Hackeo de Liquid Network Explicado: ¿Qué Sucedió con $320M en Bitcoin?

2026-09-08
Hackeo de Liquid Network Explicado: ¿Qué Sucedió con $320M en Bitcoin?

El 6 de septiembre de 2026, el hack de Liquid Network drenó aproximadamente 4,000 Bitcoin, alrededor de $320 millones, del sidechain federado de Bitcoin después de que un error de software en Elements permitiera que L-BTC sin respaldo fuera acuñado y canjeado por Bitcoin real BTC

La mayoría de los fondos fueron devueltos dentro de las 24 horas por actores que se presentaron como hackers salvadores, convirtiendo lo que parecía un catastrófico exploit de sidechain de Bitcoin en una inusual negociación en cadena y recuperación parcial.

Aquí hay un desglose completo de lo que sucedió, cómo funcionó el exploit y dónde estamos ahora.

Aspectos Clave

  • El 6 de septiembre de 2026, aproximadamente 4,000 de los 4,200 BTC mantenidos en la billetera de la federación de Liquid Network fueron retirados en una sola transacción, drenando cerca del 95% de sus reservas de Bitcoin.

  • Los atacantes no robaron una clave privada. Un error de software en Elements, el código de código abierto que impulsa Liquid, permitió que L-BTC fuera creado sin estar debidamente respaldado por Bitcoin real, y ese L-BTC fue luego canjeado a través de SideSwap, una plataforma de retiro autorizada.

  • Las personas detrás del exploit se autodenominaron hackers salvadores, negociaron con Blockstream a través de mensajes públicos en cadena, y devolvieron 3,400 BTC (alrededor de $268 millones) después de que la vulnerabilidad fue parcheada, quedándose con 598.5 BTC (aproximadamente $47 millones) como lo que los analistas describen como una recompensa informal.

join bitrue to get 938 usdt

Lo que realmente significa un hack de Liquid Network

Liquid Network es un Bitcoin sidechain lanzado por Blockstream en 2018. Piénsalo como un carril exprés que corre junto a la autopista principal de Bitcoin. Los usuarios bloquean Bitcoin real con una federación, un grupo de más de 80 intercambios, creadores de mercado y empresas de infraestructura, y a cambio reciben L-BTC, un token que se mueve más rápido y ofrece más privacidad en el sidechain. 

Cuando alguien quiere recuperar su Bitcoin, hace un peg-out, quemando L-BTC para que la federación libere una cantidad equivalente de Bitcoin real.

Ese paso de peg-out es exactamente donde ocurrió este incidente. Alguien encontró una manera de hacer que el sistema creyera que existía más L-BTC de lo que debería, y luego canjeó ese L-BTC fantasma por Bitcoin real. La Clave de Autorización de Peg-out de la Federación Liquid nunca fue comprometida. El fallo estaba dentro de la lógica de software, no en la criptografía que protege las claves.

Cómo se desarrolló el hack de Liquid Bitcoin, Paso a Paso

El Retiro

El domingo, 6 de septiembre, a las 14:28:56 UTC, una transacción aterrizó en el bloque 965,783 de Bitcoin enviando aproximadamente 3,996 BTC a una sola dirección. El saldo de la billetera de la federación de Liquid cayó de unos 4,200 BTC a poco más de 207 BTC casi instantáneamente. 

Liquid confirmó el incidente en X poco después, describiendo a los actores como "supuestos hackers salvadores" y anunciando que había detenido todas las nuevas transacciones mientras los miembros de la federación investigaban.

El Mecanismo

Según SideSwap, una plataforma de liquidación autorizada para procesar retiros de Liquid, un cliente envió 4,000 L-BTC a su servicio de peg-out. Los tokens fueron quemados a través de lo que parecía ser una autorización válida, y la federación pagó 3,996 BTC a cambio. 

Fue solo después que Blockstream rastreó el problema hasta Elements, el marco de código abierto que subyace a las transacciones confidenciales y la lógica de la federación de Liquid. 

