Liquid Network informó de que unos hackers, que se presentan como white hats, retiraron alrededor de 4.000 Bitcoin (BTC) por valor de 320 millones de dólares de su monedero de federación y prometieron devolver los fondos solo después de que se solucione un fallo en la red.
Puntos clave:
- Liquid Network indicó que unos 4.000 BTC salieron de su monedero de federación en un incidente de seguridad.
- Los hackers dijeron que devolverán la mayor parte de los fondos solo cuando todos los nodos afectados estén parcheados.
- Unos 3.998,5 BTC seguían inmóviles a las 21:12 h PDT, con la red prácticamente en pausa.
Drenaje de Bitcoin en Liquid
Liquid Network señaló que la retirada de cerca de 4.000 BTC utilizó la Peg-out Authorization Key (PAK) de SideSwap, y precisó que dicha clave en sí no se vio comprometida. No hubo riesgo para otras claves de la federación. Liquid añadió que el resto de los activos en la red no se vieron afectados.
La red también deshabilitó sus nodos de puente, impidiendo la entrada de nuevas transacciones y dejando, en la práctica, la cadena lateral en pausa mientras los miembros de la federación trabajaban en una corrección.
Blockstream intentó contactar con los responsables mediante un mensaje firmado on-chain, después de que los hackers pidieran comunicarse públicamente a través de datos de transacciones de Bitcoin en lugar de por correo electrónico.
Según Samson Mow, el intercambio comenzó a las 11:30 h PDT del 6 de septiembre. Más tarde, los hackers facilitaron un contacto en Signal, mientras Blockstream les envió un mensaje cifrado y firmado con PGP.
A las 19:20 h, los hackers dijeron que planeaban devolver la mayor parte de los fondos y preguntaron si una dirección concreta era adecuada. Aproximadamente una hora después, escribieron: «Asegúrense de que todos los nodos estén parcheados. Luego transferiremos el dinero de vuelta con seguridad tras confirmar la corrección». Blockstream respondió: «Sí, gracias» a las 20:30 h, mientras unos 3.998,5 BTC seguían sin moverse a las 21:12 h PDT.
También puedes leer: iPhone Ultra podría prescindir de Face ID y otras 4 funciones pese a superar los 2.000 dólares
Dudas del CTO de Ledger
El director de tecnología de Ledger, Charles Guillemet, cuestionó que se trate realmente de white hats, al afirmar que unos investigadores de seguridad legítimos normalmente no vaciarían un puente para luego exigir al proyecto afectado que contacte a través de la propia cadena. El posterior cambio a Signal no modificó su evaluación.
Guillemet subrayó, sin embargo, un matiz llamativo: tampoco es habitual que grupos criminales inicien un canal de comunicación directo con sus víctimas, mientras casi todo el Bitcoin retirado sigue bajo control de los hackers y la devolución continúa supeditada a un parche completo.
Antecedentes de ataques a puentes invitan a la prudencia cuando los atacantes se presentan después como colaboradores. En el hackeo de Ronin se sustrajeron unos 625 millones de dólares tras la filtración de claves de validadores, mientras que el explotador de Euler acabó negociando con el proyecto y devolviendo todos los fondos recuperables.
Lee a continuación: Bitcoin va 10 veces por detrás del oro, y CZ cree que eso cambiará en el próximo ciclo





