El equipo de seguridad, que ya ha descubierto miles de vulnerabilidades, insinuó que ya se había informado anteriormente del fallo que permitió a un hacker de sombrero blanco hacerse con el control de casi 4.000 BTC. Calle, que dirige el equipo, destacó que Blockstream ignoró sus correos electrónicos antes del incidente.
El «Bitcoin Red Team» afirma que Blockstream hizo caso omiso de las advertencias antes del ataque informático

Puntos clave
- El Bitcoin Red Team afirmó que advirtió a Blockstream antes del ataque, lo que ha avivado el debate sobre las pérdidas evitables.
- Blockstream negó haber ignorado las advertencias de seguridad y atribuyó la vulnerabilidad a una corrección defectuosa realizada mediante IA.
- Liquid restableció las transacciones el 10 de septiembre, pero las salidas de paridad siguen desactivadas y aún faltan casi 600 BTC.
El Bitcoin Red Team habría informado de un fallo en Liquid antes del incidente de los 4.000 BTC
Mientras continúa la lucha por recuperar los casi 600 BTC que quedan del incidente de explotación de Liquid, un grupo de desarrolladores de seguridad ha señalado que este robo podría haberse evitado desde el principio.
El Bitcoin Red Team, un grupo de voluntarios dedicado a auditar y revelar vulnerabilidades en proyectos relacionados con bitcoin que cobró importancia tras el ataque a Coldcard, insinuó indirectamente que ya había revelado la vulnerabilidad aprovechada para sustraer cerca de 4.000 BTC de las carteras de la federación Liquid.
En respuesta a una publicación del fundador y director ejecutivo de Blockstream, Adam Back, quien explicó que el error que permitió que se produjera el hackeo se introdujo «debido a una corrección incorrecta de un error detectado por IA, que además no era crítico», el codirector del Bitcoin Red Team, Calle, afirmó:
«Resulta que ignorar un correo electrónico del equipo rojo solo te cuesta 600 BTC».
Calle continuó afirmando que las declaraciones de Back eran inexactas y que Blockstream solo había «mencionado de forma selectiva e inexacta los parches, sin un historial completo y muy claro de reconocimiento».
No obstante, el exdirector de seguridad de Blockstream, Samson Mow, subrayó que no se ignoró ningún correo electrónico y declaró que estas insinuaciones menoscababan la profesionalidad del Red Team.
«Daremos tiempo a Blockstream para que restablezca el funcionamiento normal y publique un análisis a posteriori del ataque a Liquid antes de compartir nuestro propio relato completo del proceso de divulgación», concluyó Calle, aludiendo a las versiones contradictorias de los mismos hechos que condujeron al ataque.
Aunque la red de la cadena lateral había estado paralizada desde que se reveló el incidente, el 10 de septiembre, Liquid reinició la producción de bloques sin habilitar las transacciones. En el momento de redactar este artículo, las transacciones ya están habilitadas y los nodos están validando bloques. No obstante, los «peg-outs» siguen desactivados «como medida de precaución», sin que se haya definido un plazo para su reanudación.
El hacker de sombrero blanco sigue controlando los BTC restantes, lo que significa que un tercero tendría que depositar los activos necesarios para garantizar una paridad 1:1 entre el BTC y el L-BTC, el activo nativo de Liquid.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.












