Omkring 4 000 bitcoin, värda cirka 3,1 miljarder kronor, har förts ut ur reserven bakom Liquid Network efter en allvarlig säkerhetsincident. Nätverket har stoppat nya transaktioner medan orsaken utreds. Aktörerna bakom uttaget beskriver sig själva som ”white-hat hackers” och säger att huvuddelen av pengarna ska lämnas tillbaka – men någon återbetalning är ännu inte bekräftad.
Det viktigaste först: det är inte själva Bitcoin-nätverket som har hackats.
Liquid Network är en separat sidechain som använder bitcoin som reserv och låter användare flytta värde snabbare och mer privat än på Bitcoins huvudkedja. Incidenten gäller Liquids egna system för att hantera den reserven.
Omkring 95 procent av bitcoinreserven fördes ut
Före incidenten fanns omkring 4 200 BTC i den federation som håller de riktiga bitcoin som backar upp L-BTC på Liquid.
Omkring 4 000 BTC har nu förts ut.
Det motsvarar ungefär 95 procent av reserven och gör incidenten till ett mycket stort problem för nätverket även om pengarna senare skulle återföras.
Liquid har pausat delar av sin infrastruktur och nya transaktioner har stoppats. Börser och andra aktörer har också fått instruktioner att stoppa insättningar och uttag av L-BTC tills läget är under kontroll.
Andra tillgångar som använder Liquid har inte förts ut på samma sätt, men påverkas indirekt eftersom själva nätverket har pausats.
Så kunde 4 000 bitcoin betalas ut
Det preliminära händelseförloppet skiljer sig från ett vanligt hack där någon stjäl privata nycklar och tömmer en plånbok.
Enligt uppgifter från SideSwap skickade en kund omkring 4 000 L-BTC till företagets tjänst för så kallad peg-out – processen där L-BTC växlas tillbaka till vanliga bitcoin.
Begäran såg ut att vara giltig.
De aktuella L-BTC-tokenen brändes på Liquid och omkring 3 996 BTC betalades därefter ut från federationens bitcoinreserv.
Problemet tycks i stället ligga i att de L-BTC som användes hade kunnat skapas genom en sårbarhet i Elements, programvaran som Liquid bygger på.
Det innebär att systemet enligt den preliminära bilden fick en uttagsbegäran som såg legitim ut och därför betalade ut riktiga bitcoin.
Liquid och SideSwap har samtidigt uppgett att SideSwaps PAK-nyckel inte hade komprometterats. Inte heller finns det något som i nuläget tyder på att den multisignaturlösning som skyddar federationens bitcoinreserv i sig har knäckts.
Den slutliga tekniska förklaringen är dock ännu inte fastställd.
Aktörerna kallar sig själva ”white hats”
Efter uttaget har aktörerna bakom transaktionerna kommunicerat via signerade meddelanden på Bitcoin-blockkedjan.
Där beskriver de sig som ”whitehats”, alltså säkerhetsforskare som hävdar att syftet varit att visa en allvarlig sårbarhet snarare än att stjäla pengarna.
De har också uppgett att huvuddelen av bitcoinbeloppet ska skickas tillbaka när Blockstream har rättat buggen och nätverket har patchats.
Det påståendet är fortfarande obekräftat.
Vid den senaste verifieringen hade pengarna inte bekräftats återförda till Liquid Federation. Därför finns det ännu ingen grund för att slå fast att det verkligen rör sig om en legitim white-hat-operation.
Att flytta tillgångar värda omkring 3,1 miljarder kronor utan någon på förhand offentlig överenskommelse gör också etiketten kontroversiell.
Därför har Bitcoin inte blivit hackat
Skillnaden mellan Liquid och Bitcoin är central.
Bitcoin är det öppna huvudnätverket där transaktioner verifieras genom proof of work och tusentals noder runt om i världen.
Liquid är däremot en separat sidechain som drivs genom ett federerat system.
När någon flyttar bitcoin till Liquid låses riktiga BTC på Bitcoin-nätverket. På Liquid skapas därefter motsvarande mängd L-BTC. När användaren vill tillbaka till Bitcoin bränns L-BTC och riktiga BTC frigörs ur federationens reserv.
Det är den processen som ser ut att ha utnyttjats.
Bitcoin gjorde alltså vad nätverket skulle göra: det behandlade en giltigt signerad transaktion.
Felet tycks i stället ha legat i Liquids system för att avgöra när bitcoin skulle få lämna federationens reserv.
Det finns därför inget som tyder på att Bitcoins grundläggande säkerhetsmodell, mining eller konsensus har brutits.
Säkerhetsmodellen granskas nu
Liquid använder normalt en federation med 15 så kallade functionaries. Elva av de 15 måste samarbeta för att hantera bitcoinreserven.
Den konstruktionen är tänkt att göra det mycket svårt för en enskild aktör att flytta reserverna.
I den här incidenten ser problemet däremot ut att ha uppstått före själva signeringen – genom att ett uttag som inte borde ha godkänts ändå framstod som legitimt.
Det gör incidenten särskilt allvarlig.
Även om nycklarna inte stulits och även om pengarna slutligen återförs har en central del av systemets säkerhetsmodell misslyckats: kontrollen av om ett uttag verkligen motsvarade legitima L-BTC.
Liquid beskriver själv hur nätverkets federation och peg-mekanism fungerar på Liquid Networks officiella dokumentation.
Återbetalningen avgör hur stor skadan blir
Det omedelbara ekonomiska utfallet är fortfarande oklart.
Om aktörerna verkligen återför nästan alla bitcoin kan den direkta förlusten bli begränsad. Men det betyder inte att incidenten blir liten.
Liquid måste fortfarande förklara exakt hur ogiltiga eller felaktigt skapade L-BTC kunde behandlas som legitima, varför uttaget kunde gå igenom och varför så stor del av reserven kunde lämna systemet innan processen stoppades.
För användare är den viktigaste frågan just nu om 1:1-kopplingen mellan L-BTC och riktiga bitcoin kan återställas fullt ut.
Så länge nästan hela reserven ligger utanför federationens kontroll finns en uppenbar förtroenderisk.
Det vi vet just nu
| Fråga | Läget |
|---|---|
| Förda bitcoin | Cirka 4 000 BTC |
| Uppskattat värde | Cirka 3,1 miljarder kronor |
| Reserv före incidenten | Cirka 4 200 BTC |
| Andel av reserven | Omkring 95 procent |
| Bitcoin-nätverket hackat? | Nej |
| Liquid pausat? | Ja |
| Pengarna återbetalda? | Inte bekräftat |
| Aktörernas identitet | Okänd |
Nästa avgörande besked blir dels om bitcoinbeloppet faktiskt återförs, dels Blockstreams tekniska redogörelse för sårbarheten.
Fram till dess är den viktigaste distinktionen enkel: detta är en mycket stor säkerhetsincident för Liquid Network, men det är inte ett hack av Bitcoin.