{"id":18675,"date":"2026-09-21T19:42:14","date_gmt":"2026-09-21T19:42:14","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/liquid-network-angreifer-haben-den-diebstahl-uberschritten-immunefi-ceo\/"},"modified":"2026-09-21T19:42:14","modified_gmt":"2026-09-21T19:42:14","slug":"liquid-network-angreifer-haben-den-diebstahl-uberschritten-immunefi-ceo","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/liquid-network-angreifer-haben-den-diebstahl-uberschritten-immunefi-ceo\/","title":{"rendered":"Liquid Network-Angreifer haben den Diebstahl \u00fcberschritten: Immunefi-CEO"},"content":{"rendered":"<h2>Einf\u00fchrung<\/h2>\n<p>Mitchell Amador, CEO von <strong>Immunefi<\/strong>, hat erkl\u00e4rt, dass die Angreifer des Liquid Networks jeglichen Anspruch auf den Status eines <strong>Whitehats<\/strong> verloren haben, indem sie <strong>598,5 BTC<\/strong> behielten, nachdem sie <strong>3.400 BTC<\/strong> aus dem etwa <strong>4.000 BTC<\/strong> umfassenden Exploit zur\u00fcckgegeben hatten. In einem Interview mit <em>crypto.news<\/em> betonte Amador, dass das Bewegen von Benutzerverm\u00f6gen ohne Erlaubnis nicht als Rettung betrachtet werden kann, wenn der Forscher sp\u00e4ter einen Teil der Mittel beh\u00e4lt oder Zahlungsbedingungen festlegt.<\/p>\n<blockquote>\n<p>&#8222;Koordinierte Offenlegung endet in dem Moment, in dem Sie die Bedingungen selbst festlegen&#8220;, sagte Amador. &#8222;Das Geld war nie Ihr zu retten, also ist das Bewegen davon keine Rettung.&#8220;<\/p>\n<\/blockquote>\n<h2>Der Vorfall im Liquid Network<\/h2>\n<p>Seine Kommentare beziehen sich auf den Streit, der durch den Vorfall im Liquid Network entstanden ist, bei dem unbekannte Akteure etwa <strong>4.000 BTC<\/strong>, zum damaligen Zeitpunkt im Wert von etwa <strong>320 Millionen Dollar<\/strong>, abgezogen haben, bevor sie sich als Whitehats bezeichneten. Sie gaben <strong>3.400 BTC<\/strong> zur\u00fcck, nachdem Blockstream die betroffenen Br\u00fccken-Knoten gepatcht hatte, behielten jedoch <strong>598,5 BTC<\/strong>. Blockstream wies die Forderung der Gruppe nach einer <strong>10%-Belohnung<\/strong> zur\u00fcck und erkl\u00e4rte, dass sie nicht f\u00fcr die R\u00fcckgabe der verbleibenden Bitcoins zahlen werde.<\/p>\n<p>Das Unternehmen wies auch den Anspruch der Angreifer zur\u00fcck, dass die Operation einer verantwortungsvollen Offenlegung gleichkam.<\/p>\n<h2>Die Sichtweise von Amador<\/h2>\n<p>Amador erkl\u00e4rte, dass ein Sicherheitsforscher private Offenlegungskan\u00e4le nutzen m\u00fcsse, vorzugsweise durch ein definiertes <strong>Bug-Bounty-Programm<\/strong>, anstatt Verm\u00f6genswerte zu nehmen und danach eine Belohnung auszuhandeln. <\/p>\n<blockquote>\n<p>&#8222;Behalten Sie einen Dollar von Benutzerfonds, und es ist Diebstahl, egal was die Absicht zu Beginn war. Der Weg f\u00fcr einen Forscher ist die private Offenlegung, idealerweise innerhalb eines gut definierten Programms.&#8220;<\/p>\n<\/blockquote>\n<p>Die Unterscheidung beruht auf der Autorisierung und nicht auf dem angegebenen Motiv des Forschers. Nach Amadors Ansicht gibt das Finden einer echten Schwachstelle niemandem das Recht, Benutzerverm\u00f6gen zu bewegen, sie als Sicherheit zu halten oder zu entscheiden, welche Entsch\u00e4digung geschuldet ist.<\/p>\n<h2>Blockstreams Antwort<\/h2>\n<p>Blockstream vertrat in seiner Antwort vom <strong>11. September<\/strong> eine \u00e4hnliche Position. Wie zuvor von <em>crypto.news<\/em> berichtet, sagte das Unternehmen, dass das Nehmen von Verm\u00f6genswerten ohne Erlaubnis und die Weigerung, sie zur\u00fcckzugeben, Diebstahl und nicht Whitehat-Arbeit darstelle. Das Unternehmen erkl\u00e4rte, dass seine fr\u00fcheren Gespr\u00e4che mit den Akteuren darauf abzielten, Benutzerfonds zur\u00fcckzugewinnen und die Bitcoin-Community zu sch\u00fctzen.<\/p>\n<p>Laut Blockstream bedeutete die Teilnahme an diesen Gespr\u00e4chen nicht, dass es entweder den Abzug oder die sp\u00e4tere Belohnungsforderung akzeptiert hatte.<\/p>\n<h2>Technische \u00dcberpr\u00fcfung des Exploits<\/h2>\n<p>Eine technische \u00dcberpr\u00fcfung des Exploits ergab, dass eine <strong>Cache-Key-Kollision<\/strong> in der Logik zur \u00dcberpr\u00fcfung vertraulicher Transaktionen es den Akteuren erm\u00f6glichte, ungesicherte L-BTC zu erstellen. Sie verwendeten dann den Peg-out-Service von <strong>SideSwap<\/strong>, um echtes Bitcoin aus dem F\u00f6derationsreservat zu erhalten. Blockstream stellte klar, dass die F\u00f6derationsschl\u00fcssel nicht kompromittiert wurden; der Vorfall betraf stattdessen die \u00dcberpr\u00fcfungslogik im <strong>Elements-Code<\/strong>, w\u00e4hrend die F\u00f6derationsknoten eine Version betrieben, die den relevanten Fix nicht enthielt.<\/p>\n<h2>Vorschl\u00e4ge f\u00fcr zuk\u00fcnftige Protokolle<\/h2>\n<p>Anstatt unter Druck zu verhandeln, nachdem Gelder bewegt wurden, sagte Amador, sollten ernsthafte Protokolle ihre Rettungsbedingungen festlegen, bevor ein Notfall eintritt.<\/p>\n<blockquote>\n<p>&#8222;Ja, Rettungsbedingungen m\u00fcssen im Voraus existieren&#8220;, sagte er. &#8222;Alle ernsthaften Protokolle sollten diese im Voraus festlegen.&#8220;<\/p>\n<\/blockquote>\n<p>Vorgegebene Regeln k\u00f6nnen definieren, welche Systeme Forscher testen d\u00fcrfen, wie sie eine Schwachstelle offenlegen m\u00fcssen und welche Ma\u00dfnahmen sie w\u00e4hrend eines aktiven Vorfalls ergreifen k\u00f6nnen. Sie k\u00f6nnen auch die maximale Belohnung, Zahlungsbedingungen und rechtliche Schutzma\u00dfnahmen f\u00fcr Forscher festlegen, die sich innerhalb des genehmigten Rahmens bewegen.<\/p>\n<h2>Der Whitehat Safe Harbor-Rahmen<\/h2>\n<p>Immunefi entwickelte den <strong>Whitehat Safe Harbor-Rahmen<\/strong>, um solche Bedingungen festzulegen, bevor ein Protokoll einem Angriff ausgesetzt ist. Amador, der half, den Rahmen zu gestalten und an Live-Exploits-Response-Teams teilnahm, verglich Notfallma\u00dfnahmen mit der Rettung eines Hauses vor einem Feuer: Die Notwendigkeit von Hilfe berechtigt nicht zu jeder m\u00f6glichen Rettungsmethode.<\/p>\n<p>Vorausvereinbarungen geben den Protokollteams auch eine Grundlage, um genehmigte Interventionen von Zwang zu unterscheiden. Ohne vorherige Bedingungen kann ein Akteur, der Benutzerfonds kontrolliert, eine Zahlung verlangen, w\u00e4hrend das Projekt Verluste, Dienstunterbrechungen und Druck von Tokeninhabern ausgesetzt ist.<\/p>\n<h2>Kommunikation der Akteure<\/h2>\n<p>Die Akteure von Liquid kommunizierten zun\u00e4chst \u00fcber Nachrichten, die in Bitcoin-Transaktionen platziert wurden, und sagten Blockstream, sie sollten den Fehler beheben, bevor sie die Gelder zur\u00fcckgaben. Nachdem Blockstream best\u00e4tigt hatte, dass die betroffenen Br\u00fccken-Knoten gepatcht worden waren, schickte die Gruppe <strong>3.400 BTC<\/strong> zur\u00fcck an die F\u00f6derations-Wallet. Es gab keine \u00f6ffentlich bekannt gegebene Vereinbarung, die es der Gruppe erlaubte, die verbleibenden <strong>598,5 BTC<\/strong> zu behalten.<\/p>\n<p>Der Betrag \u00fcbersteigt auch <strong>10%<\/strong> der etwa <strong>4.000 BTC<\/strong>, die betroffen waren, obwohl die gemeldete Forderung sich auf eine <strong>10%-Belohnung<\/strong> konzentrierte.<\/p>\n<h2>Die Praxis der Krypto-Industrie<\/h2>\n<p>W\u00e4hrend sie den Versuch der Liquid-Akteure, ihre eigenen Bedingungen durchzusetzen, zur\u00fcckwiesen, verteidigte Amador die informelle Praxis der Krypto-Industrie, bis zu <strong>10%<\/strong> der gef\u00e4hrdeten Mittel als Whitehat-Belohnung anzubieten. Ohne einen gemeinsamen Referenzpunkt, sagte er, m\u00fcsste jede Einigung von Grund auf neu verhandelt werden, was einem Angreifer w\u00e4hrend eines aktiven Vorfalls mehr Einfluss geben w\u00fcrde.<\/p>\n<p>Ein definierter Prozentsatz gibt Forschern einen rechtlichen Zahlungsweg, w\u00e4hrend es einem Protokoll erm\u00f6glicht, die meisten der exponierten Verm\u00f6genswerte zur\u00fcckzugewinnen.<\/p>\n<blockquote>\n<p>&#8222;Zehn Prozent eines 100-Millionen-Dollar-Exploits sind 10 Millionen Dollar, die legal verdient werden, ohne dass jemand hinter Ihnen her ist&#8220;, sagte Amador. &#8222;Die Alternative f\u00fcr sie ist, neunstellige Betr\u00e4ge on-chain zu bewegen, w\u00e4hrend jede Forensikfirma zuschaut.&#8220;<\/p>\n<\/blockquote>\n<h2>Belohnungsmodelle<\/h2>\n<p>Die <strong>10%-Zahl<\/strong> ist in mehreren R\u00fcckholangeboten aufgetaucht, aber Projekte geben normalerweise die Bedingungen selbst an. Im August unterst\u00fctzten die Unterst\u00fctzer des <strong>BTCPay Servers<\/strong> eine Belohnung in H\u00f6he von <strong>10%<\/strong> der zur\u00fcckgewonnenen Mittel, nachdem Angreifer <strong>LND-Admin-Macaroon-Anmeldeinformationen<\/strong> erlangt hatten. Die vorgeschlagene Auszahlung war auf <strong>3 BTC<\/strong> begrenzt, wenn alle gestohlenen Verm\u00f6genswerte zur\u00fcckgegeben wurden.<\/p>\n<p>Das <strong>Cetus-Protokoll<\/strong> folgte nach seinem Exploit im Mai 2025 einer anderen Formel. Ein Fehler in der Logik seines automatisierten Market Makers verursachte Verluste von mehr als <strong>223 Millionen Dollar<\/strong>, w\u00e4hrend die <strong>Sui Foundation<\/strong> mit Validierern koordinierte, um etwa <strong>163 Millionen Dollar<\/strong> einzufrieren. Cetus k\u00fcndigte sp\u00e4ter eine Belohnung von <strong>5 Millionen Dollar<\/strong> f\u00fcr Informationen an, die zur Identifizierung des Angreifers f\u00fchrten, laut seiner Nach-Exploit-\u00dcberpr\u00fcfung.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Amador sagte, die Belohnung sollte im Allgemeinen bis zu <strong>10%<\/strong> der gef\u00e4hrdeten Mittel erreichen, w\u00e4hrend sie weiterhin einer Obergrenze unterliegt, die das Protokoll sich leisten kann. Eine zu niedrige Festlegung des Betrags k\u00f6nnte Diebstahl attraktiver machen als Offenlegung, sagte er, w\u00e4hrend eine \u00fcberm\u00e4\u00dfige Auszahlung das gerettete Projekt daran hindern k\u00f6nnte, weiterhin zu operieren.<\/p>\n<blockquote>\n<p>&#8222;Setzen Sie den Preis zu hoch an, und die Auszahlung kann das Protokoll, das Sie gerade gerettet haben, ruinieren, was niemandem hilft&#8220;, sagte er.<\/p>\n<\/blockquote>\n<p>Projekte k\u00f6nnen dennoch \u00fcber ihre angegebene Obergrenze hinaus zahlen, wenn ein Bericht eine gr\u00f6\u00dfere Belohnung rechtfertigt, f\u00fcgte Amador hinzu. Nach seinem vorgeschlagenen Modell beh\u00e4lt das Protokoll die Kontrolle \u00fcber diese Entscheidung, anstatt einem Forscher zu erlauben, die Geb\u00fchr festzulegen, nachdem er die Kontrolle \u00fcber Benutzerverm\u00f6gen \u00fcbernommen hat.<\/p>\n<p>F\u00fcr in den USA ans\u00e4ssige Forscher verhindert die R\u00fcckgabe von Geldern oder das Angebot zur Verhandlung nicht unbedingt strafrechtliche Anklagen, wenn der urspr\u00fcngliche Zugriff unbefugt war. Im Dezember 2023 bekannte sich der ehemalige Sicherheitsingenieur <strong>Shakeeb Ahmed<\/strong> schuldig an Computerbetrug, nachdem er zwei dezentrale B\u00f6rsen ausgenutzt und mehr als <strong>12 Millionen Dollar<\/strong> erlangt hatte. Laut dem US-Justizministerium verhandelte Ahmed mit einer Plattform und schlug vor, die gestohlenen Gelder bis auf <strong>1,5 Millionen Dollar<\/strong> zur\u00fcckzugeben, wenn die B\u00f6rse zustimmte, die Strafverfolgung nicht zu kontaktieren.<\/p>\n<p>Bundesanw\u00e4lte sagten, Ahmed habe sp\u00e4ter zugestimmt, mehr als <strong>12,3 Millionen Dollar<\/strong>, einschlie\u00dflich etwa <strong>5,6 Millionen Dollar<\/strong> an betr\u00fcgerisch erlangter Kryptow\u00e4hrung, zu beschlagnahmen. Im April 2024 verurteilte ein Bundesrichter ihn zu <strong>drei Jahren Gef\u00e4ngnis<\/strong> und ordnete die Beschlagnahme der gestohlenen Verm\u00f6genswerte an.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung Mitchell Amador, CEO von Immunefi, hat erkl\u00e4rt, dass die Angreifer des Liquid Networks jeglichen Anspruch auf den Status eines Whitehats verloren haben, indem sie 598,5 BTC behielten, nachdem sie 3.400 BTC aus dem etwa 4.000 BTC umfassenden Exploit zur\u00fcckgegeben hatten. In einem Interview mit crypto.news betonte Amador, dass das Bewegen von Benutzerverm\u00f6gen ohne Erlaubnis nicht als Rettung betrachtet werden kann, wenn der Forscher sp\u00e4ter einen Teil der Mittel beh\u00e4lt oder Zahlungsbedingungen festlegt. &#8222;Koordinierte Offenlegung endet in dem Moment, in dem Sie die Bedingungen selbst festlegen&#8220;, sagte Amador. &#8222;Das Geld war nie Ihr zu retten, also ist das Bewegen davon<\/p>\n","protected":false},"author":3,"featured_media":18674,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,971,65,7976,10872,8240],"class_list":["post-18675","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-blockstream","tag-hack","tag-immunefi","tag-liquid-network","tag-mitchell-amador"],"yoast_description":"Mitchell Amador, CEO von Immunefi, kritisiert die Angreifer des Liquid Networks daf\u00fcr, BTC behalten zu haben, und diskutiert angemessene Protokolle f\u00fcr die Offenlegung von Schwachstellen und die Entsch\u00e4digung von Belohnungen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18675"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18675\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18674"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}