NoticiasCriptoSupuestos hackers de sombrero blanco extraen 4,000 bitcoins de las reservas de la federación de Liquid Network de Blockstream

Supuestos hackers de sombrero blanco extraen 4,000 bitcoins de las reservas de la federación de Liquid Network de Blockstream

Autor: Bitcoin Magazine·

Puntos clave

  • Supuestos hackers de sombrero blanco extrajeron 4,019.4 BTC, con un valor aproximado de 320 millones de dólares, de la tesorería de la federación de Liquid Network que respalda a L-BTC.
  • Los atacantes aparentemente explotaron un error de inflación en la cadena lateral de LBTC para crear tokens fraudulentos y convertirlos en bitcoins on-chain, transacción que los servidores HSM de la federación firmaron como válida.
  • Los nodos puente de Liquid Network fueron pausados y se pidió a los exchanges detener los depósitos y retiros de L-BTC, mientras que otros activos emitidos como USDT no resultaron afectados.
  • Los hackers dejaron un mensaje on-chain afirmando ser sombreros blancos y solicitando ser contactados, con los fondos robados permaneciendo en una dirección de observación pública al momento de escribir este artículo.
  • La tesorería tenía más de 4,200 BTC antes de la intrusión pero quedó con poco más de 207 BTC después, dejando los fondos de los tenedores de LBTC efectivamente en riesgo.
Supuestos hackers de sombrero blanco extraen 4,000 bitcoins de las reservas de la federación de Liquid Network de Blockstream

Liquid Network anunció el domingo que supuestos hackers de sombrero blanco extrajeron alrededor de 4,000 bitcoins, con un valor aproximado de 320 millones de dólares, de la billetera de la federación que respalda a L-BTC. Los nodos puente fueron desactivados y la cadena lateral quedó pausada, mientras que otros activos emitidos —incluidos USDT, DePix y RWA— no resultaron afectados, según informó la cuenta oficial en X. El incidente es una de las mayores pérdidas conocidas vinculadas a una cadena lateral de Bitcoin y vuelve a poner el foco en las contrapartidas de seguridad de los puentes federados, donde la confianza se deposita en un consorcio de funcionarios en lugar de en un mecanismo público de prueba de reservas respaldado por la capa base de Bitcoin.

Liquid Network es una cadena lateral federada de Bitcoin fundada por Blockstream, de Adam Back, y lanzada en 2018. Emite una variedad de activos, como LBTC, respaldados por BTC en la cadena principal de Bitcoin, custodiados en una multisig de gran tamaño compuesta por 15 miembros corporativos conocidos, incluidos exchanges y empresas de infraestructura. Once de los 15 miembros deben firmar una transacción multifirma válida para mover monedas de la tesorería. Tether también emite USDT en Liquid, razón por la cual los demás activos emitidos de la red fueron motivo de preocupación para los tenedores esta semana. Antes del ataque, la tesorería tenía más de 4,200 BTC; después, la página de prueba de reservas de Blockstream reportó que quedaba poco más de 207 BTC.

Los hackers retiraron 4,019.4 BTC de la dirección de reserva en una transacción de peg-out utilizando la SideSwap Peg-out Authorization Key, visible en mempool.space. SideSwap es un exchange de puente y miembro de la Liquid Federation. Aunque el mecanismo del ataque no ha sido confirmado, todo indica que los atacantes explotaron un error de inflación en la cadena lateral de LBTC para crear más de 4,000 LBTC que no existían previamente y luego convertirlos en bitcoins on-chain de la federación. Como la transacción parecía válida debido al error de consenso, los servidores de seguridad HSM de los miembros de la federación firmaron la transacción de retiro de BTC, valorada en ese momento en unos 320 millones de dólares. Cabe destacar que los dispositivos de firma de hardware funcionaron según su diseño: la vulnerabilidad, de confirmarse, estaría en las reglas de consenso de la cadena lateral, que validaron los LBTC fraudulentos como legítimos.

El hacker movió los fondos a una dirección que termina en 6gyqjlte, desde la cual rápidamente firmó una nueva transacción con un mensaje en el campo de datos arbitrarios OP_RETURN que decía "we are whitehats. contact us on chain." Esas monedas permanecían en dicha dirección al momento de escribir este artículo.

Una pequeña transacción en la mainnet hacia la dirección del hacker siguió, con un mensaje OP_RETURN que decía "Please contact security@blockstream.com", presumiblemente desde una dirección pública de Blockstream, aunque esto no está confirmado. Un posterior gasto con OP_RETURN desde la dirección del hacker contenía "Please contact us on Signal @m671aw.70"; sin embargo, podría tratarse de spam, ya que no comparte ningún vínculo con la dirección que contiene los fondos robados.

En respuesta a la intrusión, se pidió a los exchanges que pausaran los depósitos y retiros de L-BTC. Los nodos puente de Liquid Network han sido pausados, lo que limita el acceso a la cadena lateral, que sigue produciendo bloques.

El CEO de JAN3, Samson Mow, dijo en X que las funciones de Liquid de Aqua se vieron afectadas y que el bitcoin on-chain seguía funcionando. Se espera que otras billeteras de la industria que utilizan Liquid Network también resulten afectadas. Los usuarios que mantienen LBTC ahora tienen sus ahorros efectivamente en riesgo, ya que el BTC subyacente actualmente no es redimible.

Dada la naturaleza privada de la cadena Liquid, los análisis on-chain sobre las tenencias de usuarios son escasos y existe poca información pública sobre cuánto LBTC poseen los usuarios minoristas en comparación con corporaciones o el propio Blockstream. Si los fondos no fueran devueltos, sería un golpe duro para la base de usuarios de Liquid Network y para el modelo más amplio de cadenas laterales federadas, que depende de la confianza de los usuarios en que las reservas respaldadas permanezcan intactas. Los tenedores de LBTC tienen pocas opciones además de esperar a que las conversaciones con los hackers se resuelvan. Dada la escala del robo, sería difícil —aunque quizás no imposible— que los hackers se salieran con todos esos bitcoins, ya que los fondos robados permanecen en una dirección de observación pública y cualquier intento de moverlos a través de servicios regulados atraería escrutinio. Un posible desenlace es que los hackers soliciten una recompensa por hallazgo y devuelvan la mayoría de los fondos.

Este artículo apareció primero en Bitcoin Magazine y fue escrito por Juan Galt.