Liquid Network informó de que unos hackers, que se autodefinen como white hats, retiraron cerca de 4.000 Bitcoin (BTC) —valorados en unos 320 millones de dólares— de su monedero de federación y se comprometieron a devolverlos únicamente después de que se corrija un fallo en la red.
Puntos clave:
- Liquid Network indicó que aproximadamente 4.000 BTC salieron de su monedero de federación en un incidente de seguridad.
- Los atacantes dijeron que devolverán la mayor parte de los fondos solo cuando todos los nodos afectados hayan recibido el parche.
- Unos 3.998,5 BTC seguían sin moverse a las 9:12 p. m. PDT, mientras la red permanecía de facto en pausa.
Drenaje de Bitcoin en Liquid
Liquid Network explicó que la retirada de unos 4.000 BTC se realizó utilizando la Peg-out Authorization Key (PAK) de SideSwap, aclarando al mismo tiempo que dicha clave no había sido comprometida. Ninguna otra clave de la federación estuvo en riesgo. La compañía aseguró además que el resto de activos en la red no se vieron afectados.
La red deshabilitó sus nodos puente, impidiendo el envío de nuevas transacciones y dejando la sidechain prácticamente congelada mientras los miembros de la federación trabajaban en una solución.
Blockstream intentó contactar con los responsables mediante un mensaje firmado on-chain, después de que los hackers pidieran comunicarse públicamente a través de datos en transacciones de Bitcoin en lugar de usar el correo electrónico.
Samson Mow señaló que el intercambio comenzó a las 11:30 a. m. PDT del 6 de septiembre. Posteriormente, los atacantes facilitaron un contacto en Signal, mientras Blockstream remitía un mensaje cifrado y firmado con PGP.
A las 7:20 p. m., los hackers afirmaron que planeaban devolver la mayor parte de los fondos y preguntaron si una dirección concreta era aceptable. Aproximadamente una hora después, escribieron: “Asegúrense de que todos los nodos estén parcheados. Entonces transferiremos el dinero de vuelta de forma segura tras confirmar la corrección”. Blockstream respondió: “Sí, gracias”, a las 8:30 p. m., mientras unos 3.998,5 BTC seguían inmóviles a las 9:12 p. m. PDT.
También te puede interesar: iPhone Ultra podría perder Face ID y otras 4 funciones pese a superar los 2.000 dólares
Dudas del CTO de Ledger
El director de tecnología de Ledger, Charles Guillemet, puso en cuestión la etiqueta de white hat, al considerar que unos investigadores de seguridad legítimos no suelen vaciar un puente y después exigir que el proyecto afectado inicie el contacto on-chain. El posterior traslado de la conversación a Signal no alteró su juicio.
Guillemet subrayó un matiz incómodo: tampoco es habitual que grupos criminales entablen un diálogo directo con sus víctimas, mientras que casi todos los Bitcoin retirados siguen bajo control de los atacantes y la devolución se supedita a la aplicación completa del parche.
Los precedentes en ataques a puentes obligan a extremar la cautela cuando los atacantes se presentan después como cooperativos. En el caso de Ronin, se sustrajeron unos 625 millones de dólares tras la vulneración de claves de validadores, mientras que el explotador de Euler acabó negociando con el proyecto y devolvió todos los fondos recuperables.
Lee también: Bitcoin va 10 veces por detrás del oro, y CZ cree que eso cambiará en el próximo ciclo





