4.000 bitcoin. Dat is zo’n 95% van alle reserves die vastzaten in Liquid Network, de Bitcoin-sidechain van Blockstream die tientallen grote exchanges gebruiken om onderling snel bitcoin te verrekenen. Op 6 september verdween dat bedrag — omgerekend ongeveer $320 miljoen — in een paar uur tijd naar een onbekende wallet, en sindsdien ligt het hele netwerk stil. Ik volg crypto al sinds 2013 en dit soort sidechain-incidenten blijven me fascineren: niet omdat bitcoin zelf gekraakt is, maar omdat het precies laat zien waar de zwakke schakel in dit soort systemen zit.
Samenvatting: in de nacht van 6 op 7 september werd Liquid Network — de Bitcoin-sidechain van Blockstream die sinds 2018 draait en wordt beheerd door een federatie van meer dan 80 exchanges en instellingen — getroffen door een softwarebug waardoor ongeveer 4.000 BTC (~$320 miljoen) het netwerk verliet. De daders noemen zichzelf “white hats” en hebben on-chain aangeboden een deel van het geld terug te sturen, maar niets is bevestigd. Blockstream heeft de brug tussen Liquid en de bitcoin-hoofdketen stilgelegd; het bitcoin-netwerk zelf is op geen enkel moment geraakt.
“Federation members are actively working on resolving this so we can restore normal network activity.”
— Blockstream, via The Block, 6 september 2026
Disclosure: dit artikel bevat affiliate-links. Als je via zo’n link een account aanmaakt, ontvangen we soms een kleine vergoeding — zonder extra kosten voor jou. Dit artikel is bovendien uitsluitend informatief en geen financieel advies; crypto is volatiel, beleg alleen wat je kunt missen. Lees meer in onze redactionele richtlijnen.
Wat is Liquid Network precies?
Liquid is geen los blockchain-project maar een zogeheten sidechain: een apart netwerk dat naast de bitcoin-hoofdketen draait en er via een brug mee verbonden is. Zet je bitcoin op Liquid, dan krijg je er 1-op-1 L-BTC voor terug — sneller en met meer privacy te verhandelen dan gewone bitcoin, wat handig is voor exchanges die grote bedragen onderling willen verrekenen zonder op elke bitcoin-blokbevestiging (gemiddeld 10 minuten) te hoeven wachten. Wat een sidechain in de kern anders maakt dan bitcoin zelf, en waarom dat verschil er dit keer toe deed, leg ik verderop in onze beginnersgids nog eens rustig uit voor wie net begint met crypto. Liquid wordt niet door miners beveiligd zoals bitcoin, maar door een federatie: een groep van ruim 80 exchanges, custodians en infrastructuurpartijen die gezamenlijk de sleutels beheren die bitcoin het netwerk in en uit laten.
Hoe kon dit gebeuren?
Het goede nieuws — als je dat zo kan noemen — is dat er geen private sleutels of wachtwoorden zijn buitgemaakt. Blockstream bevestigde expliciet dat de zogeheten SideSwap PAK (de Peg-out Authorization Key waarmee bitcoin het netwerk kan verlaten) niet gecompromitteerd was, en dat geldt ook voor de andere sleutels van de federatie. De oorzaak lag dieper: een bug in Elements, de software waarop Liquid draait, zorgde ervoor dat het handelsplatform SideSwap geen onderscheid meer kon maken tussen munten die door de bug waren gecreëerd en legitieme munten. Het systeem behandelde ze identiek, en dat gat werd gebruikt om in korte tijd bijna alle reserves weg te sluizen.
Zodra dit duidelijk werd, schakelde Blockstream de bridge-nodes uit. Daarmee ligt het hele netwerk sinds 6 september stil: geen nieuwe transacties, geen deposito’s, geen opnames van L-BTC bij de aangesloten exchanges. Andere activa die op Liquid draaien — zoals USDT, DePix en diverse tokenized assets — zijn niet geraakt door het lek zelf, maar wel indirect gehinderd doordat het netwerk in zijn geheel op pauze staat.
“We zijn white hats” — maar niemand weet het zeker
De aanvallers lieten via een on-chain bericht weten: “we are whitehats. contact us on chain.” Blockstream zegt te proberen in contact te komen met de partij achter de transacties via een ondertekend on-chain bericht, en volgens latere berichtgeving hebben de daders inmiddels laten doorschemeren bereid te zijn “het grootste deel” van het bedrag terug te sturen. Concreet is dat aanbod niet: onduidelijk is welk percentage precies terugkomt, of er een soort bounty wordt achtergehouden als beloning, en op welke termijn dit zou gebeuren.
