Por Canuto  

Los presuntos hackers que retiraron aproximadamente BTC 4.000 de la billetera de Liquid devolvieron BTC 3.400 después de que Blockstream confirmara el parche de sus nodos del puente, aunque casi BTC 598,5 aún permanecen en la dirección vinculada al incidente.
***

  • Los presuntos hackers devolvieron aproximadamente BTC 3.400, equivalentes a cerca de 85% de los fondos retirados de la billetera de Liquid Federation.
  • Blockstream aseguró que los nodos del puente habían sido parcheados antes de que comenzara la devolución de los activos.
  • La operación involucró 4.000 LBTC enviados a SideSwap, cuyo servicio ejecutó un peg-out y pagó BTC 3.996 al cliente.

 


Los presuntos hackers que retiraron aproximadamente BTC 4.000 de la billetera de Liquid Federation devolvieron BTC 3.400 después de que Blockstream anunciara la corrección del error que permitió la operación. La transferencia representó cerca de 85% de los fondos involucrados, pero dejó aproximadamente BTC 598,5, valorados en USD $47,3 millones según la información disponible, en la billetera asociada con el incidente.

La devolución ocurrió después de una comunicación inusual entre la parte que ejecutó el retiro y Blockstream, mediante mensajes OP_RETURN en la red de Bitcoin y texto cifrado con PGP. La parte que se presentó como hacker de sombrero blanco condicionó el retorno de los fondos a que la empresa corrigiera primero la vulnerabilidad y garantizara que todos los nodos relevantes estuvieran protegidos, informa The Block.

La devolución ocurrió tras el parche

En un mensaje incluido en el bloque 965.875, la parte que tenía los fondos pidió a Blockstream que corrigiera el error antes de realizar cualquier transferencia de vuelta. La solicitud también exigía que cada nodo estuviera parcheado, una condición que vinculó directamente la recuperación de los BTC con la eliminación del mecanismo técnico que había permitido la emisión irregular de activos.

Blockstream respondió posteriormente con un mensaje firmado mediante PGP y registrado en la cadena de Bitcoin, en el que indicó que los nodos del puente ya habían sido parcheados y que era seguro devolver los fondos. La firma pudo verificarse contra la clave de seguridad publicada en el sitio web de la empresa, un elemento utilizado para dar autenticidad a la comunicación.

Después de recibir esa confirmación, la parte que controlaba los fondos transfirió BTC 3.400 a la dirección de la federación en el bloque 965.950. La operación siguió a un mensaje anterior en el que había ofrecido enviar de vuelta la mayor parte del bitcoin retirado, aunque no devolvió la totalidad de los activos comprometidos.

El contacto inicial había comenzado cuando Blockstream envió una transacción en el bloque 965.822 para pedir que el responsable se comunicara con el equipo de seguridad de la compañía. La secuencia de mensajes y transferencias permitió establecer una negociación pública en la cadena, mientras Liquid mantenía suspendidas varias operaciones para contener el riesgo.

El origen de la operación con LBTC

Liquid informó el 6 de septiembre que aproximadamente BTC 4.000 habían sido retirados de su billetera de federación durante el fin de semana, cuando el monto alcanzaba un valor aproximado de USD $320 millones. Los fondos salieron mediante la SideSwap Peg-out Authorization Key, aunque la red señaló que esa clave no había sido comprometida.

Según una declaración de SideSwap, la transacción involucró 4.000 LBTC enviados a su servicio de peg-out, un proceso que permite convertir los activos vinculados a Liquid en BTC dentro de la red principal. El servicio quemó los tokens usando una autorización de peg-out válida y, después de esa operación, Liquid Federation pagó BTC 3.996 a la dirección de Bitcoin del cliente.

La explicación técnica cambió el foco del incidente, porque el problema no habría consistido en el robo directo de la clave de autorización utilizada por SideSwap. Blockstream determinó posteriormente que los LBTC habían sido creados mediante un error en el software Elements, según la información difundida por la plataforma de comercio.

SideSwap sostuvo que ni sus sistemas ni su clave de autorización de peg-out habían sido comprometidos. Esa distinción resulta relevante para separar la validez de la autorización utilizada en el retiro de la falla que habría permitido crear los LBTC, aunque la información disponible no detalla públicamente todos los pasos técnicos del error.

La respuesta de Liquid y los próximos pasos

Tras conocer el retiro, Liquid Federation pausó la actividad de la red y deshabilitó los nodos del puente, mientras solicitaba a los exchanges suspender los depósitos y retiros de LBTC. La medida buscó impedir que nuevas operaciones utilizaran el mismo componente antes de confirmar que la vulnerabilidad había sido corregida.

La pausa también afectó los servicios relacionados con SideSwap, que indicó que sus swaps, peg-ins y peg-outs permanecerían suspendidos hasta que la red reanudara sus operaciones. En la práctica, la interrupción limitó temporalmente la movilidad de los activos vinculados a Liquid y trasladó la prioridad desde la liquidez hacia la revisión de seguridad.

La recuperación de BTC 3.400 reduce de forma sustancial la pérdida potencial, pero no cierra el incidente porque casi BTC 598,5 continúan en la billetera asociada con la parte que ejecutó el retiro. El caso tampoco ofrece, con la información disponible, una explicación definitiva sobre si esos fondos restantes serán devueltos o permanecerán bajo control de esa parte.

El episodio muestra cómo una vulnerabilidad en el software de una red vinculada puede tener consecuencias financieras incluso cuando las claves de autorización de un servicio externo no resultan comprometidas. También evidencia que la respuesta depende de varias capas, desde el parche de los nodos y la coordinación con exchanges hasta la trazabilidad pública de las transferencias en Bitcoin.

Blockstream confirmó el parche antes de validar el retorno, mientras que Liquid y SideSwap mantuvieron sus operaciones restringidas durante la investigación. La combinación de fondos recuperados, activos aún retenidos y servicios pausados deja el desenlace sujeto a nuevas comunicaciones de las partes y a la eventual reanudación de la red.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín