Explication du piratage du Liquid Network : Que s'est-il passé avec 320 millions de dollars en Bitcoin ?

2026-09-08
Explication du piratage du Liquid Network : Que s'est-il passé avec 320 millions de dollars en Bitcoin ?

Le 6 septembre 2026, le piratage de Liquid Network a drainé environ 4 000 Bitcoin, soit environ 320 millions de dollars, du sidechain Bitcoin fédéré après qu'une erreur logicielle dans Elements a permis de créer et d'échanger des L-BTC non soutenus contre des BTC réels BTC

La plupart des fonds ont été restitués dans les 24 heures par des acteurs se présentant comme des white hats, transformant ce qui semblait être une exploitation catastrophique du sidechain Bitcoin en une négociation on-chain inhabituelle et une récupération partielle.

Voici un aperçu complet de ce qui s'est passé, de la façon dont l'exploitation a fonctionné et de l'état actuel des choses.

Points clés à retenir

  • Le 6 septembre 2026, environ 4 000 des 4 200 BTC détenus dans le portefeuille fédéral de Liquid Network ont été retirés en une seule transaction, drainant près de 95 % de ses réserves de Bitcoin.

  • Les attaquants n'ont pas volé de clé privée. Un bug logiciel dans Elements, le code open-source qui alimente Liquid, a permis de créer des L-BTC sans être correctement soutenus par du Bitcoin réel, et ces L-BTC ont ensuite été échangés via SideSwap, une plateforme de retrait autorisée.

  • Les personnes derrière l'exploitation se sont appelées des white hats, ont négocié avec Blockstream à travers des messages publics on-chain et ont restitué 3 400 BTC (environ 268 millions de dollars) après que la vulnérabilité ait été corrigée, gardant 598,5 BTC (environ 47 millions de dollars) comme ce que les analystes décrivent comme une prime informelle.

join bitrue to get 938 usdt

Ce que signifie réellement un piratage de Liquid Network

Liquid Network est un Bitcoin sidechain lancé par Blockstream en 2018. Pensez-y comme une voie express courant parallèlement à l'autoroute principale de Bitcoin. Les utilisateurs bloquent du BTC réel avec une fédération, un groupe de plus de 80 échanges, teneurs de marché et entreprises d'infrastructure, et en échange, ils reçoivent des L-BTC, un jeton qui se déplace plus rapidement et offre plus de confidentialité sur le sidechain. 

Lorsque quelqu'un veut récupérer son Bitcoin, il effectue un peg-out, brûlant des L-BTC afin que la fédération libère un montant équivalent de BTC réel.

Cette étape de peg-out est exactement là où cet incident s'est produit. Quelqu'un a trouvé un moyen de faire croire au système qu'il existait plus de L-BTC qu'il ne devrait, puis a retiré ce L-BTC fantôme contre du Bitcoin réel. La clé d'autorisation de peg-out de la Fédération Liquid elle-même n'a jamais été compromise. La faille se situait à l'intérieur de la logique logicielle, pas dans la cryptographie protégeant les clés.

Comment le piratage de Liquid Bitcoin s'est déroulé, étape par étape

Le Retrait

Le dimanche 6 septembre, à 14h28:56 UTC, une transaction est arrivée dans le bloc Bitcoin 965,783 envoyant environ 3,996 BTC à une seule adresse. Le solde du portefeuille de la fédération de Liquid est tombé d'environ 4 200 BTC à un peu plus de 207 BTC presque instantanément. 

Liquid a confirmé l'incident sur X peu après, décrivant les acteurs comme des "hackers présumés white-hat" et annonçant qu'il avait mis en pause toutes les nouvelles transactions pendant que les membres de la fédération enquêtaient.

Le Mécanisme

Selon SideSwap, une plateforme de règlement autorisée à traiter les retraits de Liquid, un client a envoyé 4 000 L-BTC à son service de peg-out. Les jetons ont été brûlés à travers ce qui ressemblait à une autorisation valide, et la fédération a payé 3 996 BTC en retour. 

Ce n'est qu'après que Blockstream a retracé le problème jusqu'à Elements, le cadre open-source sous-jacent qui gère les transactions confidentielles et la logique de fédération de Liquid. 

