Catch pre-market movers with AI signals.
Blockstream se niega a pagar el rescate por la devolución de los 47 millones de dólares en Bitcoin obtenidos en el ataque contra Liquid.
- Liquid Network sufrió una vulnerabilidad que causó daños por valor de 320 millones de dólares, debido a una falla en el sistema de almacenamiento de pruebas del software Elements.Creación de LBTC sin respaldo alguno.
- Este incidente interrumpió la red Liquid, exponiendo…Riesgos sistémicos en los que hay múltiples firmantes.Puede aprobar retiros basados en estados internos inválidos.
- Los supuestos “white-hat hackers” aprovecharon una vulnerabilidad de caché en la validación de transacciones de Liquid Network para crear L-BTC sin respaldo alguno.Drenaje: ~4,000 BTCDe las reservas de la federación.
- Blockstream se ha negado a pagar el rescate del 10% exigido por los individuos que explotaron la Red Liquid.amenazando acciones legalesContra los 47 millones de dólares en BTC retenidos.
- STOKR confirma que el error en la red Liquid afectó únicamente a las transferencias en la cadena de bloques.Las participaciones en valores digitales permanecen intactas..
El 6 de septiembre de 2026, la Red Liquid detuvo las transacciones después de aproximadamente…Se retiraron 4,000 BTC.Con un valor aproximado de 320 millones de dólares, proveniente de las reservas controladas por la federación. Esta retirada representó aproximadamente el 95% de las reservas totales de la red, que ascendían a unos 4,200 BTC antes del incidente. La capa base de Bitcoin y las reglas de consenso no se vieron afectadas; el incidente se limitó a la infraestructura de Liquid sidechain.

El ataque aprovechó una vulnerabilidad en el software Elements, específicamente un error en el sistema de verificación de tokens. Esta falla permitió a los atacantes generar tokens L-BTC inválidos que el sistema aceptaba como legítimos. Estos tokens fraudulentos luego eran enviados a través de la clave de autorización de SideSwap. SideSwap procesó correctamente la solicitud, quemó los tokens L-BTC y indicó a la federación que liberara los BTC correspondientes. La federación, que opera bajo un modelo de multisig de 11 de 15 personas, autorizó la liberación de 3,996 BTC.
Es crucial destacar que ni las claves de la federación ni los PAK de SideSwap fueron comprometidos. El problema surgió debido a problemas de validación de software, en el nivel superior de la firma multisig. El incidente ocurrió a pesar de que un cambio en el código llamado “fix: range proof cache bind to asset and scriptpubkey” había sido incorporado al repositorio Elements días antes. Sin embargo, este cambio aún no había sido publicado ni implementado en los nodos de producción, lo que evidencia la “brecha de parches” en la que las vulnerabilidades siguen siendo explotables entre la publicación del código y la implementación del sistema.
¿Qué ocurrió durante el exploit del Liquid Network y cómo se llevó a cabo?
Liquid Network utiliza pruebas de rango para asegurarse de que los usuarios no puedan crear activos de la nada. Para optimizar el rendimiento, el software almacena en caché las verificaciones exitosas. Los hackers aprovecharon una falla en el sistema utilizado para identificar las verificaciones almacenadas, lo que les permitió presentar datos inválidos que apuntaban a un resultado ya aprobado. Esto permitió la creación de tokens L-BTC sin ninguna verificación adicional, y luego esos tokens se intercambiaban por BTC real a través del proceso de “peg-out”.
El ataque se basaba en una falla en el software de validación de transacciones de la red, específicamente en el mecanismo de caché utilizado para verificar las transacciones confidenciales. Análisis independientes sugieren que la vulnerabilidad podría haberse detectado mediante “patch diffing”, es decir, analizando los cambios en el código público para descubrir las debilidades del sistema. Además, Gregory Maxwell, exdesarrollador de Blockstream, expresó preocupaciones de que la propia solución propuesta podría haber introducido una vulnerabilidad relacionada con colisiones de hash. Sin embargo, esto aún no está confirmado.
¿Por qué la Liquid Network se detuvo y cuál fue el impacto inmediato en el ecosistema?
Después del incidente, Liquid Network desactivó sus nodos de puente y suspendió las transferencias de L-BTC a través de las bolsas de criptomonedas. Los atacantes, quienes se identificaron como “white hats”, se comunicaron con Blockstream en la cadena de bloques, exigiendo que la vulnerabilidad fuera corregida antes de devolver los fondos. Los nodos de puente de Liquid permanecen desactivados mientras la federación trabaja para identificar el error, distribuir la solución y arreglar el problema en la contabilidad de reservas.
