Deux hommes préoccupés avec téléphone et ordinateur montrant des graphiques, dans une pièce faiblement éclairée.

Hack majeur sur Liquid Network : 95% du collatéral volé ?

julien
écrit par Julien

septembre 1, 2026

Les sidechains Bitcoin promettent vitesse et confidentialité, mais leurs failles peuvent coûter cher. En septembre dernier, les détenteurs de L-BTC ont vécu leur pire cauchemar : un Hack majeur sur Liquid Network : 95% du collatéral dérobé en une attaque qui a vidé presque entièrement les réserves. Des pirates ont exploité une vulnérabilité technique pour créer de faux jetons et retirer près de 4 000 bitcoins réels. Bien qu’une partie des fonds ait été restituée après négociation, cette affaire révèle les dangers cachés des systèmes parallèles à Bitcoin.

En bref

  • Près de 4 000 BTC volés (environ 320 millions de dollars) grâce à une faille dans le système de vérification des transactions confidentielles de Liquid Network
  • Les pirates se prétendent « white hats » et ont restitué 85% des fonds après négociation, mais gardent 598,5 BTC (47 millions de dollars)
  • La vulnérabilité exploitée concernait le cache des « range proofs », permettant de créer des L-BTC fictifs sans contrepartie en vrais bitcoins
  • Les retraits de BTC depuis Liquid restent bloqués jusqu’à récupération complète du collatéral et validation d’audits de sécurité indépendants
  • L’incident questionne la sécurité des sidechains fédérées et la gestion transparente des mises à jour logicielles dans les projets open source

Contexte de l’attaque sur Liquid Network

Le hack majeur sur Liquid Network : 95% du collatéral dérobé en une attaque a ébranlé la communauté crypto début septembre. Le 6 septembre, environ 3 998,5 BTC ont été retirés frauduleusement de la réserve qui garantit le fonctionnement de cette sidechain. Pour comprendre l’ampleur du problème, il faut savoir que Liquid fonctionne sur un principe simple : les utilisateurs verrouillent leurs BTC classiques et reçoivent en échange du L-BTC, une version qui permet des transferts plus rapides et confidentiels.

La réserve totale de Liquid contenait environ 4 200 BTC avant l’attaque. Le retrait a donc touché pratiquement l’intégralité du collatéral, laissant seulement 200 BTC dans les coffres. Cette attaque représentait à l’époque une valeur proche de 320 millions de dollars.

A LIRE  Ripple lève 500 millions de dollars et grimpe à 40 milliards de valorisation

Blockstream, la société derrière Liquid Network, a immédiatement désactivé le pont et demandé aux plateformes d’échange de suspendre tous les dépôts et retraits. La situation a créé un blocage complet pour les utilisateurs qui ne pouvaient plus récupérer leurs bitcoins classiques.

Les détails du hack : comment 4 000 BTC ont été retirés

L’opération s’est déroulée en deux temps. D’abord, les attaquants ont créé frauduleusement environ 3 998,5 L-BTC sans disposer de la contrepartie en BTC. Ensuite, ils ont converti ces jetons fictifs en vrais bitcoins via le mécanisme de peg-out, c’est-à-dire le système qui permet normalement de récupérer ses BTC depuis Liquid.

La sortie s’est présentée comme un peg-out ordinaire vers une nouvelle adresse. Pourtant, ces L-BTC n’étaient pas adossés à de vrais bitcoins, ce qui a créé un trou béant dans la réserve. Le processus a transité par la clé PAK de SideSwap, un membre de la fédération Liquid, bien que cette clé n’ait pas été compromise selon les explications officielles.

Le lendemain, le 7 septembre, un geste inattendu a surpris tout le monde. Les attaquants ont restitué environ 3 400 BTC, soit 85% du montant volé. Plus étonnant encore, ils ont communiqué directement sur la blockchain via des messages OP_RETURN affichant : « we are whitehats. contact us on chain ».

Analyse de la faille technique

Le cœur du problème se situait dans le système de cache des « range proofs », ces preuves mathématiques qui vérifient les montants lors des transactions confidentielles sur Liquid. Le logiciel Elements, qui fait tourner Liquid, utilisait un cache sans préfixe de longueur pour stocker les preuves déjà validées.

Cette conception a permis une collision de clé de cache. Concrètement, deux preuves différentes pouvaient produire la même clé dans le système. Une preuve invalide était acceptée comme valide si elle partageait la clé d’une preuve légitime déjà en mémoire.

