robo de bitcoin en Liquid Network

Hackers extraen 4.000 BTC y devuelven 3.400 de una sidechain

Extracción masiva de fondos

El 6 de septiembre de 2026, la sidechain federada de Bitcoin, operada por Blockstream, confirmó un incidente de seguridad ocurrido en la misma fecha. Un grupo autodenominado hackers de sombrero blanco retiró aproximadamente 4.000 BTC (unos 320 millones de dólares) de la wallet de la Federación. Este robo de bitcoin en Liquid Network representó el 95% del colateral gestionado, dejando solo unos 197 BTC en la wallet, según estimaciones de Galaxy Research.

Mecánica del ataque

El retiro se ejecutó a través de la clave de autorización SideSwap PAK (Peg-out Authorization Key), aunque la federación aseguró que ninguna llave fue comprometida. Un cliente envió 4.000 LBTC al servicio de peg-out de SideSwap, lo que fue procesado de forma estándar, resultando en un pago de 3.996 BTC. La transacción incluía un mensaje OP_RETURN identificándose como hackers de sombrero blanco y solicitando contacto.

La hipótesis principal, señalada por Samson Mow, director de JAN3, es que la falla radica en Elements, el código derivado de Bitcoin que sustenta la red. Específicamente, en las Transacciones Confidenciales a nivel de nodo, descartando problemas en los PAK o los HSM. Servicios como Aqua Wallet también se vieron afectados por la contingencia.

Negociación y devolución de fondos

Tras el incidente, los atacantes devolvieron 3.400 BTC a la federación, reteniendo aproximadamente 598,5 BTC, presuntamente como recompensa por descubrir la vulnerabilidad. La restitución se concretó tras una negociación con Blockstream. Las partes utilizaron la red Bitcoin para comunicarse mediante mensajes OP_RETURN y texto cifrado con PGP. Los atacantes condicionaron la devolución a la corrección del fallo en el código Elements y al parcheo de todos los nodos.

Estado de la red y desafíos técnicos

A pesar de la recuperación parcial de los fondos, las operaciones regulares de Liquid permanecen pausadas. Los nodos puente están deshabilitados, impidiendo nuevos depósitos y retiros en plataformas de intercambio. Otros activos de la red, como USDT, DePix y RWAs, no se vieron afectados.

La recuperación operativa representa un desafío técnico significativo. Según explicó el desarrollador Sergio Demian Lerner, de Rootstock, la restauración de los módulos de seguridad de hardware (HSM) requerirá probablemente actualizaciones de firmware para volver a consumir y almacenar saldos de transacciones no gastadas (UTXO). La federación aseguró que, a pesar de las complicaciones derivadas de este robo de bitcoin en Liquid Network, sus sistemas internos no fueron comprometidos y continúa trabajando activamente para restablecer la actividad normal.

Comparte esta noticia, elige tu plataforma!

Leave A Comment