Met andere woorden: dit is een onderhandeling met wie dan ook de sleutel tot dat geld heeft, geen afgeronde terugbetaling. Zolang er geen bitcoin daadwerkelijk terug naar het federatie-adres is gestuurd en geverifieerd, blijft “white hat” een claim en geen feit. Dat patroon — een aanvaller die zich na een exploit plots ethisch opstelt — zag je eerder dit jaar ook al bij andere incidenten in de sector, en het loopt lang niet altijd goed af voor de gedupeerde partij.
Wat dit voor jou betekent
Voor de gemiddelde crypto-bezitter verandert er weinig, om een simpele reden: bijna niemand houdt zelf L-BTC aan. Liquid is vooral infrastructuur tussen exchanges onderling, geen consumentenproduct. Toch is het incident een goede aanleiding om drie dingen scherp te krijgen:
- Bitcoin zelf — het protocol, de blokketen, de proof-of-work-beveiliging — is op geen enkel moment aangetast. Dit was een bug in een los, apart beheerd sidechain-systeem, niet in bitcoin’s kernprotocol.
- Elke laag die je bovenop een blockchain bouwt (een sidechain, een brug, een federatie van bewaarders) introduceert een eigen aanvalsoppervlak. Hoe meer partijen en systemen tussen jou en je bitcoin in staan, hoe meer er mis kan gaan — dat geldt voor sidechains net zo goed als voor bridges op andere netwerken.
- Bitcoin die je zelf beheert, in een hardware wallet met je eigen private sleutel, loopt geen enkel risico bij dit soort incidenten. Dat is precies het verschil tussen “je bitcoin” en “een claim op bitcoin die ergens anders vastzit.”
Dat laatste punt is meteen ook de reden dat ik zelf nooit grote bedragen op een exchange of in een sidechain-constructie laat staan. Een Ledger hardware wallet houdt je private sleutel offline, buiten het bereik van precies dit soort bugs in federaties en handelsplatforms. Wil je iets flexibelers zonder los seed-woordenlijstje te bewaren, dan is Zengo een alternatief dat met MPC-technologie werkt in plaats van met een federatie of een enkele sleutel — nog steeds zelfbeheer, maar met een ander beveiligingsmodel dan wat hier misging.
Conclusie
Het Liquid-incident is met $320 miljoen een van de grotere Bitcoin-gerelateerde exploits van het jaar, maar het verhaal is genuanceerder dan de kop doet vermoeden. Bitcoin zelf staat als een huis; wat brak was een software-bug in een specifiek sidechain-systeem dat door een federatie van exchanges wordt beheerd. Of de “white hats” hun woord houden en het grootste deel teruggeven, moet nog blijken — tot die tijd blijft Liquid gepauzeerd en is dit een openstaande zaak. Voor mij is de les niet nieuw, maar wel weer eens bevestigd: hoe meer tussenlagen tussen jou en je bitcoin, hoe meer er kan misgaan. Zelfbeheer met een hardware wallet blijft de manier om dat risico voor je eigen coins simpelweg naar nul te brengen.
Is mijn bitcoin nu in gevaar als ik op een exchange zit?
Alleen als die exchange specifiek L-BTC (bitcoin op de Liquid-sidechain) aanbood en jij dat aanhield. Voor de meeste gebruikers verandert er niets: gewone bitcoin-deposito’s en -opnames via het reguliere bitcoin-netwerk lopen niet via Liquid en zijn niet geraakt.
Is dit hetzelfde als een hack van bitcoin zelf?
Nee. Het bitcoin-protocol en de hoofdketen zijn op geen enkel moment geraakt. De bug zat in Elements, de software achter Liquid, een los sidechain-systeem dat via een federatie van exchanges wordt beheerd — niet in bitcoin’s eigen consensusregels.
Krijgen gedupeerden hun geld terug?
Dat is nog onduidelijk. De vermeende white-hats hebben on-chain laten weten bereid te zijn “het grootste deel” terug te sturen, maar een bedrag, voorwaarden of tijdlijn ontbreken. Blockstream heeft nog geen bevestigde terugstorting gemeld.
Ontdek meer van Crypto-Gids
Abonneer je om de nieuwste berichten naar je e-mail te laten verzenden.







