A Bitcoinra épülő Liquid Network történetének egyik legsúlyosabb biztonsági incidense zajlott le 2026. szeptember 6-án: egy ismeretlen szereplő közel 4 000 BTC-t, akkori árfolyamon mintegy 320 millió dollárt vont ki a hálózat föderációs tartalékából. Az eset különlegessége, hogy a jelek szerint nem privát kulcsokat loptak el, hanem az Elements szoftver egy hibáját kihasználva fedezet nélküli L-BTC kerülhetett a rendszerbe.
Az ügy azóta új fordulatot vett. A magukat „white hat”, vagyis etikus hackereknek nevező szereplők 3 400 BTC-t visszautaltak a Liquid Federation címére, körülbelül 598,5 BTC azonban továbbra is náluk maradt. A Liquid szeptember 8-án még nem működött teljesen normálisan, miközben a Blockstream és a föderáció tagjai a hálózat koordinált újraindításán dolgoztak.
Mi történt a Liquid Network hálózatán?

A szeptember 6-i incidens előtt a Liquid föderáció Bitcoin-tárcája nagyjából 4 200 BTC-t tartalmazott. Ebből közel 4 000 BTC került ki rövid idő alatt, vagyis az L-BTC mögött álló Bitcoin-tartalék hozzávetőleg 95 százaléka érintett volt.
A tranzakciók idején a Bitcoin árfolyama 80 000 dollár közelében mozgott, így az összeg értéke megközelítette a 320 millió dollárt. Szeptember 8-án a BTC már nagyjából 78–79 ezer dollár körüli tartományban forgott, ezért ugyanazon Bitcoin-mennyiség dollárban számított értéke valamivel alacsonyabb lett.
A Reuters által is megerősített esemény után a Liquid leállította az új tranzakciókat továbbító bridge node-okat, és több szolgáltató felfüggesztette az L-BTC befizetéseket és kiutalásokat. A Bitcoin alaphálózata közben zavartalanul működött.
Az incidens egyik legszokatlanabb része csak ezután következett. A Bitcoin blokkláncán elhelyezett OP_RETURN üzenetben az érintett cím kezelői azt közölték, hogy „whitehat” szereplők, és arra kérték a Blockstreamet, hogy a blokkláncon keresztül vegye fel velük a kapcsolatot.
Az OP_RETURN egy olyan Bitcoin-tranzakciós mező, amelyben kis mennyiségű adat — például szöveges üzenet — rögzíthető anélkül, hogy az hagyományos Bitcoin-egyenleget képviselne.
Mi az a Liquid Network, és hogyan működik az L-BTC?
A Liquid Network nem maga a Bitcoin, hanem egy úgynevezett federated sidechain, vagyis föderáció által működtetett Bitcoin-oldallánc. Célja többek között a gyorsabb elszámolás, a bizalmas tranzakciók és különböző digitális eszközök kibocsátásának támogatása.
A hálózat referenciaimplementációja az Elements Core, amely a Bitcoin Core kódjára épül, de több további funkcióval egészíti ki azt.
A Liquid működését jelenleg 15 úgynevezett functionary biztosítja, és a rendszer fontos műveleteihez 11 résztvevőből álló többség szükséges. Ez lényegesen eltér a Bitcoin decentralizált Proof-of-Work konszenzusától: a Liquid gyorsaságért és extra funkciókért cserébe egy ismert, korlátozott számú szereplőből álló föderációra támaszkodik.
A hálózat központi eszköze az L-BTC. Normál körülmények között 1 L-BTC mögött 1 BTC áll.
Amikor valaki BTC-t visz át a Liquidre — ezt nevezik peg-innek —, a Bitcoin a föderáció által ellenőrzött címen zárolódik, a felhasználó pedig ugyanannyi L-BTC-t kap a Liquid hálózatán. Peg-out során ennek fordítottja történik: az L-BTC megsemmisül, és a megfelelő mennyiségű valódi BTC felszabadul a Bitcoin főhálózatán.
Ezért kritikus probléma, ha valamilyen szoftverhiba lehetővé teszi olyan L-BTC létrehozását, amely mögött valójában nincs zárolt Bitcoin.
