Liquid Network recupera 3.400 BTC tras el incidente con "white hats"; siguen pendientes 47 millones de dólares
Resumen del mercado generado por IA
La cartera de la federación de Liquid Network fue vaciada de ~4.000 BTC mediante una vulnerabilidad de software de Elements que permitía la emisión de LBTC sin respaldo, lo que pone de relieve el riesgo de puentes/cadenas laterales pese a que las claves no se vieron comprometidas. Aunque se devolvieron 3.400 BTC después de que Blockstream aplicara parches a los nodos, ~598,5 BTC siguen sin resolverse y Liquid continúa en pausa, con los exchanges deteniendo los depósitos/retiros de LBTC. El episodio puede presionar la confianza en los pegs federados y la liquidez relacionada.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT-1.70%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El 6 de septiembre de 2026, cerca de 4.000 BTC salieron del monedero federado de Liquid Network aprovechando una vulnerabilidad que, a simple vista, se camufló como una transacción rutinaria. No hubo alertas, ni claves expuestas, ni señales evidentes de intrusión: se trató de un pegout procesado por SideSwap que vació fondos valorados entonces en torno a 320 millones de dólares. Al día siguiente regresaron 3.400 BTC a la dirección de la federación. Siguen sin recuperarse unos 598,5 BTC, equivalentes a aproximadamente 47 millones de dólares.
Qué ocurrió
El fallo estaba en Elements, el software de código abierto sobre el que funciona Liquid y que deriva de Bitcoin Core. La vulnerabilidad permitía generar tokens LBTC sin respaldo, es decir, crear derechos de cobro sobre Bitcoin sin colateral real. Un punto clave: no se tocaron las claves privadas de la federación y la infraestructura de SideSwap no mostró indicios de compromiso. La salida de fondos recorrió los canales habituales de autorización, lo que dificultó detectarla en tiempo real.
Los responsables del vaciado se identificaron después como hackers "white hat". Para comunicarse recurrieron a un método acorde con el ecosistema: mensajes mediante el campo OP_RETURN de Bitcoin, utilizado para incluir pequeños textos en transacciones, combinados con contenido cifrado con PGP.
Blockstream confirmó que aplicó un parche en los nodos del puente afectados el 7 de septiembre. Tras ese anuncio, los 3.400 BTC fueron devueltos al monedero federado. Los 598,5 BTC restantes permanecen retenidos y, según la información disponible, las negociaciones continúan.
¿Recompensa o presión?
La devolución de alrededor del 85% del botín mientras se mantiene un remanente de 47 millones de dólares a la espera de conversaciones deja el episodio en una zona gris. Charles Guillemet, CTO de Ledger, señaló públicamente la fricción entre el relato de "white hat" y la magnitud de los fondos no devueltos.
Por ahora, Liquid Network sigue en pausa. Se ha indicado a los exchanges que soportan LBTC que detengan depósitos y retiradas, dejando a los usuarios con el activo de la sidechain a la espera y sin un calendario claro de reanudación.
Por qué la arquitectura de Liquid lo permitió
Liquid es una sidechain federada: su modelo de seguridad depende de un consorcio de "functionaries", no de un conjunto descentralizado de validadores. Los activos se mueven entre la red principal de Bitcoin y Liquid mediante un peg bidireccional: se depositan BTC y se reciben LBTC en la sidechain; se canjean LBTC y se reciben BTC de vuelta en la mainchain. La federación controla de forma conjunta las claves que autorizan esos reembolsos.
El incidente del 6 de septiembre evidenció que la lógica de autorización del mecanismo de peg era vulnerable a nivel de software, pese a que las claves criptográficas se mantuvieron intactas. Blockstream no ha detallado la naturaleza exacta de la vulnerabilidad en Elements. Según la compañía, los nodos del puente ya están parcheados, pero la sidechain aún no ha reanudado su operativa.