Puntos clave de la noticia:
- Liquid detuvo su red después de que supuestos white hats retiraran cerca de 4,000 BTC valorados en $320 millones, aproximadamente 95% del saldo de Bitcoin de la federación.
- SideSwap afirmó que su clave de autorización no fue comprometida y señaló un posible fallo en Elements que habría permitido canjear L-BTC sin respaldo.
- Los actores ofrecieron devolver la mayoría de los fondos cuando la vulnerabilidad sea corregida en todos los nodos.
Liquid Network detuvo sus operaciones después de que unos actores que se identificaron como hackers white hat retiraran cerca de 4,000 BTC, valorados en aproximadamente $320 millones, de la billetera de la federación que respalda L-BTC. La magnitud del retiro convirtió de inmediato un incidente técnico en una prueba sistémica para la sidechain, ya que el monto representaba cerca de 95% de los aproximadamente 4,200 BTC almacenados en la billetera. Liquid deshabilitó los nodos del puente el domingo, impidiendo nuevas transacciones, mientras varios exchanges suspendieron o se preparaban para suspender depósitos y retiros de L-BTC. Otros activos emitidos en Liquid, incluidos USDT, DePix y activos tokenizados del mundo real, no se vieron afectados.
We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn ~4,000 BTC (~$320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message.
What we know so far is that the funds…
— Liquid Network 🌊 (@Liquid_BTC) September 6, 2026
La ruta de la transacción añade un elemento especialmente inusual al incidente. SideSwap afirmó que un cliente envió 4,000 L-BTC a su servicio de peg-out a las 14:05 UTC, y los tokens fueron quemados con una autorización válida antes de que 3,996 BTC salieran de la federación 23 minutos después. SideSwap asegura que su clave de autorización de peg-out no fue comprometida y apunta, en cambio, a un fallo en Elements, el software de código abierto sobre el que funciona Liquid. El mecanismo aparentemente permitió crear L-BTC sin respaldo y posteriormente canjearlos mediante una operación que parecía normal, dejando cerca de 200 BTC en la billetera de la federación sin una alerta evidente para los operadores.
Blockstream abre conversaciones onchain con los supuestos white hats
Los responsables se identificaron posteriormente mediante un mensaje onchain como white hats y pidieron a Blockstream que se pusiera en contacto con ellos. Blockstream respondió proporcionando una dirección de correo electrónico, mientras la comunicación continuó mediante mensajes firmados o cifrados con PGP incluidos en transacciones de Bitcoin. El grupo ofreció devolver la mayor parte de los Bitcoin, pero únicamente después de que la vulnerabilidad sea corregida y todos los nodos hayan sido actualizados. En el momento de los reportes, los fondos aún no habían sido devueltos. Cerca de 3,998.5 BTC permanecían sin moverse, mientras Blockstream mostraba disposición a continuar las conversaciones de recuperación con la red todavía detenida.
Esa condición ha convertido el episodio en algo mucho más desconcertante que un exploit convencional. Los actores aseguran haber actuado con intención defensiva, pero todavía controlan casi todo el Bitcoin retirado de la billetera de la federación, fondos que respaldan los L-BTC emitidos en Liquid. La prioridad inmediata combina así la reparación técnica con la restauración de la confianza en el modelo de respaldo de la sidechain. La red principal de Bitcoin no se vio afectada y los demás activos de Liquid permanecieron intactos. Sin embargo, hasta que la vulnerabilidad sea corregida en toda la red y los Bitcoin sean devueltos, Liquid seguirá enfrentando una negociación de seguridad poco habitual con consecuencias para usuarios y exchanges.





