diesen Gesprächen "should not be mistaken for acceptance of the actions taken nor of the terms being demanded." Am Mittwoch behauptete eine On-Chain-Nachricht der Exploiters (tx f7055f6c8dd00f404e48c12483ae740180f658db206733505bb27b015e579588 laut Decrypt), Blockstream habe "only $1.5M (maybe even 0) to secure $5B assets" zugewiesen, forderte 10% "using your own money as bug bounty" und sagte, Holder würden andernfalls etwa 15% Verlust tragen.

Blockstreams Ablehnung zieht zwei harte Linien. Erstens lehnt sie einen Präzedenzfall ab, wonach Open-Source-Entwickler der Bitcoin-Community ein Lösegeld zahlen müssten, das größer ist als ihre wirtschaftliche Beteiligung. Zweitens weigert sie sich, den Fehlbetrag auf L-BTC-Holder zu sozialisieren: "Bitcoin doesn't haircut users to pay a ransom." Werden Mittel nicht zurückgegeben, ist der genannte Pfad Strafverfolgung, Exchanges und Forensik — "Transactions do not disappear, and neither does the evidence they leave behind" — abschließend mit "Return the bitcoin."

Was dieses Post-mortem trennt:
1) Disclosure-Anspruch vs Status. Teilrückgabe plus Zurückhaltung von ~15% der Beute plus explizite Bounty-Forderung wandelt eine White-Hat-Erzählung in eine Holdout-/Lösegeld-Struktur. Das Label ist ein Anspruch; Residual und Forderungsterme sind die beobachtbaren Signale.
2) Chain-Liveness vs Peg-Einlösbarkeit. Blockproduktion und Transaktionen können fortgesetzt werden, während Peg-outs aus bleiben. Residual-BTC außerhalb der Föderationsadresse hält die Einlösbarkeit unvollständig, selbst wenn das Netzwerk "up" wirkt.
3) Software-Schicht-Pfad, nicht Key-Kompromittierung. Range-Proof-Verifikations-Cache → ungedeckte L-BTC → legitim wirkender Peg-out über einen PAK-Inhaber. Das ist ein anderer Fehlermodus als gestohlene Föderationskeys, und deshalb sind Patch-Version und Bridge-Timing Signale erster Ordnung.
4) Bounty/OS-Anreizgrenze. Zahlung aus Entwickler-Bilanzen oder Haircut der Holder würde eine andere Recovery-Politik setzen als LE-/Forensik-Verfolgung. Blockstream wählte Letzteres öffentlich am 11. September.

Was diese Lesart falsifizieren oder eine Aktualisierung erzwingen würde: die 598.5 BTC kehren ohne Zahlung zurück (Holdout endet; die Umrahmung bleibt historisch zutreffend); ein primäres forensisches Post-mortem benennt eine andere Root Cause als den Range-Proof-Cache-Pfad; Peg-outs werden reaktiviert, während das Residual noch aussteht (Einlösbarkeits-Abschnitt müsste revidiert werden). BTC-Mengen den USD-Markierungen vorziehen; Outlet-USD-Zahlen sind den angegebenen BTC-Mengen nachgeordnet.

Der Scope bleibt bei Liquid Residual-Recovery-Politik und Disclosure-Anreizen. Dies ist keine bloße Neuformulierung des initialen Drain-Mechanismus — es ist die Ablehnung, die öffentlichen Forderungsterme, die Diebstahl-Umrahmung, Elements v23.3.4 und die Trennung zwischen wiederaufgenommener Chain-Aktivität und weiterhin deaktivierten Peg-outs.

Kernpunkte

Decrypt (Sep 11, 2026; citing Blockstream X); mempool.space address bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte; Liquid/Elements recovery notes via Decrypt

Content on this page is for informational purposes only and is not financial advice.