Se transfirieron $BTC 4000 bitcoins; la red Liquid se detiene de emergencia

Bian0214 7 de septiembre de 2026 20:45

El lunes muy temprano, el círculo cripto volvió a revelar otro importante incidente de seguridad.

El 7 de septiembre de 2026, aproximadamente 4000 bitcoins fueron transferidos desde la cartera de la Federación de la sidechain de Bitcoin Liquid Network, con un valor de alrededor de 320 millones de dólares.

Ese lote de bitcoins representa el 95% de la reserva pública de Liquid. Antes del incidente, Liquid tenía alrededor de 4200 BTC; después de la salida, solo quedaban unos 200.

El operador dejó una frase en la cadena: “Somos hackers de sombrero blanco; contáctennos por la cadena”. Después agregó otra: “Por favor contacten por Signal”.

¿Quién es la Red Liquid?

Liquid fue lanzada por Blockstream en 2018; es una sidechain de Bitcoin. Los usuarios bloquean Bitcoin en la red principal y obtienen el LBTC correspondiente, para transacciones y emisión de activos más rápidas y privadas.

Su seguridad depende del modelo de federación fuerte: hay 15 instituciones conocidas que forman una alianza y gestionan en conjunto las reservas de Bitcoin. Para usar las reservas se requiere una transacción multisig firmada por al menos 11 de las 15. Sus miembros incluyen exchanges, custodios y empresas de blockchain.

No es un proyecto pequeño y olvidado, sino una de las infraestructuras centrales de las finanzas institucionales en Bitcoin. Sus miembros de la alianza, a fecha del primer trimestre de 2026, ya alcanzan 87 instituciones, repartidas por todo el mundo. Incluye 45 exchanges y entidades financieras.

Como las principales bolsas globales de criptomonedas Bitfinex y OKX, la mayor gestora europea de activos digitales CoinShares y el mayor fabricante mundial de monederos de hardware Ledger, entre otros, todos son miembros de su alianza.

¿Cómo se transfirió este dinero?

El problema está en el mecanismo de salida de Liquid.

Para extraer Bitcoin de Liquid, primero hay que destruir on-chain la cantidad correspondiente de LBTC; luego, los miembros de la Federación firman la transacción de peg-out para liberar Bitcoin.

Y SideSwap, que es tanto un exchange descentralizado como un miembro de la Federación, tiene un permiso especial: una clave de autorización de Peg-out.

Liquid confirma oficialmente que los fondos fueron extraídos mediante SideSwap PAK, pero insiste en que esa clave y otras claves no fueron robadas.

Pero si las claves no se perdieron, ¿dónde está el problema?

El análisis de Bitcoin Magazine considera que el atacante pudo haber aprovechado una vulnerabilidad de inflación en el lado de LBTC, creando 4000 LBTC que no existían. Debido a que un fallo de consenso hacía que la transacción pareciera válida, el Módulo de Seguridad de Hardware de la Federación firmó la transacción correspondiente de extracción de Bitcoin.

En otras palabras, los miembros de la Federación creían que estaban gestionando normalmente un peg-out legítimo, pero en realidad fueron engañados por una vulnerabilidad.

¿Por qué el multisig de 15 instituciones se puede eludir unilateralmente?

Esto es lo que más inquieta.

El diseño de multisig de Liquid, en su intención original, es que aunque un grupo de administradores sea comprometido, no pueda redirigir los fondos de los usuarios a direcciones del atacante. Pero este ataque se saltó todo el flujo de multisig: no consistió en romper las llaves privadas de 11, sino en hacer que esas 11 firmaran una transacción falsa sin saberlo.

Si la vulnerabilidad realmente está en el nivel de consenso de LBTC, entonces todas las sidechains que dependan de multisig de la Federación podrían enfrentar un riesgo similar.

¿Es cierto que los “hackers de sombrero blanco” son reales?

Por el momento, nadie lo sabe.

El atacante se autodenominó “sombrero blanco” y dejó mensajes on-chain pidiendo contacto. También devolvieron 0.00001 BTC a la dirección de Liquid.

Blockstream intenta contactar al otro lado mediante mensajes firmados en la cadena.

Pero basarse solo en que se autodenominan “sombreros blancos” para darles por buenos es demasiado pronto. Un caso comparable es el protocolo cross-chain TAC: el atacante aceptó una división del 10% y devolvió el resto de los fondos, y recién entonces fue reclasificado como acción de “sombrero blanco”.

Ahora, aproximadamente 3998 BTC aún permanecen en las direcciones del atacante y no se han movido más.

Actualmente, los exchanges han suspendido los depósitos y retiros de LBTC, y la sidechain de Liquid ha suspendido sus operaciones. Los usuarios que tienen LBTC por el momento no pueden canjearlo por Bitcoin.

Los 4000 bitcoins al final se devuelven y se sellan, o fluyen hacia el exchange, depende de la conversación on-chain entre Blockstream y los “sombreros blancos”.

Opinión personal

La lección de Liquid es:

1- El multisig por sí solo no es un foso infranqueable; la seguridad del nivel de consenso es lo importante. Solo con ejemplos como los contratos inteligentes de Ethereum $ETH no necesariamente hay %100 de seguridad.

2- La seguridad no depende de parches: está soldada en la arquitectura.

3- Binance $BNB se ha dedicado constantemente a la seguridad de los usuarios.

4- ¡Seguridad, ¡esa es la mayor riqueza! ! !

BTC
BTCUSDT
83,201.9
-3.01%
ETH
ETHUSDT
2,643.18
-3.38%

BNB
BNBUSDT
767.64
-2.46%