Bitcoin.com News
Impulsado por

Blockstream busca a los «white hats» después de que 4.000 BTC salgan de Liquid

La cadena lateral de capa dos (L2) conocida como Liquid Network se pausó el domingo después de que un supuesto hacker de sombrero blanco explotara un fallo en el software Elements de Blockstream, según la cuenta de X Sideswap (el mercado de intercambio atómico de Blockstream).

ESCRITO POR
COMPARTIR
Blockstream busca a los «white hats» después de que 4.000 BTC salgan de Liquid

Puntos clave

  • Blockstream pausó la red Liquid de capa dos (L2) después de que aproximadamente 4.000 BTC, valorados en 320 millones de dólares, fueran retirados por supuestos hackers de sombrero blanco el 6 de septiembre.
  • El fallo de Elements relacionado con Sideswap plantea nuevas preocupaciones de seguridad después de que 3.996 BTC pasaran por su servicio de peg-out.
  • Blockstream explicó que está en pleno proceso de contactar a los “sombreros blancos” mientras el incidente de Liquid sigue sin resolverse. La empresa ha enviado un mensaje onchain.

4.000 BTC salen de Liquid mientras Blockstream se apresura a contener el exploit

El domingo por la tarde, el investigador onchain Ergo BTC descubrió que la red Liquid de Blockstream había sido explotada y, tras esa alerta, varios otros comenzaron a compartir la noticia. Bitcoin.com News informó sobre la historia a las 3:17 p. m. EDT del 6 de septiembre y, desde entonces, los mantenedores de Liquid han confirmado el exploit. A las 4:25 p. m., Blockstream señaló que se retiraron aproximadamente 4.000 BTC (unos 320 millones de dólares) y, al parecer, la acción fue llevada a cabo por hackers de sombrero blanco.

Básicamente, los hackers de sombrero blanco son expertos éticos en ciberseguridad que a veces explotan vulnerabilidades como esta para demostrar que se puede hacer antes de que criminales reales exploten la misma debilidad. Blockstream dijo que la red ha sido pausada y que se ha indicado a los exchanges que detengan los depósitos y retiros de L-BTC.

X screenshot Ledger CTO Charles Guillemet account.
El CTO de Ledger, Charles Guillemet, comparte su opinión sobre los supuestos sombreros blancos en X.

La empresa también señaló que está intentando contactar a los sombreros blancos onchain. Además de la cuenta de X de Liquid Network, Sideswap.io también reveló que alguien explotó un fallo en el software Elements de Blockstream.

“Hoy a las 14:05 UTC, un cliente envió 4.000 L-BTC al servicio de peg-out de SideSwap”, escribió la cuenta de X de Sideswap en la plataforma de redes sociales. “Nuestro servicio lo procesó como cualquier otra orden: los L-BTC se quemaron en Liquid con una autorización de peg-out válida y, a las 14:28 UTC, la Federación de Liquid pagó 3.996 BTC a la dirección de Bitcoin del cliente. Desde entonces, Blockstream ha determinado que los L-BTC de esa orden se crearon mediante un fallo en el software Elements”.

Cuestionando la afirmación de “sombrero blanco”

La comunidad cripto no fue tan indulgente tras este evento, y varias cuentas en X criticaron el proyecto. “Manden este software a la basura, están fritos”, escribió una persona en respuesta al mensaje de Sideswap. Junto con esto, Blockstream respondió onchain y escribió “Please contact security@blockstream.com” en un mensaje OP_RETURN. El CTO de Ledger, Charles Guillemet, explicó que los movimientos de los supuestos hackers de sombrero blanco no se ven como los de un sombrero blanco típico.

“Ahora piden que se les contacte por Signal. No parece una práctica habitual de sombreros blancos, pero las organizaciones criminales tampoco suelen intentar contactar a sus víctimas. Hay esperanza. [Estos] podrían ser personas con buenas intenciones que jugaron intensamente con LLMs recientes y no están acostumbradas a divulgaciones responsables”, dijo Guillemet en X.

Las consecuencias en Liquid alcanzan a Aqua mientras Samson Mow detalla el impacto

Samson Mow, el CEO de JAN3, la firma de tecnología bitcoin que desarrolló la Aqua Wallet, también compartió su opinión. “La teoría de trabajo es que la vulnerabilidad está en las Transacciones Confidenciales de Liquid, pero los desarrolladores no pueden confirmarlo en este momento. La vulnerabilidad es un problema a nivel de nodo y no está relacionada con PAKs ni con HSMs”, escribió Mow. Además, afirmó que su producto Aqua está afectado.

Mow escribió:

“Todos están trabajando activamente para resolver esto y compartiremos información a medida que la situación evolucione. Como billetera de Liquid BTC, la funcionalidad de Liquid en Aqua Bitcoin está afectada, pero las transacciones de Bitcoin seguirán funcionando con normalidad. Son tiempos difíciles, pero saldremos adelante”.

El exploit de Liquid pone bajo la lupa la seguridad de las sidechains

2026 ha sido un año infernal para exploits y hackeos, y este incidente solo echa sal en la herida. También pone el foco en las sidechains, los puentes, los fallos técnicos y la fragilidad de la gobernanza. El hecho es que una sidechain federada bien conocida se pause para una intervención manual es un asunto bastante serio, y es bastante inusual. Especialmente para un producto creado por una empresa de BTC con una valoración de 3.200 millones de dólares. Es seguro decir que, con todos estos exploits en el espacio cripto, como el reciente fallo de firmware de Coldcard, la confianza se está erosionando.

Junto con esto, la inteligencia artificial (IA) o los Modelos de Lenguaje de Gran Tamaño (LLMs) están siendo acusados una vez más de haber encontrado este exploit específico, a pesar de que Blockstream no ha dicho cómo se descubrió este fallo. La gente sigue especulando. Al mismo tiempo, aunque los LLMs son potentes detectores de patrones y pueden encontrar vulnerabilidades, un caso como este probablemente requirió una intuición profunda y contextual del protocolo. Es decir, aunque la IA probablemente ayudó, un humano definitivamente apretó el gatillo.

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia