Un presunto "hacker white hat" retira unos 4.200 BTC de Liquid Network, valorados en 320 millones de dólares

Resumen del mercado generado por IA
Un único "pegout" de Liquid Network movió ~4.200 BTC (~320 M$) de vuelta a la cadena principal de Bitcoin con un mensaje "white hat" en cadena, mientras Blockstream no ha comentado. No está claro si esto refleja un exploit, una autorización interna o un compromiso de claves, pero el tamaño y la aparente ejecución fluida plantean dudas sobre las suposiciones de seguridad de la federación de Liquid y de PAK. A corto plazo, esto puede presionar la confianza en la custodia de la sidechain de BTC y la liquidez relacionada.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.10%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Una única operación de "pegout" habría sacado de Liquid Network cerca de 4.000 BTC de una sola vez y dejó un mensaje OP_RETURN con un tono inequívoco: "Somos los buenos. Hablemos". En total, el movimiento se vincula a unos 4.200 BTC, valorados en torno a 320 millones de dólares con el bitcoin cerca de 80.000 dólares. Por ahora no está claro si se trata de una recuperación preventiva o de un robo presentado como tal. Ni Liquid Network ni su matriz, Blockstream, han publicado comentarios. Qué ocurrió El 6 de septiembre, una transacción de pegout en Liquid Network devolvió aproximadamente 4.200 BTC a la cadena principal de Bitcoin. Según los datos visibles, alrededor de 4.000 BTC se transfirieron de forma simultánea, lo que sugiere una operación coordinada. La transacción incluía un OP_RETURN, un campo de datos que puede incorporarse en transacciones de Bitcoin, donde los autores se autodefinían como "white hats" e invitaban a comunicarse en cadena. El carácter del movimiento sigue siendo incierto. No se ha confirmado si fue el resultado de un fallo explotado en el modelo de seguridad, una operación autorizada por personas con acceso interno o un escenario distinto. Liquid suele procesar los pegouts por lotes, con tiempos habituales de 11 a 35 minutos. Que un volumen de esta magnitud haya atravesado el sistema sin señales de interrupción añade presión sobre la gran incógnita: cómo se obtuvo la autorización. Cómo debería funcionar Liquid Network Liquid Network es una sidechain de Bitcoin desarrollada por Blockstream. Opera bajo un esquema de Strong Federation: un conjunto de entidades verificadas gestiona de forma conjunta las reservas de bitcoin que respaldan los tokens LBTC de la sidechain. La arquitectura de seguridad se basa en un multisig 11 de 15. Es decir, se requieren al menos 11 firmas de 15 "functionaries" designados para autorizar cualquier movimiento del bitcoin subyacente. Además, las retiradas a la mainchain exigen Pegout Authorization Keys (PAKs), diseñadas para reducir el riesgo en caso de compromisos de los functionaries. El traslado de 4.200 BTC implica una de dos cosas: o bien se sorteó este modelo de seguridad por capas, o la operación se aprobó por canales legítimos. Sin una explicación oficial, ninguna de las dos opciones resulta tranquilizadora. La incógnita "white hat" La táctica de presentarse como "hacker ético" mediante mensajes onchain no es nueva. En incidentes previos de DeFi, atacantes han usado este enfoque para negociar la devolución de fondos, a menudo reteniendo un porcentaje como "recompensa" por revelar la vulnerabilidad. El caso de Euler Finance en 2023 y el hackeo de Poly Network en 2021 siguieron dinámicas similares. Aquí, el factor decisivo es la respuesta de Blockstream, o su ausencia. La empresa no ha emitido ningún comunicado que confirme acceso no autorizado, descarte un exploit o, siquiera, reconozca la transacción. Implicaciones para la seguridad de las sidechains Los modelos de sidechain federada como Liquid ocupan un punto intermedio en el ecosistema de Bitcoin: no son completamente "trustless" como la capa base, pero tampoco están totalmente centralizados. El intercambio suele ser velocidad y funcionalidades adicionales a cambio de confiar en un conjunto conocido de validadores. Si pueden comprometerse 11 de 15 functionaries o si el sistema de PAKs puede eludirse, las hipótesis de seguridad sobre las que se asienta Liquid requieren una revisión profunda. El modelo de federación solo funciona si la propia federación es robusta, y 320 millones de dólares acaban de salir del sistema. Para quienes usan Liquid por transacciones más rápidas, transferencias confidenciales o acceso a activos nativos de la red, la preocupación inmediata es práctica: ¿siguen a salvo las reservas restantes? Sin transparencia por parte de Blockstream, la pregunta queda en el aire.