En las plataformas de valores digitales como STOKR, el impacto es limitado a la disponibilidad de la red. Las tenencias de valores digitales no cambian, y los saldos se mantienen correctos en las carteras de los titulares. No ha ocurrido ninguna emisión no autorizada de activos emitidos por STOKR. La infraestructura de AMP para la emisión y gestión de valores digitales está operativa y sin problemas. Los valores digitales no están respaldados por el monedero de la federación, ni por el Bitcoin que se encuentra allí, ni por L-BTC. Los activos y arreglos que respaldan cada instrumento se encuentran fuera de la Red Líquida y no se ven afectados.
El registro de los titulares se mantiene en la infraestructura de STOKR, y no en la red. Esto no afecta el funcionamiento del sistema. Lo que sí se ve afectado es la capacidad de transferir valores digitales sobre la cadena de bloques, depositarlos o retirarlos de Biftinex Securities. La liquidación de las recompensas que requieren una transferencia sobre la cadena de bloques se pospone hasta que la funcionalidad de transferencias sea restaurada. STOKR continúa monitoreando la Liquid Network y las direcciones relacionadas con la cadena de bloques, mientras que las operaciones de onboarding y reportes se realizan normalmente.
¿Cómo reaccionó Blockstream ante los hackers “white-hat” y los fondos restantes?
Blockstream publicó una actualización de emergencia (Elements v23.3.4) para corregir la vulnerabilidad. Posteriormente, los atacantes devolvieron 3,400 BTC a la federación. Aproximadamente 598.5 BTC todavía quedan pendientes, y los atacantes los mantienen como una recompensa por haber resuelto el problema. Los atacantes habían exigido una recompensa equivalente al 10% del monto retirado, que debería pagarse con fondos propios de Blockstream. Además, advirtieron que los liquidadores podrían sufrir pérdidas de aproximadamente el 15%.
Blockstream se ha negado públicamente a pagar el rescate a la parte que retiró aproximadamente 4,000 BTC de las reservas de la Liquid Network. La empresa afirmó que tomar activos sin permiso y rechazar devolverlos constituye robo, no una falta de responsabilidad en cuanto a la divulgación de vulnerabilidades. El incidente involucró una vulnerabilidad en el software Elements, que permitía la creación de tokens L-BTC sin ningún tipo de respaldo, los cuales luego se utilizaban para retirar bitcoins reales a través de SideSwap.
Blockstream enfatizó que negoció con las partes involucradas de buena fe, pero no aceptará sus demandas. La empresa anunció que colaborará con las autoridades legales, las bolsas de criptomonedas, los proveedores de servicios y los especialistas en forense de blockchain para recuperar los fondos restantes. Blockstream señaló que todas las transacciones en la red de Bitcoin son públicas, lo que garantiza que las pruebas relacionadas con el incidente se guarden en la cadena de bloques.
Blockstream se ha negado a pagar el rescate del 10% exigido por los individuos que explotaron la Red Liquid.amenazas de acciones legalesSe trata de los 47 millones de dólares en BTC que fueron retenidos. La empresa distingue entre la divulgación responsable de vulnerabilidades y el robo de activos. Afirma que rechazar devolver los activos robados es un delito. También han amenazado con involucrar a las fuerzas del orden público y a especialistas en forensic en blockchain, si los fondos no se devuelven voluntariamente.
La producción de bloques en Liquid Network se reanudó el 10 de septiembre de 2026, a las 10:00 UTC. Las operaciones de Peg permanecen suspendidas mientras se restaura la reserva de BTC/L-BTC. La recuperación depende de que se repararan todos los nodos afectados, que se devuelvan los fondos y que se demuestre que las reservas vuelvan a coincidir con los L-BTC legítimos.
Este incidente plantea preguntas importantes para los inversores y operativos en relación con la seguridad de los mecanismos de peg-out del sidechain, la dependencia de sistemas de autorización binaria para transacciones de gran valor, y los riesgos asociados a los modelos de desarrollo de código abierto público, donde las soluciones pueden exponer vías de ataque sin que se puedan mitigar adecuadamente.
Mezclando la sabiduría tradicional del comercio con las perspectivas innovadoras sobre las criptomonedas.



Comentarios
Aún no hay comentarios