Nem kulcslopás történt: fedezet nélküli L-BTC lehetett a támadás kulcsa

Az első információk alapján könnyű lett volna arra következtetni, hogy a támadók megszerezték a Liquid tartalékát ellenőrző privát kulcsokat. Az eddigi bizonyítékok azonban más irányba mutatnak.
A SideSwap közlése szerint egy ügyfél 4 000 L-BTC-t küldött a szolgáltatás peg-out rendszerébe szeptember 6-án 14:05 UTC-kor. A peg-out érvényes engedélyezéssel ment végbe, az L-BTC-t elégették, majd körülbelül 23 perccel később a Liquid Federation hozzávetőleg 3 996 BTC-t fizetett ki a megadott Bitcoin-címre.
A Peg-out Authorization Key, röviden PAK olyan engedélyezési mechanizmus, amely meghatározza, kik és milyen módon kezdeményezhetnek közvetlen kilépést a Liquidről a Bitcoin főhálózatára.
A SideSwap szerint sem a saját rendszere, sem a PAK-kulcsa nem kompromittálódott. A Blockstream vizsgálata ehelyett arra jutott, hogy az ügylethez felhasznált L-BTC az Elements egyik szoftverhibáján keresztül jött létre.
A leegyszerűsített folyamat tehát így nézett ki: a rendszer olyan L-BTC-t fogadott valódi eszközként, amelyhez nem tartozott megfelelő Bitcoin-fedezet. Ezeket az L-BTC-ket ezután szabályosnak látszó peg-out során elégették, a föderáció pedig valódi BTC-t fizetett ki ellenük.
Ez biztonsági szempontból különösen fontos különbség. A multisig rendszer kriptográfiai kulcsai megfelelően működhetnek, miközben az általuk jóváhagyott információ már hibás. Ha a konszenzusréteg tévesen érvényesnek tekint egy eszközt vagy tranzakciót, a szabályosan működő aláírók is legitimálhatják a hibás állapotot.
Független technikai elemzések a Confidential Transactions rendszerhez kapcsolódó rangeproof-ellenőrzés és gyorsítótárazás környékére vezetik vissza a problémát. A rangeproof olyan kriptográfiai bizonyítás, amellyel a hálózat ellenőrizheti például, hogy egy elrejtett tranzakciós összeg érvényes tartományban van anélkül, hogy magát az összeget nyilvánosságra kellene hozni.
Ezt a konkrét gyökérokot azonban egyelőre indokolt előzetes technikai következtetésként kezelni. A teljes, hivatalos Blockstream post mortem nélkül nem érdemes minden részletét végleges tényként elfogadni.
A „white hat” hackerek 3 400 BTC-t visszaadtak, de 598,5 BTC hiányzik

Az incidens szokatlan on-chain tárgyalássá alakult.
A magukat white hatnek nevező szereplők titkosított technikai információkat is eljuttattak a Blockstreamhez, majd azt közölték, hogy a pénz nagy részét akkor küldik vissza, ha a sebezhetőséget kijavítják, és a szükséges node-okat frissítik.
A Blockstream ezt követően PGP-aláírással hitelesített üzenetben jelezte, hogy a bridge node-okat javították, és a Bitcoin biztonságosan visszaküldhető.
Ezután szeptember 7-én pontosan 3 400 BTC került vissza a föderációhoz a 965 950-es Bitcoin-blokkban. Az eredeti összeg körülbelül 85 százaléka tehát visszakerült, míg megközelítőleg 598,5 BTC — a korabeli árfolyamon körülbelül 47 millió dollár — az incidenshez kapcsolódó szereplők ellenőrzése alatt maradt.
Ez lényegesen jobb kimenetel annál, mintha a teljes 4 000 BTC eltűnt volna, de az esetet ettől még nem lehet lezártnak tekinteni.
Nyilvánosan ugyanis nem ismert olyan megállapodás, amely szerint a fennmaradó közel 600 BTC hivatalosan elfogadott bug bounty, vagyis biztonsági hibáért járó jutalom lenne.
Ez a „white hat” megnevezést is vitathatóvá teszi.
A klasszikus etikus hacker általában először jelenti a sérülékenységet a fejlesztőnek, és lehetőséget ad annak kijavítására. Közel 320 millió dollárnyi eszköz előzetes engedély nélküli mozgatása, majd több tízmillió dollár visszatartása nem felel meg egy tipikus responsible disclosure folyamatnak.
A pénz nagy részének visszaadása erős érv amellett, hogy a támadók motivációja eltérhetett egy hagyományos lopástól. Ugyanakkor ettől az eredeti művelet még valós, súlyos és engedély nélküli biztonsági incidens volt. A „white hat” jelenleg a szereplők saját meghatározása, nem függetlenül igazolt jogi vagy szakmai státusz.
Feltörték a Bitcoint? Nem – és ez kulcsfontosságú különbség
Az eset egyik legfontosabb tanulsága, hogy a Bitcoin és a Bitcoinra épülő infrastruktúra kockázatait nem szabad összemosni.
A Bitcoin Proof-of-Work konszenzusa, blokklánca vagy privátkulcs-rendszere nem sérült. Az incidens a Liquid oldallánc szoftverét és a Bitcoinhoz kapcsolódó kétirányú peg mechanizmusát érintette.
Egy BTC, amely végig a Bitcoin főhálózatán maradt és tulajdonosa saját privát kulcsával rendelkezett, nem vált sebezhetővé az Elements hibája miatt.
Más a helyzet az L-BTC-vel. Az L-BTC tulajdonosa nem közvetlenül Bitcoin főhálózati BTC-t birtokol, hanem egy olyan Liquid-eszközt, amelynek értékét a föderáció Bitcoin-tartalékához kapcsolódó 1:1 visszaválthatóság adja.
Ez hasonló kockázati elvet mutat ahhoz, amit wrapped tokeneknél, cross-chain bridge-eknél vagy más láncokhoz kapcsolt eszközöknél látunk: nemcsak az alapeszköz biztonságában kell megbízni, hanem a köztes infrastruktúrában is.
A Liquid esete ezért sokkal inkább sidechain- és bridge-biztonsági figyelmeztetés, mint Bitcoin-protokollszintű válság.
Miért fontos a Liquid Network hack a kriptopiac számára?
A legközvetlenebb kockázat az L-BTC iránti bizalom.
A Liquid dokumentációja szerint minden legitim L-BTC mögött ugyanannyi BTC-nek kell állnia. Ha a föderációból közel 4 000 BTC távozott, majd csak 3 400 BTC tért vissza, a teljes fedezeti helyzet helyreállításához pontosan össze kell vetni a legitim forgalomban lévő L-BTC mennyiségét a rendelkezésre álló Bitcoin-tartalékkal.
Ez nem jelenti automatikusan azt, hogy „1 L-BTC csak 0,85 BTC-t ér”. A tényleges fedezethez figyelembe kell venni a teljes tartalékállományt, az exploit során létrehozott és később elégetett érvénytelen L-BTC-t, valamint azt is, hogy a fennmaradó hiányt visszafizetik-e vagy más módon pótolják.
Amíg azonban a peg-out szolgáltatások szünetelnek, maga az 1:1 visszaválthatóság sem tesztelhető szabadon a gyakorlatban.
A második kockázat reputációs. A Liquid egyik legfontosabb ígérete éppen az, hogy Bitcoin-alapú, professzionális elszámolási infrastruktúrát kínál tőzsdéknek és pénzügyi szolgáltatóknak. Egy olyan incidens, amely rövid idő alatt a föderáció Bitcoin-tartalékának túlnyomó részét érinti, ezért komoly bizalmi problémát jelenthet még akkor is, ha a veszteség végül nagyrészt megtérül.
A hálózaton az L-BTC mellett más kibocsátott eszközök — például USDT, más Stabilcoin-megoldások és tokenizált valós eszközök — is használhatók. A Liquid szerint ezek közvetlenül nem voltak érintettek az L-BTC-inflációs hibában. A hálózat leállása azonban működési szempontból természetesen az ilyen eszközök használhatóságát és likviditását is befolyásolhatja.
