Brecha de seguridad en Liquid Network: casi 4,000 BTC movilizados en un peg-out no autorizado mientras actores 'white hat' reclaman responsabilidad
Puntos clave
- •Aproximadamente 3,996 BTC, con un valor de unos 320 millones de dólares, fueron retirados de la billetera Bitcoin de la Liquid Federation, y la red confirmó la brecha el 6 de septiembre.
- •Los actores detrás de la transferencia incrustaron un mensaje OP_RETURN afirmando ser white hats, pero esa etiqueta sigue sin verificarse hasta que se devuelvan los fondos.
- •Liquid indicó que el retiro utilizó la clave de autorización de peg-out (PAK) de SideSwap aunque la clave en sí no fue comprometida, dejando abierta la pregunta de dónde falló la ruta de control.
- •El diseño federado por capas exige un umbral de watchmen superior a dos tercios para gastar el Bitcoin en poder de la federación, por lo que un peg-out no autorizado de esta magnitud genera interrogantes.
- •Las vulnerabilidades de infraestructura y operaciones representaron aproximadamente el 76% de las pérdidas monetarias por hackeos cripto en el primer semestre de 2026, según TRM Labs.

Liquid Network confirmó una brecha de seguridad el domingo 6 de septiembre, tras el retiro de casi 4,000 BTC —con un valor aproximado de 320 millones de dólares— de la billetera Bitcoin de la Liquid Federation.
Un peg-out que, según la federación, no fue autorizado
La parte responsable de la transferencia dejó un mensaje en la cadena. Un OP_RETURN con el texto "we are whitehats. contact us on chain" aparece en la transacción de Bitcoin “c103de…e69a19”.
En su publicación en X, Liquid señaló que "supuestos hackers white hat" habían retirado las monedas y que Blockstream intentaba contactarlos on-chain mediante un mensaje firmado. Blockstream es la empresa que desarrolló Liquid, una sidechain de Bitcoin cuyos miembros federados —incluidos exchanges e instituciones financieras— procesan colectivamente los peg-ins y peg-outs.
ErgoBTC identificó el gran pago de Bitcoin como la transacción “8db751…a7b140.” Esta envió aproximadamente 3,996 BTC a “bc1qgs…c6wt7p” y fue confirmada en el bloque 965,783 de Bitcoin a las 14:28:56 UTC del 6 de septiembre.
Por el lado de Liquid, el explorador de Blockstream muestra la transacción asociada, “ce4cae…e988f2,” que involucra un peg-out de 3,996.01834922 LBTC.
Liquid indica que el retiro empleó la clave de autorización de peg-out (PAK) de SideSwap, aunque la PAK de SideSwap en sí no fue comprometida. Esta distinción es crucial para entender lo ocurrido.
Qué debería prevenir una PAK
Liquid utiliza un peg bidireccional entre Bitcoin y su sidechain. Los usuarios bloquean BTC para acuñar Liquid Bitcoin (LBTC) y luego queman LBTC para liberar el Bitcoin subyacente, según la documentación para desarrolladores de Liquid.
Los peg-outs están controlados por una Peg-out Authorization Key. La documentación señala que la PAK está diseñada para que "incluso si un conjunto de funcionarios fuera comprometido, no pudieran redirigir los fondos de los usuarios a direcciones controladas por atacantes".
Si se utilizó la PAK válida de SideSwap y la clave no fue comprometida, la pregunta principal es dónde exactamente en la ruta de control ocurrió el error. La evidencia actual no indica que algo haya fallado en el propio Bitcoin.
Como se muestra en la documentación técnica de Liquid, el concepto de Strong Federation exige un mínimo de dos tercios de los firmantes de bloques para aprobar bloques, mientras que gastar los Bitcoins en poder de la Federación requiere un umbral de watchmen superior a dos tercios. Ese diseño por capas busca dificultar los peg-outs no autorizados, razón por la cual un peg-out de esta magnitud que la federación dice no haber autorizado plantea preguntas sobre qué salvaguarda falló.
"White hat" es una afirmación, no un veredicto
Clasificar a los actores como white hats basándose únicamente en su afirmación sería prematuro. Previamente se informó que TAC, un protocolo de transacciones cross-chain descentralizadas, gestionó un hackeo de alrededor de 2.8 millones de dólares como una operación white hat, pero solo después de que el hacker aceptara una comisión del 10% y devolviera el resto.
Hasta que el BTC de Liquid sea devuelto, "white hat" sigue siendo una afirmación, no un hecho.
El impacto en el mercado también es más complejo de lo que sugieren las cifras de los titulares. Mover BTC on-chain no significa necesariamente que esté ocurriendo presión de venta. Eso depende de si los fondos llegan a exchanges, y actualmente no hay evidencia citada de que así sea.
La prueba mayor: la confianza en los puentes federados
Según el informe de TRM Labs, las vulnerabilidades relacionadas con infraestructura y operaciones representaron alrededor del 15% de los incidentes durante el primer semestre de 2026, pero un abrumador 76% de las pérdidas totales en términos monetarios. Esto indica que las interrupciones relacionadas con la custodia y los puentes pueden superar el impacto de meses de exploits más pequeños.
Un documento de julio de 2026, publicado por Heritage Falodun y Samson Ojo, señala que solo aproximadamente el 0.8% del BTC en circulación se emplea en DeFi, en comparación con hasta el 30% de Ethereum. Los autores sugieren que la confianza y la infraestructura institucional son las principales razones por las que el capital no fluye hacia Bitcoin.
Además, el roadmap de mayo de Blockstream enfatiza la necesidad de reducir la dependencia de esquemas basados en confianza en toda la industria. En particular, la empresa desarrolla un modelo de puente BitVM 1-of-n. Si los diseños federados siguen generando incidentes como este, la importancia de ese trabajo aumenta considerablemente.
Queda por verse cómo responden a Blockstream las partes involucradas en el retiro, y si los casi 4,000 BTC serán devueltos, permanecerán estacionados o serán trasladados a exchanges.
Por ahora, la situación representa no solo una prueba de seguridad para Liquid, sino una prueba del nivel de confianza que los usuarios de Bitcoin depositan en los puentes federados.