Cryptelio

Hackeos y Explotaciones

La Red Liquid de Blockstream Sufre un Hackeo de $320 Millones, Se Espera el Retorno de los Fondos

Cryptelio Editorial Publicado 7 sep. 2026 · 12:30 UTC

La Red Liquid de Blockstream enfrentó un grave incidente de seguridad el 6 de septiembre, cuando hackers retiraron casi 4,000 Bitcoin, valorados en aproximadamente $320 millones, de la billetera de la Federación Liquid. La explotación se atribuyó a una vulnerabilidad en el software Elements, que permitió al atacante iniciar una transacción de peg-out utilizando Bitcoin Liquid (LBTC) inválido.

Según informes, el retiro se ejecutó con la aprobación de 11 de las 15 claves de la federación, a pesar de que los tokens utilizados para el peg-out no deberían haber existido. El hacker, que afirmó ser un white-hat, se comunicó a través de mensajes OP_RETURN en la blockchain de Bitcoin, indicando su disposición a devolver los fondos robados una vez que se confirmaran las medidas de seguridad.

En respuesta al incidente, Blockstream desactivó rápidamente los nodos de puente y pausó la actividad de la red para prevenir más pérdidas. También instruyeron a los intercambios a detener todos los depósitos y retiros de LBTC. A partir del 7 de septiembre, Blockstream confirmó que los nodos de puente habían sido parcheados, allanando el camino para el posible retorno de los fondos robados.

A pesar de la significativa pérdida en reservas de BTC, se informó que otros activos en la Red Liquid, incluidos USDT y DePix, no se vieron afectados. El incidente ha suscitado preocupaciones sobre la seguridad y funcionalidad de la sidechain Liquid, con discusiones en curso sobre las implicaciones de la explotación.

Nuevas Perspectivas sobre el Hackeo de Liquid Network

  • Los investigadores han identificado una falla en la caché de validación de transacciones del software como un factor clave en el hackeo de $320 millones.
  • Las alegaciones sugieren que tokens no respaldados fueron canjeados por Bitcoin real debido a un error que había ingresado en la rama de desarrollo principal de Elements poco antes del incidente.
  • Se observó que el código explotado no formaba parte de ninguna versión etiquetada, lo que plantea preguntas sobre el proceso de implementación.
  • Los funcionarios de la federación de Liquid supuestamente aceptaron las transacciones de explotación, mientras que otros nodos las rechazaron, lo que indica una divergencia en las versiones del software.
  • Una falla relacionada con las pruebas de rango permitió a un atacante crear salidas inválidas que eludieron las verificaciones necesarias, lo que llevó al retiro no autorizado de Bitcoin.
  • Los hackers de sombrero blanco actualmente poseen el Bitcoin drenado y están dispuestos a devolver los fondos una vez que el error se haya corregido en todos los nodos afectados.

Últimos Desarrollos sobre el Incidente de Liquid Network

  • Liquid Network ha pausado operaciones tras un supuesto retiro de $320 millones de direcciones de reserva multisig.
  • Se afirmó que el retiro era un rescate de sombrero blanco relacionado con una supuesta falla de seguridad.
  • Las operaciones de la red principal de Bitcoin no se vieron afectadas; los bloques de Bitcoin continuaron produciéndose normalmente durante el incidente.
  • Liquid es una sidechain de Bitcoin diseñada para liquidaciones más rápidas y transacciones confidenciales, operando bajo un modelo de federación.
  • La pausa en las operaciones de Liquid es una interrupción significativa para los usuarios y desarrolladores que dependen de la red.
  • Se espera que los operadores publiquen un informe completo del incidente detallando las circunstancias del retiro y los problemas de seguridad involucrados.
  • La situación sigue siendo sensible, y la afirmación de sombrero blanco requiere una verificación cuidadosa antes de ser aceptada como un hecho.
  • Se aconseja a los usuarios esperar claridad antes de mover activos o depender de la liquidación hasta que las operaciones normales se reanuden.

FAQ

¿Qué pasó con la Red Liquid de Blockstream?

La Red Liquid de Blockstream experimentó una importante violación de seguridad el 6 de septiembre, lo que resultó en el retiro de casi 4,000 Bitcoin, valorados en aproximadamente 320 millones de dólares, de la billetera de la Federación Liquid.

¿Cómo explotaron los hackers la Red Liquid?

Los hackers explotaron una vulnerabilidad en el software Elements que les permitió iniciar una transacción de peg-out utilizando Bitcoin Liquid (LBTC) inválido, obteniendo la aprobación de 11 de las 15 claves de la federación.

¿Qué medidas tomó Blockstream en respuesta al hackeo?

En respuesta al hackeo, Blockstream desactivó los nodos puente, pausó la actividad de la red para prevenir más pérdidas e instruyó a los intercambios a detener todos los depósitos y retiros de LBTC.

¿Se devolverán los fondos robados?

El hacker, que afirmó ser un hacker ético, indicó su disposición a devolver los fondos robados una vez que se confirmaran las medidas de seguridad, y Blockstream ha parcheado los nodos puente, lo que podría facilitar la devolución.

¿Se vieron afectados otros activos en la Red Liquid por el hackeo?

No, otros activos en la Red Liquid, como USDT y DePix, se informaron como no afectados por el hackeo.

Leer →