Mi következhet most? Három lehetséges forgatókönyv
Pozitív forgatókönyv: a fennmaradó 598,5 BTC egészét vagy nagy részét visszautalják, a Blockstream részletes technikai elemzést publikál, a föderáció egységesen frissíti a szoftvert, és a hálózat problémamentesen újraindul. Ebben az esetben az incidens hosszabb távon egy rendkívül költséges, de kezelhető stressztesztként maradhat meg.
Semleges forgatókönyv: a 3 400 BTC visszatérése végleges, a fennmaradó közel 600 BTC azonban nem kerül vissza. Ebben az esetben kulcskérdés lesz, hogy ki és milyen módon fedezi az esetleges tartalékhiányt. A technológia működése helyreállhat, de a Liquid reputációja és a felhasználók kockázatérzékelése tartósan változhat.
Negatív forgatókönyv: újabb technikai hibák, láncszakadásból eredő problémák vagy sikertelen újraindítás jelentkezik, illetve nem sikerül egyértelműen bizonyítani az L-BTC teljes fedezetét. Ez likviditási problémákat, a peg iránti bizalom gyengülését és a Liquid használatának visszaesését okozhatná.
Szeptember 8-i állapot szerint a Blockstream frissített szoftvert telepített, a Liquid Federation pedig koordinált újraindításra készült. A hálózat normál működésének teljes helyreállítását azonban ekkor még nem erősítették meg.
A következő napokban ezért nem elsősorban a Bitcoin árfolyama lesz a Liquid szempontjából a döntő kérdés. Sokkal fontosabb a teljes technikai post mortem, a tartalékok és az érvényes L-BTC-állomány egyeztetése, a fennmaradó Bitcoin sorsa, valamint az, hogy a peg-in és peg-out szolgáltatások mikor indulhatnak újra biztonságosan.
Gyakori kérdések
Feltörték a Bitcoin hálózatát?
Nem. A Bitcoin alaphálózatának konszenzusa és kriptográfiája nem sérült. A biztonsági incidens a Liquid Network oldalláncot és annak Elements szoftverét érintette.
Mennyi Bitcoint vontak ki a Liquid Networkből?
Összesen közel 4 000 BTC került ki a föderáció tartalékából, amely akkor körülbelül 4 200 BTC-t tartalmazott. Ez megközelítőleg 320 millió dollárt és a tartalék mintegy 95 százalékát jelentette.
Visszaadták már az ellopott Bitcoint?
Részben. Szeptember 7-én 3 400 BTC visszakerült a Liquid Federation címére. Körülbelül 598,5 BTC továbbra is az incidenshez köthető szereplők ellenőrzése alatt maradt.
Mi az L-BTC?
Az L-BTC a Liquid Network Bitcoinhoz kötött eszköze. Normál működés esetén minden 1 L-BTC mögött 1 BTC található a föderáció által ellenőrzött Bitcoin-tartalékban, és az L-BTC peg-out segítségével visszaváltható BTC-re.
Valóban etikus hackerek álltak az incidens mögött?
Ezt nem lehet biztosan kijelenteni. A szereplők saját magukat white hat hackereknek nevezték, technikai információkat adtak át, és a pénz nagy részét visszaküldték. Ugyanakkor nem ismert előzetes engedélyük a pénz mozgatására, és a visszatartott körülbelül 598,5 BTC-re sincs nyilvánosan megerősített bug bounty megállapodás.
Biztonságos most L-BTC-t használni?
A szeptember 8-i ellenőrzés idején a Liquid normál működése még nem állt teljesen helyre, és a peg-in, peg-out, illetve több kapcsolódó szolgáltatás szünetelt. A felhasználóknak célszerű megvárniuk a Liquid és a Blockstream hivatalos megerősítését a hálózat újraindításáról.
Jogi nyilatkozat
A jelen anyag kizárólag tájékoztató és ismeretterjesztő célt szolgál, nem minősül befektetési, kereskedési, pénzügyi vagy jogi tanácsadásnak. A kriptovaluták és a hozzájuk kapcsolódó digitális eszközök magas kockázatúak és jelentős árfolyam-ingadozást mutathatnak. Befektetési döntés előtt minden esetben végezz saját kutatást, és szükség esetén kérd megfelelő szakember segítségét.









