Liquid Network reanuda la producción de bloques tras el exploit de 320 millones de dólares
Resumen del mercado generado por IA
Liquid Network ha reanudado la producción de bloques solo "sin transacciones" tras un exploit de ~320M$ vinculado a una debilidad de caché de verificación de pruebas de Elements. Aunque las actualizaciones de nodos restauran el firmado/validación de bloques, las transacciones y las operaciones de peg (incluidos los pegouts PAK) siguen en pausa a la espera de la restauración de las reservas de BTC/LBTC. El reinicio por etapas reduce el riesgo operativo a corto plazo, pero mantiene restringidos la liquidez y la liquidación, subrayando el riesgo de seguridad en puentes y sidechains en torno a activos vinculados a Bitcoin.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-1.52%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Liquid Network ha vuelto a producir bloques después de una retirada significativa de bitcoin vinculada a una vulnerabilidad en Elements, el software de código abierto que sustenta esta sidechain. La red aseguró que el retorno se está realizando de forma prudente y por fases: se reactiva la creación de bloques, pero siguen suspendidos el procesamiento de transacciones y las operaciones de "peg" mientras avanzan la recuperación y la monitorización.
En una actualización del jueves publicada en X, Liquid indicó que la producción de bloques se reanudó "sin transacciones" como medida de seguridad. La red permanece bajo vigilancia para "confirmar la estabilización completa" y ya se han desplegado las actualizaciones necesarias en los nodos functionary y en los nodos de bridge.
Puntos clave
- La producción de bloques se ha reanudado, pero las transacciones y las actividades relacionadas con el peg continúan suspendidas durante la recuperación.
- Liquid afirma que, tras las actualizaciones, los nodos functionary vuelven a firmar y validar bloques correctamente.
- Las operaciones de peg, incluidas las salidas autorizadas por PAK (PAKauthorized pegouts), siguen en pausa hasta que se restablezca la reserva BTC/LBTC.
- Una actualización de emergencia previa de Elements (v23.3.4) abordó una debilidad en la caché de verificación de pruebas (proofverification cache) asociada al incidente.
Producción de bloques en marcha, pero sin transacciones
Liquid enmarca este reinicio como una precaución, no como un retorno pleno a la normalidad. Producir bloques "sin transacciones" permite comprobar que partes críticas del sistema funcionan sin exponer la red al tráfico real de operaciones mientras el equipo valida que todo se comporta según lo previsto.
La compañía también recalcó que ya aplicó los cambios necesarios en la infraestructura de nodos functionary y de bridge. Según Liquid, los functionary vuelven a firmar y validar bloques como se espera, una capacidad esencial para el consenso de la red.
Para usuarios y desarrolladores, la diferencia es relevante: reactivar la generación de bloques ayuda a verificar el estado de la red, mientras que mantener desactivado el procesamiento de transacciones reduce el riesgo operativo y evita añadir complejidad durante la estabilización.
El peg sigue suspendido hasta recuperar las reservas
Aunque la cadena vuelve a producir bloques, Liquid dejó claro que las operaciones de peg no se reactivan por ahora. Los procesos de peg, incluyendo los PAKauthorized pegouts, permanecen suspendidos mientras se trabaja en restaurar la reserva BTC/LBTC.
Esta pausa apunta al núcleo del problema: la retirada afectó a la capacidad de la red para sostener el mecanismo de paridad de forma segura. Los siguientes pasos dependen tanto del refuerzo del software como de que las reservas y los componentes vinculados vuelvan a un estado plenamente saludable.
Parche de emergencia en Elements para reforzar la verificación de pruebas
La reanudación llega tras una intervención anterior. Un día antes, Liquid publicó una actualización de emergencia de Elements, la versión 23.3.4, después de relacionar el incidente con una vulnerabilidad en la caché de verificación de pruebas. La actualización se centró en "endurecer las claves de caché utilizadas para las range proofs".
En términos prácticos, las range proofs permiten verificar importes en transacciones confidenciales sin revelar las cantidades. Si el comportamiento de verificación puede alterarse por efectos de caché o problemas de indexación de claves, un atacante podría encontrar vías para romper supuestos sobre qué se ha validado realmente. Al corregir el manejo de claves de caché, Liquid señala que el plan de recuperación exige tanto parchear la capa de software como comprobar que la infraestructura ya corregida opera correctamente en los nodos de la federación.
Qué ocurrió en la retirada de septiembre
Liquid pausó sus operaciones el 6 de septiembre tras una retirada de unos 4.000 BTC —valorados en torno a 320 millones de dólares en ese momento— desde el monedero federado de la red por actores que se presentaron como "whitehat hackers". La retirada representó aproximadamente el 95% del saldo del monedero, cercano a 4.200 BTC.
Según coberturas previas citadas por las propias actualizaciones de Liquid, la retirada implicó LBTC originado a partir de un fallo en Elements. Esta conexión acota la causa a una capa concreta del sistema: componentes de transacciones confidenciales y verificación de pruebas, y su interacción con mecanismos de caché y validación de range proofs.
Tras la retirada, los actores devolvieron 3.400 BTC —unos 270 millones de dólares en ese momento— después de que Blockstream confirmara que los nodos de bridge afectados habían sido parcheados. Informaciones anteriores también indicaron que a 7 de septiembre quedaban pendientes 598 BTC (aproximadamente 46 millones de dólares a precios actuales). La secuencia —retirada, confirmación del parche, devolución parcial— ayuda a entender por qué la recuperación se está ejecutando por etapas. Aunque se desplieguen cambios de software y se recuperen fondos, el peg no puede reanudarse con seguridad hasta que las reservas y las invariantes operativas queden totalmente restablecidas.
Qué vigilar a partir de ahora
Liquid no ha ofrecido un calendario para reactivar el procesamiento de transacciones ni los pegouts. Los puntos de seguimiento inmediatos son la confirmación de la "estabilización completa" en condiciones reales y la recuperación suficiente de la reserva BTC/LBTC para levantar la suspensión del peg. Para quienes utilizan Liquid en transferencias de tokens o actividades de peg, la próxima actualización sobre la reanudación del peg será probablemente la señal más determinante.