Por Canuto  

Liquid Network recuperó 3.400 BTC después del incidente que drenó casi toda su reserva, mientras los presuntos hackers white-hat conservaron otros 598,5 BTC. La red continúa pausada mientras Blockstream y los operadores revisan el fallo atribuido a Elements y evalúan cómo restablecer el respaldo 1:1 de los L-BTC.

***

  • Liquid recuperó 3.400 BTC valorados en aproximadamente USD $268 millones, mientras los actores retuvieron 598,5 BTC por unos USD $47 millones.
  • El incidente habría explotado un fallo de Elements que permitió crear L-BTC sin el bitcoin necesario para respaldarlos.
  • La red permanece pausada mientras sus operadores revisan el parche, las reservas y las condiciones para reabrir el puente.

 


 

Liquid Network recuperó 3.400 bitcoins (BTC), valorados en aproximadamente USD $268 millones, después de que unos presuntos hackers de ‘sombrero blanco’ drenaran casi toda la reserva que respalda sus L-BTC.

A pesar de devolver gran parte de los fondos, los actores conservaron 598,499 BTC, una posición cercana a USD $47 millones según las valoraciones citadas en los reportes, mientras la red continúa pausada y sus operadores preparan los siguientes pasos de seguridad.

El episodio comenzó el domingo 6 de septiembre, cuando alrededor de 4.000 BTC, entonces estimados en unos USD $320 millones, salieron de la wallet de la Liquid Federation.

Reuters reportó que fueron retirados cerca de 4.000 de los 4.200 BTC que estaban en esa billetera. La cantidad representaba aproximadamente 95% de la reserva, por lo que el sistema quedó con poco más de 200 BTC y enfrentó de inmediato el desafío de restaurar la cobertura completa de los L-BTC en circulación.

La devolución reduce el agujero, pero no cierra el caso

La transferencia de regreso ocurrió después de que Blockstream comunicara a los actores que los nodos del puente habían sido parcheados y que los fondos podían devolverse de manera segura. Posteriormente, una transacción envió 3.400 BTC a la dirección de la federación, aunque el remanente de 598,49955894 BTC permaneció bajo el control de los actores sin que existiera un acuerdo público que explicara su destino.

La proporción retenida equivale aproximadamente a 15% de los fondos que habían salido de la reserva, pero ningún mensaje onchain citado en el caso identificó esa cantidad como una recompensa negociada. Esa ausencia mantiene abierta la discusión sobre si los responsables actuaron como investigadores de seguridad, como oportunistas que buscan una compensación o como una combinación de ambas conductas.

El regreso parcial alivia la presión inmediata sobre Liquid, aunque no permite reanudar automáticamente las operaciones. Los operadores todavía deben comprobar que los activos legítimos mantienen un respaldo 1:1, desplegar los componentes corregidos en toda la infraestructura y establecer que el puente puede volver a procesar depósitos y retiros sin repetir el incidente.

La descripción de los responsables como hackers white-hat también continúa bajo debate. Liquid los ha denominado cautelosamente presuntos hackers white-hat, mientras que distintas reconstrucciones del incidente han señalado que los actores afirmaron que devolverían los fondos una vez corregida la vulnerabilidad.

El fallo habría estado en la emisión de L-BTC

El incidente no correspondió, según la información disponible, al patrón clásico de un atacante que roba claves privadas y vacía directamente una wallet. Liquid afirmó que las claves de la federación no fueron comprometidas, y Sideswap señaló que sus propios sistemas tampoco sufrieron una intrusión. La investigación se desplazó así hacia Elements, el software utilizado por los nodos de Liquid.

Las reconstrucciones técnicas citadas en los reportes apuntaron a un fallo relacionado con la verificación de range-proofs. Según esa explicación, la vulnerabilidad habría permitido crear L-BTC sin depositar el bitcoin que normalmente debe respaldar cada unidad. Esta hipótesis todavía debe ser detallada y confirmada mediante un análisis técnico completo de los operadores.

Los actores utilizaron después esos L-BTC aparentemente no respaldados para obtener BTC reales de las reservas de Liquid. El mecanismo resulta especialmente relevante porque los firmantes de la federación habrían procesado una solicitud válida desde el punto de vista operativo, mientras el problema se originó antes, en la creación y entrada de los tokens defectuosos al sistema.

La secuencia comenzó con una prueba de 2,5 BTC y continuó cuando cerca de 4.000 L-BTC llegaron al servicio de peg-out de Sideswap a las 14:05 UTC. Sideswap procesó la solicitud con normalidad, quemó los L-BTC y pidió el pago correspondiente, tras lo cual la federación de Liquid envió 3.996 BTC al destino a las 14:28 UTC.

Una negociación pública en la red de Bitcoin

La comunicación entre Blockstream y los actores se desarrolló mediante mensajes OP_RETURN incluidos en transacciones de Bitcoin, en lugar de seguir únicamente un canal privado de divulgación. En uno de los primeros mensajes, los responsables se presentaron con la frase “we are whitehats. contact us on chain“, una declaración que convirtió el incidente en una negociación pública y técnicamente visible.

Blockstream respondió posteriormente con mensajes firmados mediante PGP, y los actores indicaron que devolverían los fondos cuando la red estuviera parcheada. La devolución de 3.400 BTC sugiere que esa condición influyó en el desenlace inmediato, aunque las comunicaciones conocidas no establecieron un acuerdo público sobre los 598,5 BTC que todavía faltan.

El caso plantea una diferencia importante entre responder a una vulnerabilidad y apropiarse temporalmente de activos de terceros. Un investigador puede argumentar que retener fondos evita que otro atacante los tome, pero la extracción inicial y la posterior negociación generan riesgos legales, operativos y de confianza para cualquier protocolo que dependa de custodios o firmantes coordinados.

Mientras se resuelve esa disputa, la prioridad técnica para Liquid consiste en impedir una nueva creación de L-BTC sin respaldo. La red principal de Bitcoin no resultó afectada por el incidente, pero la crisis expone cómo un error en una capa vinculada puede comprometer la convertibilidad de un activo emitido sobre una sidechain.

La red sigue pausada y el reinicio dependerá de varias pruebas

Liquid permanecía pausada el 7 de septiembre, con los nodos del puente deshabilitados y los depósitos y retiros de L-BTC en exchanges centralizados todavía detenidos. La recuperación de los fondos no cambia por sí sola ese estado, porque los operadores deben validar el código corregido, revisar las reservas y confirmar que el mecanismo de peg-out vuelve a comportarse como esperan.

Reportes sobre el incidente indicaron que Liquid solicitó a los exchanges suspender los depósitos y retiros de L-BTC mientras los miembros de la federación investigaban. Otros activos emitidos en Liquid, entre ellos USDT, Depix y activos del mundo real, no fueron tocados durante el incidente descrito. Las wallets de Liquid, como Aqua, solo enfrentan interrupciones en sus funciones relacionadas con esa red, mientras las operaciones de la cadena principal de Bitcoin continúan fuera del alcance del problema.

El posible reinicio requiere, como mínimo, distribuir una versión parcheada de Elements entre los participantes relevantes y demostrar que los L-BTC legítimos cuentan nuevamente con cobertura 1:1. También será necesario que los operadores decidan que el puente puede reabrirse sin exponer otra vez las reservas a solicitudes creadas a partir de activos inválidos.

Los 598,5 BTC que permanecen con los actores representan la principal incógnita financiera del episodio, aunque el daño operativo va más allá de esa cifra. Hasta que Liquid publique una explicación completa sobre el retorno, el parche y el plan de reapertura, la recuperación de la mayor parte del botín solo marca una pausa en una de las mayores crisis técnicas de la red.

El incidente también deja una lección para los usuarios de activos vinculados: una reserva puede permanecer bajo control de sus firmantes y, aun así, sufrir pérdidas si el sistema acepta unidades que no tienen respaldo real. Para Liquid, recuperar la confianza dependerá tanto de corregir el error de Elements como de explicar con precisión cómo una emisión defectuosa terminó convirtiéndose en BTC retirables.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín