NoticiasCriptoEl CTO de Ledger cuestiona la afirmación de 'whitehat' tras el peg-out de 4,000 BTC en Liquid Network

El CTO de Ledger cuestiona la afirmación de 'whitehat' tras el peg-out de 4,000 BTC en Liquid Network

Autor: Blockonomi·

Puntos clave

  • El CTO de Ledger, Charles Guillemet, cuestionó la afirmación de "whitehat" hecha por los actores que movieron aproximadamente 3,996 BTC, valorados en unos 318.4 millones de dólares, fuera de la Liquid Network.
  • El retiro representó aproximadamente el 95% de las reservas de Bitcoin de Liquid, aunque se quemó el LBTC correspondiente, por lo que el LBTC restante sigue totalmente respaldado.
  • Liquid afirmó que el peg-out pasó por la Peg-out Authorization Key (PAK) de SideSwap, mientras que la PAK en sí y otras claves de autorización no fueron comprometidas.
  • Liquid notificó a los exchanges, que pausaron o se prepararon para pausar los depósitos y retiros de LBTC, y deshabilitó temporalmente los nodos del puente durante la investigación.
  • Blockstream envió un mensaje on-chain pidiendo a la parte que controla los fondos que contacte a su equipo de seguridad, pero no se ha reportado ningún acuerdo confirmado ni devolución de activos.
El CTO de Ledger cuestiona la afirmación de 'whitehat' tras el peg-out de 4,000 BTC en Liquid Network

Datos clave de un vistazo

  • El CTO de Ledger, Charles Guillemet, ha cuestionado la afirmación de "whitehat" hecha por los actores detrás de un peg-out de 3,996 BTC desde la Liquid Network, valorado en aproximadamente 318.4 millones de dólares.
  • Liquid indica que el peg-out se ejecutó a través de la Peg-out Authorization Key (PAK) de SideSwap, mientras que la clave en sí y otras claves de autorización no fueron comprometidas.
  • La transferencia representó aproximadamente el 95% de las reservas de Bitcoin de Liquid, lo que intensificó el escrutinio sobre los controles de la red.
  • Liquid pausó la actividad del puente, mientras la mayoría de los BTC retirados permanecía concentrada y el respaldo del LBTC se mantuvo totalmente cubierto.

La Liquid Network, una sidechain de Bitcoin desarrollada por Blockstream utilizada para liquidaciones más rápidas y emisión de activos, está investigando un peg-out inusual que involucra alrededor de 4,000 BTC, después de que los actores detrás del retiro se describieran a sí mismos como "whitehats". El CTO de Ledger, Charles Guillemet, ha cuestionado públicamente esa descripción, argumentando que los investigadores de seguridad legítimos suelen divulgar vulnerabilidades antes de mover un colateral sustancial.

Ledger CTO: 4,000 BTC Pegged Out of Liquid Bridge, "Whitehat" Claim Raises Doubts

Ledger CTO Charles Guillemet said about 4,000 BTC were pegged out of the Liquid bridge, with an OP_RETURN message stating, "we are whitehats. contact us on chain." He argued that white hats do not… pic.twitter.com/o0CHl4gyM4

— Wu Blockchain (@WuBlockchain) September 6, 2026

Publicación de X

La transacción del 6 de septiembre movió unos 3,996 BTC desde reservas controladas por la federación, mientras Bitcoin cotizaba cerca de los 79,675 dólares, lo que valoró la transferencia en aproximadamente 318.4 millones de dólares. Una transacción posterior incluía un mensaje OP_RETURN que decía: "we are whitehats. contact us on chain."

El CTO de Ledger cuestiona la afirmación de whitehat tras el peg-out de 318 millones de dólares de Liquid

Guillemet argumentó que retirar cientos de millones de dólares antes de abrir comunicación difiere notablemente de las prácticas convencionales de divulgación de vulnerabilidades. Sus comentarios desviaron la atención de la transferencia en sí hacia la conducta de los actores que ahora controlan los fondos.

El CTO de Ledger comparó la situación con grandes exploits de puentes y protocolos en los que los atacantes posteriormente se comunicaron con los proyectos afectados, citando el ataque al puente Ronin de 2022 y el exploit de Euler Finance de 2023. Ronin perdió más de 600 millones de dólares después de que claves de validadores robadas permitieran retiros no autorizados. Euler Finance eventualmente recuperó los activos tras negociaciones, después de que un exploit drenara inicialmente aproximadamente 197 millones de dólares. Los puentes cross-chain y las sidechains se han situado repetidamente entre las categorías más atacadas en incidentes de seguridad cripto, y el caso de Liquid toca directamente ese historial más amplio.

Sin embargo, esas comparaciones históricas no establecen intención maliciosa en el incidente de la Liquid Network. No se ha reportado que los aproximadamente 4,000 BTC hayan sido dispersados rápidamente ni lavados; por el contrario, la mayoría de los fondos ha permanecido concentrada tras el peg-out. Los actores también solicitaron explícitamente contacto a través de la blockchain de Bitcoin.

Blockstream respondió más tarde con un mensaje on-chain pidiendo a la parte que controla los fondos que contactara a su equipo de seguridad. Hasta ahora no se ha reportado ningún acuerdo confirmado ni devolución de activos. La cuestión central sin resolver es si la descripción de whitehat de los actores coincide con sus acciones, una afirmación que no ha sido verificada de forma independiente.

Liquid investiga cómo 3,996 BTC superaron sus controles de seguridad de peg-out

La Liquid Network confirmó posteriormente un incidente de seguridad, señalando que el retiro pasó por la Peg-out Authorization Key de SideSwap, conocida como PAK, mientras que la clave de SideSwap en sí no fue comprometida.

Liquid Network confirmed a security incident, saying the funds were withdrawn via SideSwap's Peg-out Authorization Key (PAK), while the key itself and other keys were not compromised. Exchanges have been notified and have paused or will pause LBTC deposits and withdrawals. Other…

— Wu Blockchain (@WuBlockchain) September 6, 2026

Publicación de X

También se reportó que otras claves de autorización permanecieron sin comprometer. Ese hallazgo intensificó el escrutinio sobre cómo la transacción satisfizo los requisitos normales de retiro de Liquid.

Liquid utiliza un modelo de seguridad federado: quince funcionarios operan la red, mientras un cuórum de 11 de 15 controla el peg de Bitcoin. En operación normal, el LBTC debe destruirse antes de que el BTC correspondiente pueda salir de las reservas controladas por la federación, y las restricciones de PAK añaden otra capa al limitar los peg-outs a direcciones de Bitcoin autorizadas. A diferencia de las transacciones de Bitcoin con confianza mínima, este diseño federado concentra el poder de autorización en un conjunto definido de operadores, que es donde se centra la investigación actual.

El análisis on-chain indicó que se quemó el LBTC correspondiente durante el retiro, lo que significa que el suministro restante de LBTC continúa teniendo respaldo en Bitcoin. Esa distinción redujo las preocupaciones inmediatas sobre pasivos de LBTC sin cobertura. No obstante, la transacción representó aproximadamente el 95% de las reservas de Bitcoin de Liquid.

Liquid respondió notificando a los exchanges, que pausaron o se prepararon para pausar los depósitos y retiros de LBTC. Los nodos del puente también fueron deshabilitados temporalmente mientras los miembros de la federación continuaban su investigación. Activos como USDT, DePix y activos del mundo real tokenizados no fueron afectados, según la red.

La investigación ahora se centra en dos preguntas abiertas: cómo el proceso de autorización permitió el peg-out, y si los BTC retirados serán devueltos. La forma en que Liquid y Blockstream expliquen la brecha entre las claves de autorización intactas y el retiro ejecutado probablemente determinará la confianza en el modelo federado de la red de aquí en adelante.

Fuente: Blockonomi