NoticiasCriptoLa sidechain Liquid de Blockstream se detiene tras el retiro de 320 millones de dólares en Bitcoin por parte de 'presuntos hackers de sombrero blanco'

La sidechain Liquid de Blockstream se detiene tras el retiro de 320 millones de dólares en Bitcoin por parte de 'presuntos hackers de sombrero blanco'

Autor: Decrypt·

Puntos clave

  • Alrededor de 4.000 BTC, con un valor aproximado de 320 millones de dólares, salieron de la billetera de la federación de Liquid después de que un atacante emitiera L-BTC sin respaldo y lo canjeara mediante un peg-out procesado por SideSwap.
  • Ni las claves de la federación ni los sistemas de SideSwap fueron comprometidos; la causa raíz fue un error en el software de código abierto Elements, corregido en el repositorio oficial cinco semanas antes pero aún no desplegado por los miembros de la federación.
  • Los atacantes, identificados como sombreros blancos, ofrecieron devolver la mayoría de los fondos con la condición de que Blockstream corrija el error y actualice todos los nodos, con confirmación de Blockstream mediante mensajes on-chain.
  • El saldo de la billetera de la federación cayó de unos 4.200 BTC a aproximadamente 200 BTC, cerca del 5% de sus tenencias previas, y la red Liquid permanece detenida a la espera de una reanudación segura.
  • Otros activos en Liquid, incluidos USDT y activos del mundo real tokenizados, no se vieron afectados, y la propia red de Bitcoin está intacta.
La sidechain Liquid de Blockstream se detiene tras el retiro de 320 millones de dólares en Bitcoin por parte de 'presuntos hackers de sombrero blanco'

La sidechain Liquid de Blockstream permanece detenida desde el domingo, después de que aproximadamente 4.000 BTC, con un valor de unos 320 millones de dólares, salieran de la billetera de la federación que respalda cada L-BTC en circulación.

Liquid, lanzada por Blockstream en 2018, es una sidechain federada de Bitcoin utilizada principalmente por exchanges y firmas de trading para liquidaciones más rápidas y activos emitidos; sus tokens L-BTC deberían estar respaldados uno a uno por bitcoin custodiado en la billetera de la federación, razón por la cual el L-BTC sin respaldo golpea directamente la promesa central de la red.

SideSwap, un miembro de la federación que opera un servicio de peg-out, informó que un cliente le envió 4.000 L-BTC a las 14:05 UTC. Los tokens fueron quemados bajo una autorización válida y, 23 minutos después, la federación pagó 3.996 BTC.

We are aware of a security incident on @Liquid_BTC . Purported white-hat hackers have withdrawn 4,000 BTC ($320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message. What we know so far is that the funds… — Liquid Network 🌊 (@Liquid_BTC) September 6, 2026

Liquid señaló que los fondos se movieron a través de la Peg-out Authorization Key de SideSwap, pero que ni esa clave ni ninguna otra clave de la federación fueron comprometidas. SideSwap, por su parte, declaró que ninguno de sus sistemas fue vulnerado, y apuntó a un error en Elements, el software de código abierto sobre el que funciona Liquid.

Blockstream no ha explicado el error, aunque una corrección se había añadido al software subyacente de Liquid cinco semanas antes (commit de Elements). Nada fue forzado fuera de la billetera: alguien creó L-BTC que no estaba respaldado por Bitcoin y luego lo canjeó mediante un peg-out de apariencia ordinaria. Esa brecha entre la llegada de la corrección al repositorio oficial y la ejecución real del software parcheado por los miembros de la federación es la cuestión inmediata que planea sobre el incidente.

La billetera contaba con alrededor de 4.200 BTC antes del domingo y con aproximadamente 200 después, cerca del 5% de su saldo previo.

Diálogo con los supuestos sombreros blancos

La parte dejó un mensaje on-chain que decía "we are whitehats. contact us on chain." (transacción) Blockstream respondió una hora después con una dirección de correo electrónico y, desde entonces, ambas partes han intercambiado mensajes firmados con PGP incrustados en transacciones de Bitcoin.

Los hackers ofrecieron devolver la mayoría de las monedas y luego añadieron una condición: corregir primero el error, porque la cadena sigue en riesgo en el commit más reciente, y actualizar cada nodo. La respuesta de Blockstream—"Sí, gracias"—contestó la oferta anterior y fue confirmada en el mismo bloque que la condición. El desenlace ahora depende de que todos los funcionarios de la federación actualicen a tiempo para que la cadena se reanude de forma segura con el respaldo pleno restablecido.

El director de tecnología de Ledger, Charles Guillemet, argumentó inicialmente que "los sombreros blancos no vacían un puente y luego solicitan un contacto 'on-chain'", comparando el episodio con los hackeos de Ronin y Euler, dos de los mayores exploits en la historia de las criptomonedas, en los que los atacantes se llevaron cientos de millones antes de que se negociaran recuperaciones parciales. Admitió brevemente que podrían ser personas que "jugaron intensivamente con LLM recientes", pero endureció su postura cuando apareció la condición: la práctica del sombrero blanco ha "cambiado", escribió, añadiendo que "ahora roban el dinero y se niegan a devolver los fondos antes de que la vulnerabilidad esté corregida..."

El exjefe de seguridad de Blockstream, Samson Mow, quien publicó una línea de tiempo del intercambio, sitúa la dirección de los hackers en aproximadamente 3.998,5 BTC.

Otros activos en Liquid, incluidos USDT, DePix y activos del mundo real tokenizados, no se vieron afectados, y la propia red de Bitcoin está intacta.