NoticiasCriptoLiquid Network se pausa tras un peg-out de Bitcoin de 320 millones de dólares que agotó la mayoría de las reservas

Liquid Network se pausa tras un peg-out de Bitcoin de 320 millones de dólares que agotó la mayoría de las reservas

Autor: Crypto Adventure·

Puntos clave

  • Cerca de 4.000 BTC, unos 320 millones de dólares, salieron de la wallet de la federación de Liquid el 6 de septiembre, reduciendo en aproximadamente 95% la reserva de Bitcoin que respalda al L-BTC hasta unas 200 BTC.
  • El retiro siguió la Peg-out Authorization Key autorizada de SideSwap, pero el L-BTC redimido se originó en un aparente error de Elements y no en claves de firma de la federación comprometidas.
  • Los fondos retirados se consolidaron en una dirección de Bitcoin con aproximadamente 3.998 BTC que se identificó como 'whitehats', y Blockstream respondió en la cadena con los datos de contacto de su equipo de seguridad.
  • Los nodos puente de Liquid seguían deshabilitados y los exchanges mantenían suspendidos los depósitos y retiros de L-BTC al inicio del 7 de septiembre, dejando a los tenedores de activos como USDT en Liquid sin poder transaccionar.
  • Aún no se ha publicado un análisis técnico de la vulnerabilidad de Elements, y la base de código de desarrollo público podría afectar a otros proyectos basados en el mismo software.
Liquid Network se pausa tras un peg-out de Bitcoin de 320 millones de dólares que agotó la mayoría de las reservas

Liquid Network ha pausado su sidechain de Bitcoin después de que cerca de 4.000 BTC —por un valor aproximado de 320 millones de dólares— salieran de la wallet de la federación mediante un peg-out de SideSwap, reduciendo la reserva de unas 4.200 BTC a alrededor de 200 BTC.

El incidente de seguridad ocurrió el 6 de septiembre y eliminó aproximadamente el 95% del Bitcoin que respaldaba al L-BTC. Posteriormente, los nodos puente fueron deshabilitados para impedir que nuevas transacciones ingresaran a Liquid, mientras que a los exchanges se les instruyó suspender los depósitos y retiros de L-BTC.

El peg-out de SideSwap liberó 3.996 BTC

El retiro pasó por la Peg-out Authorization Key (PAK) de SideSwap, que está autorizada para solicitar redenciones de Bitcoin a la federación de Liquid. Un cliente envió aproximadamente 4.000 L-BTC a través del servicio de peg-out de SideSwap poco después de las 14:05 UTC, y la federación liberó aproximadamente 3.996 BTC en Bitcoin a las 14:28 UTC.

La clave de autorización de SideSwap no fue comprometida, ni Liquid ha identificado un compromiso de las demás claves de firma de la federación. El L-BTC presentado para redención se originó, en cambio, en un aparente error en Elements, el software de código abierto que subyace a Liquid. Esa distinción hace que el incidente sea materialmente diferente del robo de una clave de puente o de la toma de control de un multisig: el peg-out siguió una ruta autorizada, pero el L-BTC que entró en ese proceso no debería haber existido con el respaldo correspondiente en Bitcoin. Todavía no se ha publicado un análisis técnico de la vulnerabilidad exacta de Elements.

Elements es la base de código abierto sobre la que está construido Liquid y, dado que se desarrolla públicamente, cualquier vulnerabilidad confirmada allí podría tener relevancia para otros proyectos basados en el mismo software, una razón por la que el análisis técnico pendiente probablemente atraiga una amplia atención más allá de Liquid.

El Bitcoin se traslada a una dirección que dice ser de 'whitehats'

Los fondos retirados se consolidaron en una dirección de Bitcoin que contiene aproximadamente 3.998 BTC. Una transacción en la cadena incluyó el mensaje: "we are whitehats. contact us on chain." Blockstream respondió a través de Bitcoin con la información de contacto de su equipo de seguridad, mientras comenzaban los esfuerzos para establecer comunicación con los controladores de la dirección.

La caracterización de white-hat permanece sin verificar. El CTO de Ledger, Charles Guillemet, cuestionó el enfoque, argumentando que drenar casi toda la reserva de un puente antes de buscar contacto queda fuera de las prácticas convencionales de divulgación responsable. Al inicio del 7 de septiembre, el Bitcoin permanecía concentrado en la dirección identificada en lugar de moverse a través de exchanges, mixers o servicios cross-chain.

Ataques recientes han tomado caminos muy diferentes tras obtener Bitcoin. Los fondos del ataque Coldcard Wave 3 comenzaron a moverse a través de THORChain la semana pasada, convirtiendo BTC en ETH mientras los investigadores rastreaban las nuevas direcciones de destino. Si los fondos en este caso permanecen en su sitio —una condición previa para cualquier devolución negociada— sigue siendo la pregunta inmediata para quienes observan la dirección.

Liquid permanece en pausa mientras se investiga el error de Elements

Liquid, desarrollado por Blockstream y lanzado en 2018, representa el BTC bloqueado en Bitcoin como L-BTC en su sidechain, con los miembros de la federación operando la infraestructura que asegura los peg-ins y peg-outs. USDT, DePix y otros activos emitidos en Liquid no se vieron directamente afectados por la creación no autorizada de L-BTC, aunque la pausa de la red impide el procesamiento normal de transacciones, lo que deja a los tenedores de esos activos sin poder transaccionar hasta que la red se reanude.

El episodio también se diferencia de los drenajes convencionales de puentes como el exploit de 24,15 millones de dólares de AFX Trade, donde las firmas de validadores autorizaron un retiro no autorizado de USDC de las reservas del puente.

Al inicio del 7 de septiembre, los nodos puente de Liquid seguían deshabilitados, los exchanges mantenían suspendidos los depósitos y retiros de L-BTC, y aproximadamente 3.998 BTC permanecían en la dirección de Bitcoin vinculada al retiro. Los puntos abiertos clave incluyen si los controladores de la dirección responden al contacto de Blockstream, la publicación de un análisis técnico del error de Elements y el cronograma para restaurar la reserva que respalda al L-BTC antes de que la red pueda reanudarse con seguridad.

Fuente: Crypto Adventure