Hackers sluizen 320 miljoen dollar weg bij bitcoinverwerker Liquid Network

Onbekenden hebben via een hack 320 miljoen dollar aan bitcoin opgenomen bij Liquid Network. Volgens die betalingsverwerker zouden het whitehathackers zijn, met wie contact wordt gezocht om de hack uit te zoeken. Nieuwe transacties zijn nu wel geblokkeerd.

De 320 miljoen dollar, in de vorm van ongeveer vierduizend bitcoin, is opgenomen uit de Liquid Federation-wallet. Die digitale portemonnee bevatte 4200 bitcoin, meldt persbureau Reuters. De hack gebeurde via SideSwap, een platform om bitcointegoeden op te nemen bij Liquid Network. De encryptiesleutel van SideSwap is niet gecompromitteerd, stelt Liquid Network in een post op X van zondag.

Kwetsbaarheid fixen?

Het bedrijf spreekt wel van eenbitcoin beveiligingsincident, maar stelt dat het om zelfverklaarde whitehathackers gaat. Dit zouden dan geen cybercriminele hackers (blackhathackers) zijn, maar mensen die hackmogelijkheden uitzoeken en melden zodat kwetsbaarheden opgelost kunnen worden. Liquid Network meldt dat bitcointechnologiebedrijf Blockstream contact met de hackers zoekt via de blockchain met een digitaal ondertekende boodschap. Daarmee is de echtheid van de communicatie te controleren.

Bitcoinbeurzen die zijn aangesloten op Liquid Network zijn gewaarschuwd. Het gehackte bedrijf heeft bepaalde systemen uit voorzorg tijdelijk uitgeschakeld. Hierdoor zijn nieuwe transacties niet meer mogelijk.

Door Jasper Bakker

Nieuwsredacteur

07-09-2026 • 17:27

15

Submitter: JelleDJs

Reacties (15)

Sorteer op:

Weergave:

maar mensen die hackmogelijkheden uitzoeken en melden zodat kwetsbaarheden opgelost kunnen worden.
Euhh ja , en een whitehat gebruikt 4000 BTC om dit te bewijzen ipv 0,1 btc of zo,

ben benieuwed of ze het geld nog terug krijgen klinkt meer als een doofpot proberen onder whitehat weg te schuiven zodat het minder negatief klinkt in het nieuws.

Zelfs een whitehat kun je hier voor aanklagen aangezien er geen toestemming is gegeven voor de illegale betaling te doen als POC.
Liquid Network meldt dat bitcointechnologiebedrijf Blockstream contact met de hackers zoekt via de blockchain met een digitaal ondertekende boodschap. Daarmee is de echtheid van de communicatie te controleren
Tja een whitehat zou zichzelf melden dat hij iets gevonden heeft VOOR dat het daadwerkelijk exploited is en toestemming vragen om de POC uit te voeren zodat hij niet aangeklaagd kan worden. Je hebt dan al contact gehad en weet dus wie het is.

Of te wel aan dit hele verhaal zit een blackhat luchtje.

[Reactie gewijzigd door Scriptkid op 7 september 2026 17:36]

Het is prima te verdedigen dat je als whitehat hacker het saldo veilig stelt voordat een blackhat het helemaal laat verdwijnen.
Sure. En daarom is het saldo weg en onvindbaar en hebben ze geen idee van wie wat waar. 320 miljoen is geen kattepis om kwijt te zijn
Het saldo is niet weg? Het staat gewoon op een adres. De (white)hackers zijn aan het communiceren met het team en geven aan het bedrag terug te storten als de kwetsbaarheid is opgelost.
Nope - daar ga je echt een streep over. En wordt je van witte etnische hacker, ineens een zwarte crimineel :+

nodige audits en situaties door ethische hackers laten beoordelen en toetsen. Incidenteel vind met een kwetsbare server of dienst. Maar nooit zal men die in praktijk misbruiken om hun punt te maken.

Stel dat echt zo cruciaal was. Zou de opdrachtgever zelf in staat gesteld worden om data veilig te stellen. Dat is geen taak of werkwijze van ethische hackers.

Heel dit verhaal is discutabel en stinkt als je mij vraagt. Sterkte voor alle betrokkenen
Errrr. Whitehat hacker? Oei, dan lijkt er toch iets gruwelijk mis gegaan met de werkopdracht aan die hackers. Geen enkel zichzelf respecterende white hacker zal zo maar een bedrag weghalen bij een bedrijf. Dat gaat al heel snel richting diefstal.

Raar verhaal.
Ze hebben een kwetsbaarheid gebruikt om het bedrag veilig te stellen. Als zij bijvoorbeeld maar 1 Bitcoin hadden overgemaakt hadden anderen het (misschien) na kunnen doen (want alles is publiek in te zien in een blockchain) en de rest kunnen stelen.

De (white)hackers geven onchain aan dat het bedrag teruggestort wordt als de kwetsbaarheid opgelost is.

https://x.com/CoinDesk/status/2096881879358030035
Please fix the bug first. The chain is under risk at latest commit right now. Make sure every node is patched. Then we will transfer the money back safely after confirming the fix

[Reactie gewijzigd door thomas1907 op 7 september 2026 18:16]

BS Want hoe je een exploit doet op de site / api staat niet in de blockchain.
Scriptkid...

Waar staat dat het via een site/api is gebeurd? Er staat alleen dat het via SideSwap is gebeurd en hoe het werkt is ook nog niet gedeeld. Het kan net zo goed een van hun smart contracts zijn geweest.

https://x.com/Excellion/status/2096714210231099512
The working theory is that the vulnerability is with Liquid’s Confidential Transactions, but devs cannot confirm at this time.

[Reactie gewijzigd door thomas1907 op 7 september 2026 18:15]

Blijkbaar zijn de Noord-Koreanen erg bedreven in dit soort hacks (Lazarus) en sluizen ze dat weg via constructies. Bizar hoe bedreven die zijn in cybercriminaliteit tot zelfs remote jobs in de VS in te vullen.
If you only have 1 job, you better be good at it
320 miljoen wow dat is wel de jackpot zeg. Die whitehat is nu blackhat op de Bahamas.
Er zijn grote aanwijzingen dat die hele Bitcoin / Crypto markt van A t/m Z gemanipuleerd is. Daar komen nog hacks bij, en het feit dat je account makkelijk gefreezed kan worden in de nabije toekomst.

Ik begrijp de hype niet, en zou er zeker niet in investeren.
Onbekenden hebben via een hack 320 miljoen dollar aan bitcoin opgenomen bij Liquid Network. Volgens die betalingsverwerker zouden het whitehathackers zijn
Ik weet niet wat Liquid Network verstaat onder een white hat hacker, maar over het algemeen zijn dat geen "onbekenden" en gaan ze niet 320 miljoen opnemen om te laten zien dat er een security probleem is.

Ik heb het gevoel dat dit een uitspraak is om paniek te voorkomen bij de klanten van Liquid Network. Over en uit voor deze verwerker vrees ik.

Om te kunnen reageren moet je ingelogd zijn