NoticiasCriptoLa red Liquid recupera 3.400 Bitcoin tras un exploit mientras los atacantes conservan el 15% de los fondos robados

La red Liquid recupera 3.400 Bitcoin tras un exploit mientras los atacantes conservan el 15% de los fondos robados

Autor: CryptoMeter io·

Puntos clave

  • Hackers autodenominados "white hat" devolvieron 3.400 BTC, con un valor aproximado de 268 millones de dólares, a la wallet de la Federación de Liquid el 7 de septiembre, restaurando cerca del 85% del Bitcoin robado.
  • Los atacantes conservaron aproximadamente 598,5 BTC, con un valor de alrededor de 47 millones de dólares, sin ningún acuerdo público que lo confirme como recompensa formal por reporte de errores.
  • El exploit se originó en una vulnerabilidad de Elements, el software de código abierto que sustenta Liquid, que permitía a los atacantes acuñar L-BTC sin respaldo y retirar Bitcoin real de las reservas.
  • Blockstream ya corrigió los nodos puente afectados, pero Liquid aún no ha reanudado las operaciones de peg-in y peg-out.
  • La recuperación de la mayor parte de los fondos robados es inusual en grandes exploits de puentes, que históricamente — como Ronin y Wormhole en 2022 — dejaron pérdidas de cientos de millones nunca devueltos.
La red Liquid recupera 3.400 Bitcoin tras un exploit mientras los atacantes conservan el 15% de los fondos robados

Liquid Network ha recuperado la mayor parte del Bitcoin sustraído en un importante exploit, aunque cerca de 600 BTC siguen en manos de los actores que llevaron a cabo el ataque.

El 7 de septiembre, los hackers autodenominados "white hat" devolvieron 3.400 BTC a la wallet de la Federación de Liquid. Al momento de la transacción, las monedas recuperadas tenían un valor aproximado de 268 millones de dólares. La devolución restauró aproximadamente el 85% del Bitcoin sustraído de la red.

Los atacantes conservaron unos 598,5 BTC, con un valor aproximado de 47 millones de dólares. Ningún acuerdo público confirma esa cifra como una recompensa formal por reporte de errores, aunque los fondos retenidos se han convertido, en la práctica, en una recompensa no oficial.

La recuperación siguió a una inusual negociación llevada a cabo enteramente mediante transacciones de Bitcoin. Los atacantes habían declarado que devolverían la mayor parte de los fondos después de que Blockstream corrigiera la vulnerabilidad que afectaba la infraestructura de Liquid.

Liquid es una cadena lateral (sidechain) de Bitcoin desarrollada y mantenida por Blockstream, operada por una federación de organizaciones miembros en lugar de por mineros, como ocurre en la cadena base de Bitcoin. La red emite L-BTC, un activo vinculado uno a uno con Bitcoin, que traders y exchanges utilizan para liquidaciones más rápidas de las que normalmente permite la cadena principal de Bitcoin. Ese diseño federado implica que la seguridad del peg — el mecanismo que intercambia Bitcoin por L-BTC y viceversa — es central para el funcionamiento de la red.

Cómo funcionó el exploit de Liquid

El incidente comenzó cuando aproximadamente 4.000 BTC salieron de la wallet de la federación de Liquid mediante una transacción de peg-out. Liquid señaló que la brecha no involucró claves privadas comprometidas.

En cambio, la vulnerabilidad parece estar vinculada a Elements, el software de código abierto que sustenta Liquid. Según los reportes, la falla permitía a los atacantes acuñar L-BTC sin respaldo suficiente de Bitcoin, que luego podían usar para retirar Bitcoin real de las reservas de Liquid.

El incidente tampoco parece haber comprometido la infraestructura de SideSwap. Sin embargo, Liquid suspendió tanto los peg-ins como los peg-outs mientras los operadores investigaban la vulnerabilidad.

Los puentes entre cadenas y cadenas laterales han sido históricamente de los componentes más atacados de la infraestructura de criptomonedas. Grandes exploits de puentes en años anteriores — como los incidentes de Ronin Network y Wormhole en 2022 — provocaron pérdidas de varios cientos de millones de dólares cada uno, y la mayoría de esos fondos nunca fue devuelta. El desenlace de Liquid, en el que se recuperó la mayor parte del Bitcoin robado, es comparativamente raro para ataques de esta escala.

Liquid enfrenta un reinicio difícil

Blockstream ya corrigió los nodos puente afectados, lo que permitió a los atacantes devolver la mayor parte de los fondos. No obstante, Liquid no ha restablecido de inmediato sus operaciones normales.

Los 598,5 BTC restantes también plantean dudas sobre si los atacantes actuaron como investigadores "white hat" legítimos o simplemente negociaron su propia compensación tras explotar la falla. Los programas formales de recompensas por errores en la industria de las criptomonedas suelen pagar sumas mucho menores a los investigadores que divulgan vulnerabilidades de manera responsable, y recompensar a atacantes que primero extraen los fondos puede generar incentivos sobre los que investigadores de seguridad han advertido desde hace tiempo.

Liquid ahora enfrenta el desafío de reiniciar su puente de Bitcoin asegurando que el problema de autorización no pueda explotarse nuevamente. Los usuarios y exchanges que mantienen L-BTC estarán atentos a la reanudación completa de los peg-ins y peg-outs, así como a cualquier informe técnico posterior al incidente que detalle la falla corregida. La recuperación reduce significativamente el daño financiero, pero el incidente subraya los riesgos que plantean las vulnerabilidades en sistemas responsables de asegurar grandes cantidades de Bitcoin.