Un bug dans ce code avait permis que des L-BTC soient créés sans Bitcoin les soutenant, ce qui signifie que SideSwap ne pouvait pas distinguer les jetons fabriqués des légitimes et a traité le retrait comme d'habitude.

Les Conséquences

Liquid a suspendu les nœuds de pont dans les heures qui ont suivi, et plusieurs échanges ont suspendu les dépôts et retraits de L-BTC par précaution. D'autres actifs vivant sur le même sidechain, y compris USDT, DePix, et divers actifs du monde réel tokenisés, n'ont pas été affectés puisque le bug était spécifique à la manière dont les L-BTC soutenus par Bitcoin sont créés et brûlés.

Restez informé sur les événements majeurs de sécurité crypto et explorez des options de trading sécurisées. Inscrivez-vous sur Bitrue aujourd'hui pour accéder à une large gamme d'actifs numériques.

Exploitation Blockstream : La Négociation On-Chain

Ce qui s'est passé ensuite est l'endroit où cette exploitation Blockstream a cessé de ressembler à un vol crypto typique. Au lieu de rester silencieux, le portefeuille détenant le Bitcoin volé est resté actif et immobile pendant des heures, ce que les chercheurs en sécurité ont signalé comme un comportement inhabituel pour un acteur malveillant. 

Blockstream a pris contact le même soir, envoyant une petite transaction avec un message OP_RETURN indiquant "Veuillez contacter security@blockstream.com." Les attaquants ont répondu de la même manière, intégrant des messages directement dans des transactions Bitcoin publiques plutôt que de communiquer hors-chaîne.

OP_RETURN message.png
Source : publication X

Blockstream a envoyé des messages de suivi cryptés tôt le lendemain matin, et les attaquants ont finalement répondu en clair, écrivant qu'ils avaient l'intention de renvoyer la plupart des fonds une fois qu'ils auraient la confirmation que le bug sous-jacent avait été corrigé. 

Blockstream a ensuite confirmé que les nœuds de pont avaient été corrigés, disant aux attaquants on-chain qu'il était "sûr de retourner les fonds."

Le Retour : 3 400 BTC Restitués, 598,5 BTC Conservés

Le lundi 7 septembre, l'adresse responsable du retrait a diffusé une transaction envoyant 3 400 BTC, d'une valeur d'environ 268 millions de dollars, à nouveau vers le portefeuille de la fédération de Liquid. 

Les 598,5 BTC restants, d'une valeur proche de 47 millions de dollars et équivalents à environ 15 % du total retiré, sont restés à l'adresse de l'attaquant. La société de sécurité CertiK a signalé le montant retenu comme une prime informelle possible, bien qu'aucun accord formel entre Liquid et les attaquants confirmant cet arrangement n'ait été rendu public.

À l'heure où nous écrivons, la dernière déclaration officielle publique de Liquid reste son annonce initiale de dimanche, et la fonctionnalité des nœuds de pont était encore signalée comme désactivée pendant que le réseau travaillait à rétablir un service normal.

Feuille de triche d'interprétation

  • Clé volée vs. erreur de logiciel : La plupart des hacks de crypto cette année proviennent de clés privées ou de credentials compromis. Celui-ci ne l'était pas. Le hack de Liquid Bitcoin provenait d'une faille logique dans le code, qui est une catégorie de risque différente et d'une certaine manière plus difficile à prévenir.

  • "Chapeau blanc" est une revendication, pas un statut certifié : Les attaquants se sont revendiqués comme des chapeaux blancs et ont agi de manière cohérente avec cette étiquette en retournant la majeure partie des fonds, mais il n'y avait pas d'accord formel de récompense de bogue en place auparavant.

  • Retour partiel n'est pas solution complète : Retourner 85% des fonds répare la plupart des dommages au bilan, mais cela ne fait pas revenir la perturbation opérationnelle des retraits arrêtés et des nœuds de pont mis en pause.

  • Isolé à L-BTC : D'autres actifs sur Liquid, y compris des stablecoins et des actifs tokenisés, n'ont pas été touchés, ce qui compte pour quiconque évalue le risque de la plateforme au sens large.

  • Partie d'un plus grand schéma : Les plateformes crypto ont perdu environ 136 millions de dollars lors d'environ 50 violations distinctes rien qu'en août 2026, donc cet incident survient dans une année déjà marquée par des échecs de sécurité fréquents.

Lire aussi : Attaques de chaîne d'approvisionnement en crypto : ce que vous devez savoir

Résumé

Le hack du Liquid Network se démarque moins par sa taille que par la manière dont il a été résolu. Un drainage presque total des réserves d'une sidechain Bitcoin est normalement un scénario catastrophe, et pendant quelques heures le 6 septembre, cela ressemblait exactement à cela. 

Ce qui a suivi, une négociation publique sur la chaîne entre un fournisseur d'infrastructure et un acteur anonyme détenant 320 millions de dollars, et un retour de la majeure partie des fonds dans les 24 heures, est inhabituel même selon les normes de la crypto. 

Cela ne gomme pas la question sous-jacente de savoir comment un bogue dans Elements est passé inaperçu jusqu'à ce que quelqu'un l'exploite à grande échelle, mais cela signifie que les dommages financiers pour Liquid et ses utilisateurs se sont révélés beaucoup plus faibles que le chiffre initial annoncé ne le suggérait.

Avertissement : Les points de vue exprimés appartiennent exclusivement à l'auteur et ne reflètent pas les vues de cette plateforme. Cette plateforme et ses affiliés déclinent toute responsabilité quant à l'exactitude ou la pertinence des informations fournies. C'est uniquement à des fins d'information et ne constitue pas un conseil financier ou d'investissement.

FAQ

Que s'est-il passé lors du hack du Liquid Network ?

Le 6 septembre 2026, des attaquants ont exploité une erreur de logiciel dans Elements, le code sous-jacent du Liquid Network, pour retirer environ 4 000 BTC (environ 320 millions de dollars) du portefeuille de la fédération du réseau via SideSwap, une plateforme de retrait autorisée.

Le hack de Liquid Bitcoin a-t-il été causé par une clé privée volée ?

Non. Liquid a confirmé que la clé d'autorisation de Peg-out utilisée dans le processus n'avait pas été compromise. L'exploitation provenait d'une faille dans Elements qui permettait de créer du L-BTC sans être correctement soutenu par du véritable Bitcoin.

L'argent volé a-t-il été retourné ?

La plupart d'entre eux. Les attaquants ont retourné 3 400 BTC, d'une valeur d'environ 268 millions de dollars, au portefeuille de la fédération de Liquid le 7 septembre après que Blockstream ait corrigé la vulnérabilité. Ils ont conservé 598,5 BTC, soit environ 47 millions de dollars, que les analystes ont décrit comme une possible récompense informelle.

Le Liquid Network est-il revenu à la normale maintenant ?

Pas complètement. Selon les mises à jour les plus récentes, les nœuds de pont demeuraient désactivés et plusieurs échanges avaient mis en pause les dépôts et retraits de L-BTC pendant que Blockstream travaillait à restaurer la pleine fonctionnalité du réseau.

D'autres actifs sur Liquid Network ont-ils été affectés ?

Non. L'exploitation était spécifique au L-BTC. D'autres actifs hébergés sur la sidechain, y compris USDT, DePix et des actifs réels tokenisés, n'ont pas été impactés.

Avertissement : Les points de vue exprimés appartiennent exclusivement à l'auteur et ne reflètent pas les vues de cette plateforme. Cette plateforme et ses affiliés déclinent toute responsabilité quant à l'exactitude ou la pertinence des informations fournies. C'est uniquement à des fins d'information et ne constitue pas un conseil financier ou d'investissement.

Feragatname: Bu makalenin içeriği finansal veya yatırım tavsiyesi niteliğinde değildir.

Inscrivez-vous maintenant pour réclamer un package cadeau de 6752 USDT pour les nouveaux arrivants

Rejoignez Bitrue pour des récompenses exclusives

Inscrivez-vous maintenant
register

Recommandé

Déblocage du Token Aptos septembre 2026 : Date, Montant et Impact sur le Prix
Déblocage du Token Aptos septembre 2026 : Date, Montant et Impact sur le Prix

Le déblocage du token Aptos en septembre 2026 libère ~14,4M APT. Explorez le calendrier complet de déblocage de l'aptos, l'impact sur les tokenomics et les risques du prochain déblocage pour les détenteurs de APT.

2026-09-08Lire