#La red Liquid sufre un ataque de 320 millones de dólares; el hacker al día siguiente devuelve 268 millones, se queda con 47 millones — ¿esto es justicia de sombrero blanco o un chantaje encubierto?
📢 Únete al grupo para obtener las últimas interpretaciones de anuncios
Primero, planteo una pregunta: alguien roba 320 millones de dólares y, al día siguiente, los devuelve 268 millones, quedándose con 47 millones. ¿Cómo debemos llamarlo: hacker o bandido audaz?

Este drama tan cinematográfico ocurre en la red de la cadena lateral de Bitcoin, Liquid Network. El domingo, alguien retiró de una sola vez casi 4.000 BTC de su monedero de reservas; según los precios de ese momento, equivale a unos 320 millones de dólares, y las reservas llegaron a quedar drenadas en un 90%. Los datos on-chain estallaron al instante y la primera reacción del mercado fue, casi por reflejo: el hacker va a provocar una caída.

Pero la trama siguiente no siguió en absoluto los patrones habituales.

El atacante dejó información en la cadena, se autodenominó “sombrero blanco” y afirmó que hay una vulnerabilidad en el código subyacente de Liquid y SideSwap. Exige que la parte oficial repare primero el problema y luego se hable de la devolución. Ese tipo de “coacción técnica” deja el incidente en una zona gris: si bien es un robo, no pide dinero, solo quiere que se arregle el bug; si es una intención benévola, 320 millones en efectivo de verdad ya fueron retirados de las carteras de otra gente.

El avance más reciente es este: esta madrugada, el “sombrero blanco” ha transferido de vuelta 3.400 BTC (unos 268 millones de dólares) a la cartera de Liquid. En un solo día devolvió el 85%. Los 598,5 BTC restantes, es decir, aproximadamente 47,2 millones de dólares, continúan en su poder.

Lo más intrigante de todo no es el dinero, sino la propia vulnerabilidad. Liquid siempre presume que utiliza el mecanismo de multi-firma federada, que es más seguro que la firma única. Pero en esta ocasión no se vio comprometida la lógica de las multi-firmas, sino el software del protocolo a nivel subyacente. Según el informe de auditoría, incluso con las multi-firmas “guardando la puerta”, el fallo seguía oculto desde hacía cuánto tiempo. Esto ya es la enésima vez este año que un sistema que parecía “impenetrable” es puesto fuera de combate.

Ahora, la incógnita se concentra en esos 598 BTC: ¿esto cuenta como la “recompensa por bug” habitual en la industria, o como un rescate encubierto? ¿La entidad oficial lo reconoce? Si lo hace, ¿equivale a admitir—de forma tácita—que mientras la tecnología sea lo bastante sólida, se pueden retirar 300 millones ajenos y luego devolver solo el 85%, ganándose legalmente 47 millones?
¿Qué opinas? ¿Esta operación debería considerarse un acto de justicia de sombrero blanco o un delito de extorsión? Nos vemos en la sección de comentarios. #Zcash周涨45%创2016年来新高