Der Sicherheitsvorfall im Liquid Network, einer föderierten Sidechain des Bitcoin-Netzwerks, nimmt eine unerwartete Wendung. Während der Fall nach der Rückgabe eines Großteils der entwendeten Gelder bereits als abgeschlossen galt, hat der Angreifer seine Haltung radikal geändert. Ursprünglich als White-Hat-Hacker wahrgenommen, der eine technische Schwachstelle aufzeigte, fordert die Person nun eine zusätzliche finanzielle Entschädigung und verwandelt die ursprüngliche Sicherheitsmeldung in eine regelrechte Erpressungsstrategie.
Am 6. September hatte eine Schwachstelle in der Elements-Software den Abzug von fast 4.000 BTC ermöglicht, was einem geschätzten Wert von rund 320 Millionen Dollar entspricht. Obwohl Blockstream die Sicherheitslücke schnell schließen und 3.400 BTC zurückgewinnen konnte, behielt der Hacker etwa 598,5 BTC ein – eine Summe, die er als vorläufige Vergütung für seine Dienste betrachtet. Am 9. September verschärfte sich der Ton jedoch durch eine neue Nachricht, die über die Blockchain verbreitet wurde. Der Angreifer verlangt nun eine zusätzliche Zahlung in Höhe von 10 % der Blockstream-Liquiditätsreserven und wirft dem Unternehmen grobe Nachlässigkeit beim Schutz der Plattformvermögenswerte vor.
Diese Eskalation stellt ein kritisches Risiko für das Ökosystem des Liquid Network dar. Der Hacker droht offen damit, einen Verlust von 15 % für die Inhaber von L-BTC, dem nativen Token der Sidechain, herbeizuführen, und kündigt zudem an, Schlüssel zur Entschlüsselung privater Transaktionen offenzulegen. Diese Haltung bringt Blockstream in eine äußerst schwierige Lage: Ein Nachgeben gegenüber den Forderungen käme einer Anerkennung von Erpressungsmethoden gleich, während eine Ablehnung schädliche technische und finanzielle Konsequenzen für die Endnutzer nach sich ziehen könnte. Bislang hat das Unternehmen keine offizielle Antwort auf diese Ultimatums gegeben.
Der Vorfall wirft grundlegende Fragen zur Governance und Sicherheit dezentraler Protokolle auf. Während Bug-Bounty-Programme gängige Praxis sind, um Transparenz zu fördern, verdeutlicht dieser Fall die Risiken, wenn Verhandlungen den gesetzlichen Rahmen verlassen. Indem der Angreifer einen Teil der Beute als Druckmittel behält, greift er auf Taktiken zurück, die bereits bei früheren Großangriffen zu beobachten waren. Das anhaltende Schweigen von Blockstream angesichts dieser Drohungen unterstreicht die Zerbrechlichkeit des Vertrauens in einem Umfeld, in dem IT-Sicherheit unmittelbar mit der Beständigkeit der Vermögenswerte von Investoren korreliert.