Una grave brecha de seguridad ha afectado a la red Liquid, una sidechain vinculada a Bitcoin desarrollada por Blockstream. Cerca de 4.000 BTC, valorados en aproximadamente 320 millones de dólares, fueron extraídos de la cartera federada, lo que representa el 95% de sus fondos. Ante la incidencia, la organización optó por desactivar sus nodos puente y solicitar a los exchanges la suspensión temporal de depósitos y retiradas de L-BTC para investigar el origen del problema.
Blockstream ha confirmado que sus nodos puente ya han sido parcheados, comunicando a los responsables que el sistema es seguro para proceder con la devolución. No obstante, hasta el momento, los cerca de 4.000 Bitcoin permanecen bajo el control de los atacantes. La compañía mantiene la comunicación a través de canales cifrados para intentar recuperar los activos, aunque la identidad de los implicados sigue sin ser verificada.
El funcionamiento de Liquid y el origen del fallo
Liquid opera como una infraestructura separada diseñada para mover activos vinculados a Bitcoin con mayor rapidez. Los usuarios bloquean sus BTC en la red principal y, a cambio, reciben una cantidad equivalente en L-BTC. El proceso de retorno, conocido como peg-out, requiere que un miembro de la federación libere los BTC originales tras la eliminación de los L-BTC correspondientes. En este incidente, un cliente utilizó el servicio SideSwap para procesar una operación que el sistema aceptó como válida, liberando los fondos debido a que las unidades presentadas habían sido generadas mediante un fallo en el software Elements, que sustenta la red. Es fundamental aclarar que la red Bitcoin no ha sido vulnerada. La brecha afecta exclusivamente a una capa construida sobre Elements, gestionada por una federación, cuyos mecanismos de seguridad y reglas difieren de la cadena principal de Bitcoin, la cual ha mantenido su funcionamiento con total normalidad durante el suceso.Promesas de devolución por parte de los atacantes
Tras la extracción, quienes ejecutaron la operación se identificaron como hackers de sombrero blanco (whitehats) mediante un mensaje en una transacción de blockchain. Solicitaron a Blockstream que contactara con ellos para coordinar la devolución de los fondos una vez se corrigiera el fallo de seguridad.
Blockstream ha confirmado que sus nodos puente ya han sido parcheados, comunicando a los responsables que el sistema es seguro para proceder con la devolución. No obstante, hasta el momento, los cerca de 4.000 Bitcoin permanecen bajo el control de los atacantes. La compañía mantiene la comunicación a través de canales cifrados para intentar recuperar los activos, aunque la identidad de los implicados sigue sin ser verificada.


!Advertencia! Tenemos problemas...
Debes iniciar sesión para poder comentar.. Iniciar sesión o Registrarme