cryptocurrency widget, price, heatmap
arrow
Burger icon
cryptocurrency widget, price, heatmap
News/Liquid Network en pausa tras retiro de 4,000 BTC ligado a bug de Elements

Liquid Network en pausa tras retiro de 4,000 BTC ligado a bug de Elements

Van Thanh Le

PublishedSep 7 2026

UpdatedSep 7 2026

hace 1 hora4 minutos read
Robot inspects drained vault at Liquid Network facility after exploit

Blockstream dice al atacante autodenominado white-hat que los nodos del puente están parcheados y los fondos pueden devolverse

TL;DR

  • Liquid Network reveló el 6 de sept. de 2026 que supuestos hackers white-hat retiraron cerca de 4,000 BTC, por un valor de alrededor de $320 millones, de su wallet de la federación.
  • SideSwap dijo que el L-BTC afectado se creó mediante un bug en el software Elements, y que ni sus sistemas ni su Peg-out Authorization Key fueron comprometidos.
  • El atacante ofreció devolver la mayor parte del bitcoin después de que se corrigiera la vulnerabilidad, y Blockstream dijo más tarde que los nodos del puente parcheados hacían seguro devolver los fondos.

Opera de forma más inteligente en Jupiter, el DEX líder de Solana diseñado para una ejecución rápida y una profunda liquidez. 

Intercambia tokens a tasas competitivas, enruta automáticamente entre múltiples fuentes de liquidez y accede a perpetuals, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!


Liquid Network se pausó después de que se retiraran cerca de 4,000 BTC, por un valor de alrededor de $320 millones, de su wallet de la federación, y SideSwap afirmó que el L-BTC usado en el retiro se había creado mediante un bug en el software Elements, en lugar de a través de una Peg-out Authorization Key comprometida. El atacante autodenominado white-hat luego ofreció devolver la mayor parte del bitcoin tras corregirse la vulnerabilidad, mientras Blockstream dijo que los nodos del puente afectados habían sido parcheados.

Liquid reveló el incidente de seguridad el 6 de sept. de 2026, diciendo que los actores eran supuestos hackers white-hat y que Blockstream estaba intentando contactarlos onchain mediante un mensaje firmado. Liquid dijo: “We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn ~4,000 BTC (~$320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message…”

tweet-2096696272447218108.webp

Liquid es una sidechain de Bitcoin que permite a los usuarios mover BTC a una red separada para transferencias más rápidas, mientras el bitcoin original se mantiene en una wallet compartida de la federación. La reserva de la federación proporciona el respaldo en bitcoin para el L-BTC que circula en Liquid.

Liquid dijo que el retiro pasó por la SideSwap Peg-out Authorization Key, o PAK, pero recalcó que la clave de autorización en sí no había sido comprometida. “What we know so far is that the funds were withdrawn via the SideSwap PAK (Peg-out Authorization Key), but that key was not compromised, nor were any others,” Liquid said.

SideSwap dice que un peg-out válido siguió a la creación de L-BTC por un bug de software

SideSwap dio un relato más detallado del flujo de la transacción, indicando que 4,000 L-BTC se enviaron a su servicio de peg-out. El servicio quemó esos tokens usando una autorización de peg-out válida, tras lo cual la Liquid Federation pagó 3,996 BTC a la dirección de Bitcoin del cliente.

SideSwap dijo que Blockstream estableció posteriormente que el L-BTC se había creado mediante un bug en el software Elements. SideSwap afirmó que ni sus sistemas ni su clave de autorización de peg-out habían sido comprometidos, diferenciando la vulnerabilidad de software de un robo de credenciales de autorización.

Otros activos en Liquid, incluido USDT, DePix y RWAs, no se vieron afectados, según Liquid. Las wallets de Liquid se vieron afectadas, mientras que las transacciones de Bitcoin continuaron funcionando con normalidad en servicios relacionados mientras la federación trabajaba para restablecer las operaciones.

Liquid deshabilitó temporalmente los nodos del puente, pausando de hecho la sidechain. Se notificó a los exchanges y estaban pausando o ya habían pausado los depósitos y retiros de L-BTC. SideSwap, por separado, dijo que los swaps, peg-ins y peg-outs permanecerían en pausa hasta que la red se reanudara.

El atacante condiciona la devolución a la corrección del bug

Blockstream contactó por primera vez al atacante a través de una transacción de Bitcoin en el bloque 965,822, pidiendo a la parte que contactara a su equipo de seguridad. El supuesto hacker white-hat se comunicó con Blockstream usando mensajes Bitcoin OP_RETURN y texto cifrado con PGP.

En el bloque 965,875, el atacante dijo a Blockstream que “fix the bug first” y se asegurara de que “every node is patched” antes de devolver los fondos. Un mensaje anterior del atacante ofrecía devolver “most” del bitcoin a la dirección de la federación.

Más tarde, el atacante dijo que la parte devolvería “the money back safely” una vez que se corrigiera el bug que permitió el retiro. Blockstream respondió: “Yes, thank you.”

Posteriormente, Blockstream envió un mensaje onchain firmado con PGP indicando: “Bridge nodes are patched, safe to return the funds.” Se informó que la firma se verificaba con la clave de seguridad publicada por Blockstream.

El bitcoin aún no se había devuelto al momento del corte informativo del 7 de sept., y los fondos retirados seguían en la wallet controlada por el atacante pese a la oferta de devolución declarada.

Un mensaje onchain separado y no firmado ofrecía una recompensa de 98 BTC, pero su emisor no pudo ser autenticado y se informó que podría ser un suplantador. Por lo tanto, no se estableció la recompensa como una oferta oficial de Blockstream.

Blockstream había enviado comunicaciones onchain autenticadas al atacante, pero en esa etapa no había ninguna declaración pública oficial de Blockstream sobre el incidente más amplio.

El respaldo de L-BTC cae muy por debajo del nivel previsto

El retiro también redujo drásticamente el bitcoin mantenido como respaldo de L-BTC, que se pretende que esté respaldado uno a uno por bitcoin en la reserva de la federación.

Una instantánea del 7 de sept. mostró que quedaban 197 BTC en la wallet de la federación, dejando a L-BTC respaldado por el 4.7% del bitcoin requerido para mantener su respaldo previsto. Los usuarios continuaron manteniendo L-BTC mientras la funcionalidad normal de peg-out seguía no disponible durante la pausa de la red.

Esa posición de reserva convirtió la eventual reanudación de los peg-outs en un asunto material no resuelto. La pregunta pendiente identificada en ese momento era cuánto valdría L-BTC cuando se reanudaran los retiros si todavía no se había devuelto suficiente bitcoin, así como quién absorbería cualquier déficit resultante.

El lenguaje del atacante también dejó abierta la posibilidad de que no todo el bitcoin retirado se devolviera, porque el mensaje anterior prometía devolver “most”, en lugar de explícitamente todos los fondos. El mensaje separado de recompensa no firmado no estableció cuánto, si acaso algo, pretendía retener el atacante.

Para el 7 de sept., el incidente había pasado a la remediación: la red seguía en pausa, los nodos del puente habían sido deshabilitados y luego parcheados, los exchanges habían suspendido el movimiento de L-BTC, y SideSwap había detenido los swaps y ambas direcciones de la actividad de peg mientras esperaba a que Liquid se reanudara.

FAQ

¿Qué causó el incidente de Liquid Network?

SideSwap dijo que Blockstream rastreó el L-BTC afectado hasta un bug en el software Elements.

¿Se comprometió la Peg-out Authorization Key de SideSwap?

No. Liquid y SideSwap dijeron que la clave permaneció sin comprometer.

¿Por qué se pausó Liquid Network?

Los nodos del puente se deshabilitaron mientras se abordaba la vulnerabilidad y se suspendieron las operaciones normales.

¿El atacante aceptó devolver el bitcoin?

El atacante ofreció devolver la mayor parte después de que se corrigiera el bug.

Este artículo ha sido refinado y mejorado por ChatGPT.

cryptocurrency widget, price, heatmap
v 5.14.18
© 2017 - 2026 COIN360.com. Todos los derechos reservados.