
A sidechain Liquid da Blockstream está pausada desde domingo, depois que cerca de 4.000 BTC, avaliados em aproximadamente US$ 320 milhões, saíram da carteira da federação que lastreia todo o L-BTC em circulação.
SideSwap, um membro da federação que opera um serviço de peg-out, disse que um cliente lhe enviou 4.000 L-BTC às 14:05 UTC. O SideSwap os "queimou" sob uma autorização válida, e 23 minutos depois a federação pagou 3.996 BTC.
We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn ~4,000 BTC (~$320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message.
What we know so far is that the funds…
— Liquid Network 🌊 (@Liquid_BTC) September 6, 2026
O Liquid afirmou que os fundos foram movimentados através da Chave de Autorização de Peg-out do SideSwap, mas que nem essa chave nem qualquer outra chave da federação foi comprometida. O SideSwap disse que nenhum de seus sistemas foi violado e apontou para um bug no Elements, o software no qual o Liquid opera.
A Blockstream não explicou o bug, embora uma correção para ele tenha sido adicionada ao software subjacente do Liquid cinco semanas antes. Nada foi forçado a sair da carteira: alguém criou L-BTC que não tinha lastro em Bitcoin, e então o sacou através de um peg-out que parecia comum.
A carteira detinha cerca de 4.200 BTC antes de domingo e aproximadamente 200 depois.
A parte deixou uma mensagem on-chain dizendo "somos whitehats. contate-nos on-chain". A Blockstream respondeu uma hora depois com um endereço de e-mail, e os dois têm trocado mensagens assinadas com PGP dentro de transações de Bitcoin desde então.
Os hackers ofereceram-se para devolver a maior parte das moedas, e então anexaram uma condição: corrigir o bug primeiro, pois a cadeia ainda está em risco na última versão, e atualizar todos os nós. A resposta da Blockstream, "Sim, obrigado", respondeu à oferta anterior, e foi confirmada no mesmo bloco que a condição.
O CTO da Ledger, Charles Guillemet, inicialmente argumentou que "White hats não drenam uma ponte e depois solicitam um contato "on-chain"", comparando-o aos hacks de Ronin e Euler. Ele brevemente admitiu que poderiam ser pessoas que "brincaram intensivamente com LLMs recentes", então endureceu a posição quando a condição apareceu: a prática de white hats "mudou", ele escreveu, acrescentando que, "Agora eles roubam o dinheiro e se recusam a devolver os fundos antes que a vulnerabilidade seja corrigida..."
O ex-chefe de segurança da Blockstream, Samson Mow, que publicou uma linha do tempo da troca, estima que o endereço dos hackers contenha cerca de 3.998,5 BTC.
Outros ativos na Liquid, incluindo USDT, DePix e ativos tokenizados do mundo real, permaneceram intocados, e a própria rede do Bitcoin não foi afetada.








