Aller au contenu
Fondé MMXXVIVol. VI · № 329RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 327Exploit de pont

Exploit du cache de range-proof sur Liquid Network

Une faille de cache de range-proof dans Elements a permis d'émettre ~4 000 L-BTC non adossés, convertis en près de 319 millions de dollars de bitcoin réel.

Date
Statut
Partiellement récupéré

Le 6 septembre 2026, le Liquid Network — la sidechain Bitcoin développée par Blockstream — a été vidé d'environ 4 000 BTC, d'une valeur d'environ 319 millions de dollars, après qu'un attaquant a exploité une faille de validation pour émettre du bitcoin ancré non adossé et le convertir en bitcoin réel. Ce fut le plus important vol crypto de 2026 à cette date.

Ce qui s'est passé

Liquid est une sidechain fédérée à ancrage bidirectionnel : le bitcoin verrouillé auprès de la fédération est représenté un pour un par des L-BTC, et les détenteurs effectuent un peg-out pour retirer du BTC réel de la réserve. L'attaque visait l'intégrité de l'ancrage. Une faille dans le cache de vérification des range-proofs du logiciel de nœud open source Elements a permis de réutiliser une preuve de transaction confidentielle déjà vérifiée dans un contexte pour valider une émission nouvelle et différente — parce que la clé de cache omettait le contexte d'actif et de script. Dans le bloc Liquid 4 050 336, une seule transaction a ainsi pu gonfler l'offre de L-BTC d'environ 4 000 jetons sans bitcoin en garantie. L'attaquant a acheminé les L-BTC non adossés par la voie de peg-out standard via un membre de la fédération détenant une clé d'autorisation de peg-out, générant un retrait d'environ 4 000 BTC sur la chaîne principale Bitcoin. La réserve, qui détenait auparavant environ 4 205 BTC, est tombée à 197 BTC avant que les opérateurs n'arrêtent le réseau. Un correctif pour ce défaut de cache avait été fusionné dans des branches Elements publiques quelques jours plus tôt, mais ne figurait dans aucune version taguée, si bien que chaque build de production de la fédération restait exploitable.

Conséquences

Les auteurs ont inséré un message on-chain déclarant « we are whitehats. contact us on chain » et ont négocié avec Blockstream par messagerie on-chain. Après que l'équipe eut confirmé la correction de la faille, les attaquants ont rendu environ 3 400 BTC — soit près de 272 millions de dollars, ou 85 % du butin — tout en conservant environ 598 BTC (~47 millions de dollars) à titre de prime auto-attribuée. Les adresses ont été étiquetées par les enquêteurs, mais aucune identité n'a été confirmée. Blockstream a publié une évaluation de l'incident de sécurité détaillant la cause racine dans le cache de range-proof et la chronologie de la divulgation.

Pourquoi c'est important

Liquid rejoint la lignée des défaillances d'ancrage et de ponts où la vulnérabilité ne résidait pas dans le contrat d'un utilisateur, mais dans la mécanique qui émet et convertit la valeur inter-chaînes — le même schéma d'émission non adossée puis de retrait observé chez Wormhole, Qubit Finance, Meter et Poly Network. Le remboursement quasi total, comme chez Poly Network, montre à quel point il est devenu difficile de déplacer des sommes à neuf chiffres en bitcoin marqué, et combien de grands exploits se règlent aujourd'hui par des accords de white-hat. Il souligne aussi un danger plus discret : un correctif de sécurité fusionné dans une branche publique mais pas encore publié est une feuille de route pour quiconque lit le dépôt.

Sources & preuves on-chain

  1. [01]trmlabs.comhttps://www.trmlabs.com/resources/blog/2026s-biggest-hack-to-date-attackers-drained-usd-319-million-in-bitcoin-from-liquid-network-then-returned-85-of-funds
  2. [02]blog.blockstream.comhttps://blog.blockstream.com/liquid-network-security-incident-assessment/
  3. [03]crypto.newshttps://crypto.news/liquid-network-320-million-drain-cache-bug-unbacked-bitcoin/
  4. [04]cryptobriefing.comhttps://cryptobriefing.com/liquid-network-320m-hack-bitcoin-sidechain/
  5. [05]shattered.iohttps://shattered.io/liquid-network-320-million-hack-2026/

Dépôts liés