Logo
Cripto247
Sep 8, 2026 9:00 AM

Los atacantes aprovecharon una falla vinculada con el software de la red y consiguieron retirar casi 4000 BTC. Tras exigir que se corrigiera el problema, devolvieron 3400 BTC y todavía conservan cerca de USD 47 millones.

Un grupo de hackers logró retirar cerca de 4.000 bitcoin (BTC), valuados en unos USD 320 millones, de las reservas de Liquid Network, una red vinculada con Bitcoin desarrollada por Blockstream y utilizada por exchanges, operadores e instituciones financieras.

El episodio adquirió un giro inusual cuando los propios atacantes dejaron mensajes en la blockchain de Bitcoin en los que se identificaron como “white hats”, o hackers éticos, y aseguraron que su objetivo era advertir sobre una vulnerabilidad antes de que pudiera ser explotada con otros fines.

El retiro representó aproximadamente el 95% de los 4.200 BTC que se encontraban en la billetera de la federación de Liquid antes del incidente. La red suspendió parte de sus operaciones y pidió a los exchanges que frenaran temporalmente los depósitos y retiros de Liquid Bitcoin (L-BTC).

Horas más tarde, el episodio tuvo una nueva actualización: 3.400 BTC regresaron a la billetera de la federación, después de que Blockstream comunicara a los responsables que los nodos afectados habían sido parcheados.

Featured stories

Los atacantes todavía mantienen bajo su control unos 598,5 BTC, equivalentes a aproximadamente USD 47,3 millones. Hasta el momento no existe información pública que confirme que ese monto haya sido acordado como recompensa por descubrir la vulnerabilidad.

Cómo lograron retirar casi USD 320 millones en Bitcoin

Liquid Network es una sidechain de Bitcoin, es decir, una red que funciona de manera independiente, aunque permite trasladar BTC desde y hacia la blockchain principal.

Dentro de Liquid, esos fondos se representan mediante L-BTC, un activo que mantiene una relación de uno a uno con bitcoin. En condiciones normales, cada L-BTC en circulación debe tener como respaldo un BTC bloqueado en la red principal.

Según la información conocida hasta ahora, el incidente estuvo relacionado con una operación procesada a través de SideSwap, una plataforma que permite realizar intercambios y movimientos entre Liquid y Bitcoin.

SideSwap explicó que recibió unos 4.000 L-BTC a través de su servicio de salida de la red. Los tokens fueron destruidos mediante una autorización válida y la federación de Liquid entregó aproximadamente 3.996 BTC a la dirección indicada por quien realizó la operación.

El punto central es que, de acuerdo con la investigación preliminar citada por SideSwap, esos L-BTC habrían sido creados mediante una falla en Elements, el software de código abierto desarrollado por Blockstream sobre el que está construida Liquid Network.

Liquid aseguró además que la Peg-out Authorization Key (PAK) utilizada para autorizar la operación no fue comprometida. Este mecanismo sirve para determinar qué direcciones pueden recibir BTC cuando los fondos salen de Liquid hacia la red principal.

Los hackers exigieron que Liquid corrigiera la falla

Después de retirar los fondos, los responsables comenzaron una particular conversación con Blockstream a través de mensajes incorporados en transacciones de Bitcoin.

En uno de ellos se identificaron como “whitehats” y pidieron que la compañía se pusiera en contacto. Luego enviaron información cifrada sobre la vulnerabilidad y condicionaron la devolución del dinero a que el problema fuera corregido.

Los atacantes señalaron que la red seguía expuesta y solicitaron que todos los nodos afectados recibieran el parche antes de regresar los BTC.

Blockstream respondió posteriormente con un mensaje firmado criptográficamente en el que confirmó que los nodos del puente habían sido parcheados y que los fondos podían ser devueltos de forma segura.

Finalmente, una transacción confirmada en el bloque 965.950 de Bitcoin envió exactamente 3.400 BTC a la billetera de la federación de Liquid y dejó 598,49955894 BTC en poder de los responsables del incidente.

El hack no afectó a la red de Bitcoin

El incidente ocurrió en Liquid Network y no en la blockchain de Bitcoin. La seguridad, las transacciones y los BTC almacenados directamente en la red principal no fueron comprometidos.

Liquid utiliza un modelo de seguridad diferente al de Bitcoin. Mientras la blockchain principal depende de mineros y prueba de trabajo, Liquid funciona mediante una federación de participantes que administra, entre otras funciones, los BTC utilizados como respaldo de L-BTC.

Otros activos emitidos dentro de Liquid, como stablecoins y tokens, tampoco aparecen entre los fondos retirados directamente durante el incidente.

La investigación ahora deberá determinar con precisión qué falla de Elements permitió crear los L-BTC utilizados en la operación, cómo pudo llegar a ejecutarse un retiro de semejante magnitud y qué ocurrirá con los casi 600 BTC que todavía permanecen en poder de quienes descubrieron la vulnerabilidad.

*

Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.

*

Sumate a la comunidad Cripto247. Seguinos en X, Instagram, Facebook, YouTube, Telegram y enterate de todas las noticias del mundo cripto al instante.

Comments
anonymous profile image
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy