Blockstream rechaza pagar un rescate tras recuperar el 85% de los BTC robados en el exploit de Liquid Network
Resumen del mercado generado por IA
Blockstream recuperó ~3.400 de los 4.000 BTC robados mediante un error de lógica de Elements en la Liquid Network que permitió intercambiar LBTC sin respaldo por BTC real, y se niega a pagar los 598,5 BTC restantes. Aunque las claves y la custodia multifirma no se vieron comprometidas, el exploit pone de relieve el riesgo de smart/validación en infraestructuras adyacentes a Bitcoin y puede presionar la confianza y la liquidez en Liquid y en los flujos relacionados de liquidación en BTC en medio de los esfuerzos en curso de recuperación por parte de las fuerzas del orden.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+2.71%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Blockstream ha marcado una l"línea roja". Tras recuperar cerca de 3.400 BTC de los 4.000 BTC sustraídos del monedero federado de Liquid Network el 6 de septiembre, la compañía anunció el 11 de septiembre que no pagará un rescate por los 598,5 BTC restantes, valorados en torno a 47 millones de dólares.
La empresa sostiene que compensar a los atacantes por devolver activos robados equivale a negociar con ladrones, no a una divulgación responsable, y que ceder sentaría un precedente replicable en futuros ataques del sector.
Según Blockstream, el incidente se originó en un fallo de software en el código de Elements, el marco de código abierto que sustenta la sidechain Liquid. La vulnerabilidad permitió crear LBTC sin respaldo —el token anclado de la red— y canjearlo después por BTC real desde el monedero de la federación.
La compañía subraya que no se trató de un compromiso de las claves de firma de la federación. El esquema de seguridad multifirma que rige la custodia de Liquid se mantuvo intacto; el vector de ataque fue un error lógico en la validación de las transacciones de anclaje (peg). Blockstream aplicó parches con rapidez y, para el 7 de septiembre, se habían devuelto aproximadamente 3.400 BTC, alrededor del 85% de los fondos sustraídos. Durante el proceso de recuperación, Liquid Network suspendió temporalmente sus operaciones y posteriormente reanudó la producción de bloques con un programa actualizado.
Las comunicaciones entre Blockstream y los responsables se desarrollaron de forma pública mediante mensajes on-chain con OP_RETURN y transacciones de Bitcoin firmadas con PGP. Los atacantes se presentaron inicialmente como "white hats" y exigieron una recompensa del 10% a cambio de devolver la totalidad de los BTC. Al no obtener una aceptación inmediata, elevaron la presión: o se aceptaban sus condiciones o los tenedores de BTC asumirían una pérdida del 15%.
Blockstream describió el episodio como un robo y rechazó de plano la etiqueta de "white hat". A su juicio, un investigador responsable divulga la vulnerabilidad y colabora con el equipo afectado, no drena fondos y negocia después. La empresa confirmó que ha contactado con fuerzas de seguridad y especialistas forenses para rastrear y recuperar los fondos pendientes por vías legales.
Pagar el rescate habría supuesto para Blockstream un coste cercano a 47 millones de dólares. El caso figura entre los mayores exploits puntuales en cripto de este año.
Liquid Network, lanzada en 2018, es una sidechain federada de Bitcoin orientada a liquidación más rápida y transacciones confidenciales, utilizada principalmente por exchanges y operadores institucionales. Su modelo se apoya en un consorcio de "functionaries" que gestiona de forma conjunta el anclaje entre Bitcoin y LBTC.