De Liquid desaparecieron bitcoins por 320 millones de dólares. El atacante afirma que los devolverá

Liquid Network sufrió un incidente de seguridad extremadamente grave. Del sistema salieron casi 4.000 BTC por un valor de alrededor de 320 millones de dólares, y la persona que controla los fondos se identificó posteriormente como un hacker «white hat». Según sus palabras, quiere devolver los bitcoins solo después de que los desarrolladores corrijan el error que permitió la enorme extracción. Por lo tanto, el funcionamiento del puente entre Liquid y la red de Bitcoin permanece restringido.

No se lo pierda: Binance busca nueva licencia MiCA en la UE

Casi toda la reserva de bitcoin salió en una sola extracción

El incidente comenzó el 6 de septiembre, cuando un cliente solicitó a través del servicio peg-out de SideSwap la extracción de 4.000 L-BTC. El sistema evaluó la solicitud como una transacción normal, quemó los tokens L-BTC y posteriormente liberó aproximadamente 3.996 BTC en la red principal de Bitcoin. En la dirección de destino, tras contabilizar la transacción anterior, había aproximadamente 3.998,5 BTC, mientras que la reserva del sistema cayó a aproximadamente 197 BTC.

Sin embargo, la información disponible hasta ahora no sugiere un robo clásico de claves de firma. Se utilizó una Peg-out Authorization Key válida del servicio SideSwap, que según las declaraciones disponibles tampoco fue comprometida. El problema estaría relacionado con un error en el software Elements, sobre el cual funciona Liquid. Este permitió que el sistema aceptara L-BTC que no se originaron por la vía estándar y posteriormente procesara su extracción como una solicitud legítima.

Siga leyendo: Reseña de Anycoin

El «white hat» se comunica a través de blockchain, pero los bitcoins aún no han sido devueltos

Varias horas después de la transacción, apareció en la blockchain un mensaje que decía «we are whitehats. contact us on chain.» Blockstream respondió posteriormente de la misma manera y publicó el contacto de su equipo de seguridad. La comunicación entre ambas partes continuó mediante mensajes firmados y el titular de los fondos finalmente indicó que está dispuesto a devolver la mayoría de los bitcoins. La condición sería primero corregir el error y actualizar los nodos afectados.

El incidente también muestra los límites de la seguridad multisig. El sistema de 11 de 15 firmas, según la información disponible hasta ahora, no fue vulnerado: las firmas simplemente aprobaron una transacción que el software consideró erróneamente como legítima. Por lo tanto, una solución multisig robusta puede proteger contra el robo de claves, pero no contra un error en la lógica del sistema que determina qué debe firmarse en primer lugar. La empresa Blockstream, que está detrás de Liquid Network, ahora enfrenta no solo la corrección del error en sí, sino también la restauración de la confianza en la infraestructura del sistema. Al 7 de septiembre, aproximadamente 3.998,5 BTC permanecían todavía en la misma dirección, por lo que la designación «white hat» hasta ahora se basa únicamente en la afirmación de la persona o grupo que controla los fondos.

No se lo pierda: MadisonSix

avatar de autor
Hynek Král
Hynek Král es un analista e inversor independiente especializado en el ecosistema de las criptomonedas, con un enfoque principal en Bitcoin (BTC) y Ethereum (ETH). Su trabajo vincula eficazmente las noticias de mercado actuales, el análisis técnico profundo y las estrategias de trading profesionales y prácticas.