NoticiasCriptoLa red de liquidación de Bitcoin de las exchanges, Liquid, sufre un exploit de 320 millones de dólares; los hackers afirman ser los 'buenos'

La red de liquidación de Bitcoin de las exchanges, Liquid, sufre un exploit de 320 millones de dólares; los hackers afirman ser los 'buenos'

Autor: CryptoNewsNet·

Puntos clave

  • Supuestos hackers white-hat retiraron aproximadamente 4.000 de los 4.200 bitcoin del monedero de la federación de la red Liquid, dejando casi toda la reserva desaparecida.
  • Liquid Network detuvo todas las transacciones nuevas y advirtió a los usuarios que los monederos sufrirían interrupciones mientras sus más de 80 miembros de la federación trabajan para restaurar la actividad normal.
  • Blockstream halló que un error de software en Elements, la base de código open-source que sustenta Liquid, creó parte del bitcoin involucrado, lo que distingue este incidente de los hacks típicos por compromiso de claves.
  • Los fondos robados salieron por SideSwap, una plataforma de intercambio aprobada que no pudo distinguir las monedas creadas por el error de las legítimas.
  • Liquid no ha indicado cuándo reabrirá la red ni si el bitcoin será devuelto, y las supuestas buenas intenciones de los hackers siguen sin verificarse.
La red de liquidación de Bitcoin de las exchanges, Liquid, sufre un exploit de 320 millones de dólares; los hackers afirman ser los 'buenos'

Millones de dólares en bitcoin fueron retirados de una red de liquidación utilizada por exchanges de criptomonedas, en el más reciente de una cadena de brechas de seguridad que han afectado al mercado este año. Bitcoin ($BTC) cotizaba a $79,647.57 al momento del informe.

Liquid Network, una sidechain lanzada en 2018 por Blockstream, informó que supuestos "white-hat hackers" retiraron aproximadamente 4.000 de los 4.200 bitcoin depositados en su monedero de la federación. La red está supervisada por una federación de más de 80 exchanges, empresas de infraestructura y gestores de activos, un diseño en el que la confianza se distribuye entre las instituciones miembros en lugar de recaer en un solo operador — un modelo que ahora está bajo presión con casi toda la reserva desaparecida.

"Los monederos de Liquid se verán afectados y lamentamos cualquier inconveniente", dijo Liquid Network en X mientras detenía todas las transacciones nuevas. "Los miembros de la federación están trabajando activamente para resolver esto y así restaurar la actividad normal de la red."

La sidechain advirtió que los monederos sufrirían interrupciones mientras los miembros de la federación trabajan para restablecer el servicio.

El episodio importa porque Liquid fue creada para resolver un problema práctico de las exchanges: la lentitud de la blockchain de Bitcoin. Para ello, la red emite L-BTC respaldado por bitcoin bloqueado en reserva, de modo que las operaciones puedan liquidarse más rápido. El drenaje de casi toda la reserva genera dudas sobre la seguridad de ese modelo, ya que el L-BTC mantiene valor solo en la medida en que esté respaldado por el bitcoin depositado en el monedero de la federación.

El robo no se produjo por la filtración de una contraseña o una clave privada — el método detrás de la mayoría de los hacks cripto de este año. En cambio, los fondos robados salieron a través de SideSwap, una plataforma de intercambio normal y aprobada en la red.

Blockstream determinó posteriormente que un error de software había creado parte del bitcoin involucrado en un sistema llamado Elements, la base de código open-source sobre la que está construida la red Liquid. SideSwap dijo que no podía distinguir qué monedas provenían del error y cuáles eran reales, por lo que las trató a todas por igual. Otros tipos de activos en la red Liquid no se vieron afectados.

Un hacker white hat es un hacker ético que explota una falla en un sistema protegido antes de que lo hagan actores maliciosos. Por lo general, explotan una falla, mueven el dinero y solicitan una tarifa para devolverlo. La afirmación de buenas intenciones sigue sin verificarse, y reclamos similares en incidentes pasados no siempre terminaron con la devolución de los fondos. Según especialistas en seguridad, la falla en este caso se encuentra a nivel de nodo en el software de transacciones de Liquid, no en un compromiso de claves o módulos de hardware.

El robo sigue al drenaje de 6 millones de dólares la semana pasada de una plataforma de préstamos vinculada a Crypto.com, así como a una brecha de agosto que involucró el monedero de hardware Coldcard, extendiendo un año de incidentes de seguridad en el sector. Liquid no ha dicho cuándo reabrirá la red ni si el bitcoin será devuelto; esas dos preguntas serán los principales indicadores a seguir mientras los miembros de la federación responden.

Fuente: CoinDesk