NoticiasCriptoLiquid Network pierde casi 4.000 BTC en una brecha de seguridad; Blockstream busca contacto en cadena con los hackers

Liquid Network pierde casi 4.000 BTC en una brecha de seguridad; Blockstream busca contacto en cadena con los hackers

Autor: CryptoNewsNet·

Puntos clave

  • Cerca de 4.000 BTC, con un valor aproximado de 320 millones de dólares, fueron retirados de la billetera de Bitcoin de la Liquid Federation el 6 de septiembre mediante una transacción de peg-out no autorizada.
  • Los responsables incrustaron un mensaje en cadena mediante OP_RETURN describiéndose como hackers de sombrero blanco y solicitando contacto, y Blockstream responde con un mensaje firmado en cadena.
  • La Liquid Federation afirmó que el retiro utilizó la Peg-out Authorization Key de SideSwap pero que la clave en sí no fue comprometida, dejando sin resolver cómo la transacción superó la autorización.
  • No hay evidencia más allá del mensaje en cadena que respalde la afirmación de sombrero blanco, y no hay indicios de que los fondos hayan llegado a exchanges o hayan sido vendidos.
  • La brecha figura entre las mayores que involucran infraestructura vinculada a Bitcoin e intensifica el escrutinio sobre la seguridad de los puentes federados, un área que Blockstream busca mejorar con iniciativas como el puente BitVM 1-of-n.
Liquid Network pierde casi 4.000 BTC en una brecha de seguridad; Blockstream busca contacto en cadena con los hackers

Liquid Network pierde casi 4.000 BTC en una brecha de seguridad; Blockstream busca contacto en cadena con los hackers

Liquid Network, una cadena lateral de Bitcoin desarrollada por Blockstream para permitir transacciones de Bitcoin más rápidas, confirmó una importante brecha de seguridad el domingo 6 de septiembre. Cerca de 4.000 BTC, con un valor aproximado de 320 millones de dólares, fueron transferidos fuera de la billetera de Bitcoin de la Liquid Federation sin la autorización estándar. La magnitud de la pérdida sitúa el incidente entre los mayores exploits registrados hasta la fecha que involucran infraestructura vinculada a Bitcoin, una categoría que históricamente ha visto menos brechas, pero mucho más costosas, que los protocolos de contratos inteligentes.

Peg-out no autorizado y comunicación con los hackers

La transferencia se realizó mediante un proceso conocido como peg-out, que mueve Bitcoin desde la cadena lateral de Liquid de vuelta a la red principal de Bitcoin. La Liquid Federation declaró que la transacción no fue autorizada a través de su proceso habitual.

La parte responsable del retiro dejó un mensaje en cadena mediante la función OP_RETURN que decía: "we are whitehats. contact us on chain." El mensaje quedó incrustado en la transacción de Bitcoin c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19. La Liquid Federation describió a los responsables del hecho como "presuntos hackers de sombrero blanco" e informó que Blockstream intentaba establecer contacto con ellos mediante una respuesta firmada en cadena. Blockstream está tratando de comunicarse con las personas que retiraron los fondos usando un mensaje firmado, después de un retiro realizado fuera de la vía de autorización regular.

El analista de blockchain ErgoBTC identificó el importante pago como la transacción 8db751…a7b140, que envió aproximadamente 3.996 BTC a la dirección bc1qgs…c6wt7p. La transacción fue confirmada en el bloque 965.783 de Bitcoin a las 14:28:56 UTC del 6 de septiembre. En la cadena lateral de Liquid, el explorador de Blockstream registró la transacción correlacionada ce4cae…e988f2, que refleja un peg-out de 3.996,01834922 LBTC.

La Liquid Federation indicó que el retiro utilizó la Peg-out Authorization Key (PAK) de SideSwap, aunque afirmó que la clave en sí no fue comprometida. Esta distinción sigue siendo esencial para entender la brecha, porque la lista PAK es el mecanismo diseñado justamente para impedir este tipo de retiros fuera de proceso.

Minidiccionario: Liquid Network — una cadena lateral de Bitcoin desarrollada por Blockstream, diseñada para ofrecer transacciones más rápidas y confidenciales para traders, exchanges e instituciones financieras.

La Peg-out Authorization Key bajo la lupa

Liquid Network utiliza un mecanismo de doble anclaje (two-way peg) que permite a los usuarios bloquear BTC para crear Liquid Bitcoin (LBTC) en la cadena lateral. Posteriormente, los usuarios pueden destruir LBTC a cambio de recuperar los BTC bloqueados. Las transacciones de peg-out están protegidas por una Peg-out Authorization Key, destinada a evitar que funcionarios comprometidos trasladen fondos de los usuarios a direcciones maliciosas.

Según la documentación del proyecto, incluso si algunos de los firmantes de bloques estuvieran comprometidos, el sistema PAK debería bloquear transferencias no autorizadas. La estructura de "Strong Federation" de Liquid exige al menos dos tercios de los firmantes de bloques para validar bloques y una proporción aún mayor de watchmen para aprobar el gasto de BTC.

La Liquid Federation declaró que no había señales de que la clave en sí hubiera sido vulnerada. El foco ahora se centra en cómo fue aprobada la transacción con una clave de autorización válida y no comprometida, una cuestión que toca el corazón de cuánta confianza deben depositar los usuarios en los miembros de la federación y su seguridad operativa, ya que los fondos en Liquid dependen de este modelo de custodia colectiva y no de claves individuales de Bitcoin.

Las afirmaciones de sombrero blanco, bajo escrutinio

Los responsables se describieron a sí mismos como "white hats", pero no se ha presentado evidencia que respalde esa afirmación más allá del mensaje dejado en cadena. En incidentes anteriores, como el hackeo del protocolo TAC, los hechos solo fueron reconocidos como operaciones de sombrero blanco después de que los atacantes devolvieran la mayor parte de los fondos.

Mientras los casi 4.000 BTC sigan sin recuperarse, el estatus de "sombrero blanco" que afirman tener los actores debe considerarse una afirmación, no una conclusión. Actualmente no hay indicios de que los fondos hayan llegado a exchanges o hayan sido vendidos, por lo que cualquier impacto inmediato en el mercado es incierto. El movimiento en cadena no garantiza presión vendedora a menos que los activos se depositen para su negociación.

La confianza en los puentes federados, en juego

Un informe de TRM Labs sobre hackeos cripto a comienzos de 2026 halló que los problemas de infraestructura y operaciones causaron solo alrededor del 15% de los incidentes, pero representaron un 76% estimado de las pérdidas monetarias totales. Esto indica que las brechas que afectan la custodia y los puentes suelen infligir un daño mucho mayor que los exploits más pequeños.

Una investigación de Heritage Falodun y Samson Ojo de julio de 2026 destacó que solo el 0,8% del Bitcoin en circulación se utiliza en finanzas descentralizadas, en comparación con alrededor del 30% en el caso de Ethereum. El estudio citó la confianza en la infraestructura como una de las principales razones por las que el capital permanece en la capa base de Bitcoin en lugar de integrarse en actividades DeFi.

Blockstream, la firma que lidera el desarrollo de Liquid, publicó en mayo una hoja de ruta que aborda la necesidad de minimizar la dependencia de terceros de confianza en los esquemas de puentes. Una de las iniciativas en curso incluye el desarrollo del puente BitVM 1-of-n, diseñado para mejorar la ausencia de confianza y la seguridad. Si los modelos de puentes federados siguen sufriendo incidentes como este, tales innovaciones podrían volverse cada vez más críticas.

Todavía no está claro cómo responderán los hackers a Blockstream y si los BTC robados serán devueltos, quedarán inactivos o serán transferidos a exchanges. Entre las preguntas clave a seguir figuran si la federación divulga cómo se ejecutó un retiro válido autorizado por PAK fuera del proceso normal, y si se añaden salvaguardas adicionales antes de que los usuarios recuperen la confianza para anclar fondos dentro y fuera de la red. El episodio se consolida como una prueba mayor no solo de la seguridad de Liquid, sino también de la confianza general que los usuarios de Bitcoin depositan en las soluciones de puentes federados.