Au bloc 4 050 336, une transaction contenait une « preuve » invalide d’environ 4 234 octets qui a été acceptée grâce à ce bug. Cette manipulation a fait apparaître près de 3 996 L-BTC fictifs dans le système. Le correctif existait déjà dans le code public depuis début septembre, mais aucune version officielle n’avait été publiée avant l’attaque. La publication du correctif a probablement servi de mode d’emploi aux attaquants.

Les acteurs impliqués : hackers ou white hats ?

La qualification des auteurs reste débattue. D’un côté, ils se présentent comme des « white hats », ces hackers éthiques qui signalent les failles. Ils ont d’ailleurs posé une condition claire avant la restitution partielle : que Blockstream corrige la vulnérabilité et mette à jour chaque nœud du pont.

De l’autre côté, leur comportement soulève des doutes sérieux. Ils ont demandé une commission de 10% et menacé de faire chuter la valeur du L-BTC si leurs conditions n’étaient pas acceptées. Un responsable sécurité chez Ledger a souligné qu’un vrai chercheur divulgue normalement une faille avant de déplacer plusieurs centaines de millions de dollars.

A LIRE  Ledger arrête la production de son portefeuille Nano S après huit ans de service

Environ 598,5 BTC restent sur l’adresse des attaquants, représentant une valeur proche de 47 millions de dollars. Cette somme non restituée alimente les interrogations sur leurs véritables intentions.

La restitution des fonds : un accord en vue ?

Blockstream a répondu aux exigences en signant un message via une transaction Bitcoin, confirmant que les nœuds du pont avaient été mis à jour et que les fonds pouvaient être renvoyés en toute sécurité. Le transfert de restitution a été enregistré dans le bloc 965 950 le lundi suivant à 19h09 UTC.

La restitution partielle a permis de reconstituer une partie du collatéral, mais le problème demeure entier pour les 15% restants. Les discussions semblent au point mort concernant cette somme résiduelle.

Nous conseillons aux détenteurs de L-BTC de suivre attentivement l’évolution de cette négociation, car elle déterminera directement la capacité du réseau à restaurer son adossement 1:1. Sans récupération complète, les peg-outs resteront probablement suspendus pour une durée indéterminée.

Les conséquences du hack sur Liquid Network

Le hack majeur sur Liquid Network : 95% du collatéral dérobé en une attaque a entraîné une paralysie partielle du système. Depuis le 10 septembre, la production de blocs et les transactions en L-BTC fonctionnent normalement, mais les peg-outs restent désactivés. Autrement dit, impossible de récupérer ses BTC classiques.

Blockstream a fixé des conditions strictes pour réactiver les retraits : une couverture 1:1 du L-BTC pleinement confirmée, plus des tests approfondis et des audits de sécurité indépendants. Tant que les 598,5 BTC manquent, cette garantie ne peut être rétablie.

Certains services ont progressivement repris :

  • Aqua a lancé Indra pour des swaps L-BTC vers Lightning, avec une liquidité limitée
  • Bull Bitcoin et l’app Blockstream permettent à nouveau des transferts d’actifs Liquid
  • Mifiel a recommencé l’émission de billets à ordre numériques sur Liquid
  • SideShift a réactivé les échanges pour USDT et DEPIX sur Liquid

Les détenteurs de L-BTC se trouvent dans une situation délicate. Sans la restitution complète, ils pourraient subir une perte majeure. Nous conseillons de vérifier la disponibilité des dépôts et retraits prestataire par prestataire, car la situation varie selon les services.

Pourquoi la sécurité des sidechains est cruciale pour Bitcoin

Cet incident ne remet pas en cause Bitcoin lui-même, mais illustre les risques spécifiques aux sidechains fédérées. Liquid repose sur une gouvernance partagée entre 15 entités qui valident les opérations. Normalement, 11 signatures sur 15 sont nécessaires pour autoriser un peg-out.

Le problème ici ne venait pas des clés de sécurité, qui n’ont pas été compromises. La faille se cachait dans le logiciel Elements, montrant qu’un bug de consensus peut avoir des conséquences aussi graves qu’une attaque directe sur les clés privées.

A LIRE  Sui grimpe vers 4$ après l'investissement de 332 millions de SUI Group Holdings

Les sidechains offrent des avantages réels : rapidité, confidentialité, fonctionnalités supplémentaires. Mais elles introduisent aussi des points de défaillance que Bitcoin seul ne possède pas. Le risque peut venir du code, des process de mise à jour des nœuds, ou de la coordination entre les membres de la fédération.

Pour les utilisateurs, la leçon est claire : utiliser une sidechain implique d’accepter des risques différents de ceux de Bitcoin. La convertibilité n’est garantie que si le système fonctionne correctement et si le collatéral reste intact.

Perspectives d’avenir pour Liquid Network et ses utilisateurs

La reprise complète des services dépendra de plusieurs facteurs. D’abord, la récupération des 598,5 BTC restants déterminera si l’adossement 1:1 peut être restauré. Sans cela, Blockstream devra probablement trouver une solution alternative pour compenser le manque.

Les audits de sécurité indépendants promis prendront du temps. Ils devront examiner non seulement le correctif appliqué, mais aussi l’ensemble du code pour détecter d’éventuelles autres vulnérabilités. La confiance se reconstruit lentement après un tel événement.

À court terme, nous conseillons aux utilisateurs de considérer que la convertibilité immédiate L-BTC vers BTC reste incertaine. Les stratégies reposant sur cette conversion doivent être revues. Nous conseillons également de suivre l’état de l’adossement 1:1 avant toute décision importante impliquant du L-BTC.

L’incident pose aussi la question de la transparence des mises à jour logicielles. Le fait que le correctif ait été publié avant déploiement complet a permis l’attaque. Les projets open source doivent trouver un équilibre entre transparence et sécurité opérationnelle.

Liquid Network a démontré sa capacité à réagir rapidement, mais la route vers une restauration complète reste longue. Les utilisateurs et entreprises devront peser soigneusement les avantages de la sidechain face aux risques maintenant bien documentés.

FAQ

Qu’est-ce que Liquid Network et comment fonctionne le L-BTC ?

Qu’est-ce que Liquid Network et comment fonctionne le L-BTC ? Liquid verrouille des BTC sur le pont et émet du L-BTC, une version utilisable sur la sidechain pour des transferts plus rapides et confidentiels, normalement adossée 1:1.

Pourquoi Blockstream a-t-il désactivé le pont après l’attaque ?

Pourquoi Blockstream a-t-il désactivé le pont après l’attaque ? Pour stopper les sorties (peg-outs) et limiter les dégâts, Blockstream a suspendu dépôts/retraits le temps de corriger, mettre à jour les nœuds et vérifier la couverture 1:1.

Comment 3 998,5 BTC ont-ils pu être retirés frauduleusement de la réserve ?

Comment 3 998,5 BTC ont-ils pu être retirés frauduleusement de la réserve ? Les attaquants ont créé des L-BTC sans BTC en face, puis les ont convertis en vrais bitcoins via un peg-out vers une nouvelle adresse, créant un trou dans la réserve.

Quelle faille technique a permis de créer des L-BTC fictifs sur Liquid ?

Quelle faille technique a permis de créer des L-BTC fictifs sur Liquid ? Un bug du cache des range proofs dans Elements (collision de clé) a fait accepter une preuve invalide comme valide, permettant l’apparition de près de 3 996 L-BTC fictifs.

Les attaquants étaient-ils des “white hats” et pourquoi ont-ils rendu 3 400 BTC ?

Les attaquants étaient-ils des “white hats” et pourquoi ont-ils rendu 3 400 BTC ? Ils se disent whitehats et ont rendu 85% après messages OP_RETURN, mais ont exigé 10% et menacé le L-BTC, ce qui entretient le doute sur leurs intentions.

Quand les peg-outs (L-BTC vers BTC) pourront-ils reprendre normalement ?

Quand les peg-outs (L-BTC vers BTC) pourront-ils reprendre normalement ? La reprise dépend d’une couverture 1:1 confirmée, de tests et d’audits indépendants; tant que 598,5 BTC manquent, Blockstream peut maintenir les peg-outs désactivés.

julien

Passionné de finance, de crypto et d’investissements, Julien est le flair derrière les publications de Minoritaires.com. Toujours à l’affût des tendances émergentes, il excelle dans l’art de “digger” l’info fraîche avant tout le monde. Analyste rigoureux et vulgarisateur dans l’âme, il éclaire chaque actualité avec clarté, pertinence et une dose d'enthousiasme contagieux. Avec Julien, l’info financière devient aussi captivante qu’un thriller.