Un error en ese código había permitido que L-BTC fuera acuñado sin el Bitcoin que lo respaldaba, lo que significaba que SideSwap no podía distinguir los tokens fabricados de los legítimos y procesó el retiro como de costumbre.

Las Consecuencias

Liquid pausó los nodos puente en pocas horas, y varios intercambios suspendieron los depósitos y retiros de L-BTC como medida de precaución. Otros activos que viven en el mismo sidechain, incluidos USDT, DePix y varios activos tokenizados del mundo real, no se vieron afectados ya que el error era específico de cómo se acuñan y queman L-BTC respaldados por Bitcoin.

Mantente informado sobre eventos importantes de seguridad en cripto y explora opciones de trading seguro. Regístrate en Bitrue hoy para acceder a una amplia gama de activos digitales.

Exploit de Blockstream: La Negociación en Cadena

Lo que sucedió a continuación es donde este exploit de Blockstream dejó de parecer un robo típico de cripto. En lugar de permanecer en silencio, la billetera que contenía el Bitcoin robado permaneció activa e inmóvil durante horas, lo que los investigadores de seguridad señalaron como un comportamiento inusual para un actor malicioso. 

Blockstream contactó esa misma noche, enviando una pequeña transacción con un mensaje OP_RETURN que decía "Por favor contacta a security@blockstream.com." Los atacantes respondieron de manera similar, incrustando mensajes directamente en transacciones públicas de Bitcoin en lugar de comunicarse fuera de la cadena.

OP_RETURN message.png
Fuente: publicación en X

Blockstream envió mensajes de seguimiento cifrados temprano a la mañana siguiente, y los atacantes eventualmente respondieron con claridad, indicando que pretendían devolver la mayor parte de los fondos una vez que tuvieran confirmación de que el error subyacente había sido parcheado. 

Blockstream más tarde confirmó que los nodos puente habían sido reparados, diciendo a los atacantes en cadena que era "seguro devolver los fondos."

El Retorno: 3,400 BTC de Vuelta, 598.5 BTC Retenidos

El lunes, 7 de septiembre, la dirección responsable del retiro transmitió una transacción enviando 3,400 BTC, por un valor de aproximadamente $268 millones, de vuelta a la billetera de la federación de Liquid.

Los restantes 598.5 BTC, por un valor de cerca de $47 millones y equivalentes a aproximadamente el 15% del total retirado, permanecieron en la dirección del atacante. La firma de seguridad CertiK marcó la cantidad retenida como una posible recompensa informal, aunque no se ha hecho pública ningún acuerdo formal entre Liquid y los atacantes que confirme ese arreglo.

Hasta el momento de escribir esto, la última declaración pública oficial de Liquid sigue siendo su anuncio inicial del domingo, y se informó que la funcionalidad de los nodos puente seguía deshabilitada mientras la red trabajaba en la restauración del servicio normal. La mayor parte de Bitcoin está de vuelta donde comenzó, pero el sidechain aún no se ha reabierto completamente para los usuarios ordinarios.

Hoja de trucos de interpretación

  • Clave robada vs. error de software: La mayoría de los hackeos de criptomonedas este año se remontan a claves privadas o credenciales comprometidas. Este no fue el caso. El hackeo de Liquid Bitcoin provino de un error lógico en el código, que es una categoría de riesgo diferente y en algunos aspectos más difícil de prevenir.

  • "Sombrero blanco" es una afirmación, no un estado certificado: Los atacantes se etiquetaron a sí mismos como sombreros blancos y actuaron de acuerdo con esa etiqueta al devolver la mayor parte de los fondos, pero no había un acuerdo formal de recompensas por errores en vigor antes.

  • Devolución parcial no es igual a resolución total: Devolver el 85% de los fondos soluciona la mayor parte del daño en el balance, pero no deshace la disrupción operativa de retiros detenidos y nodos puente en pausa.

  • Aislado a L-BTC: Otros activos en Liquid, incluidos stablecoins y activos tokenizados, permanecieron intactos, lo que importa para cualquiera que evalúe el riesgo más amplio de la plataforma.

  • Parte de un patrón más grande: Las plataformas de criptomonedas perdieron un estimado de $136 millones en aproximadamente 50 brechas separadas solo en agosto de 2026, por lo que este incidente se produce en un año ya marcado por fallos de seguridad frecuentes.

Leer también: Ataques a la cadena de suministro en criptomonedas: Lo que necesitas saber

Resumen

El hackeo de Liquid Network se destaca menos por su tamaño y más por cómo se resolvió. Un drenaje casi total de las reservas de una sidechain de Bitcoin es normalmente un escenario worst-case, y durante unas horas el 6 de septiembre parecía exactamente eso. 

Lo que siguió, una negociación pública en la cadena entre un proveedor de infraestructura y un actor anónimo que poseía $320 millones, y un retorno de la mayor parte de los fondos dentro de las 24 horas, es inusual incluso según los estándares de las criptomonedas. 

No borra la pregunta subyacente de cómo un error en Elements pasó desapercibido hasta que alguien lo explotó a gran escala, pero sí significa que el daño financiero a Liquid y sus usuarios resultó ser mucho menor de lo que sugería la cifra inicial.

Descargo de responsabilidad: Las opiniones expresadas pertenecen exclusivamente al autor y no reflejan las opiniones de esta plataforma. Esta plataforma y sus afiliados declaran cualquier responsabilidad por la exactitud o idoneidad de la información proporcionada. Es solo para fines informativos y no está destinada a ser asesoramiento financiero o de inversión.

Preguntas frecuentes

¿Qué ocurrió en el hackeo de Liquid Network?

El 6 de septiembre de 2026, los atacantes explotan un error de software en Elements, el código subyacente de Liquid Network, para retirar aproximadamente 4,000 BTC (alrededor de $320 millones) de la billetera de federación de la red a través de SideSwap, una plataforma de retiro autorizada.

¿Fue el hackeo de Liquid Bitcoin causado por una clave privada robada?

No. Liquid confirmó que la Clave de Autorización de Peg-out utilizada en el proceso no estaba comprometida. La explotación provenía de un error en Elements que permitía que se creara L-BTC sin estar debidamente respaldado por Bitcoin real.

¿Se ha devuelto el dinero robado?

La mayor parte. Los atacantes devolvieron 3,400 BTC, por un valor de aproximadamente $268 millones, a la billetera de federación de Liquid el 7 de septiembre después de que Blockstream solucionara la vulnerabilidad. Mantuvieron 598.5 BTC, alrededor de $47 millones, que los analistas han descrito como una posible recompensa informal.

¿Está Liquid Network de vuelta a la normalidad ahora?

No completamente. Según las actualizaciones más recientes, los nodos puente permanecen desactivados y varias bolsas han pausado los depósitos y retiros de L-BTC mientras Blockstream trabajaba para restaurar la funcionalidad completa de la red.

¿Se vieron afectados otros activos en Liquid Network?

No. La explotación fue específica de L-BTC. Otros activos alojados en la sidechain, incluidos USDT, DePix y activos tokenizados del mundo real, no se vieron afectados.

Descargo de responsabilidad: Las opiniones expresadas pertenecen exclusivamente al autor y no reflejan las opiniones de esta plataforma. Esta plataforma y sus afiliados declaran cualquier responsabilidad por la exactitud o idoneidad de la información proporcionada. Es solo para fines informativos y no está destinada a ser asesoramiento financiero o de inversión.

Descargo de responsabilidad: El contenido de este artículo no constituye asesoramiento financiero o de inversión.

Regístrate ahora para reclamar un paquete de regalo de recién llegado de 6752 USDT

Únete a Bitrue para obtener recompensas exclusivas

Regístrate ahora
register

Recomendado

Desbloqueo de Token de Aptos Septiembre 2026: Fecha, Monto y Impacto en el Precio
Desbloqueo de Token de Aptos Septiembre 2026: Fecha, Monto y Impacto en el Precio

El desbloqueo de token de Aptos en Septiembre 2026 libera ~14.4M APT. Explora el calendario completo de desbloqueo de aptos, el impacto en tokenomics y los próximos riesgos de desbloqueo para los titulares de APT.

2026-09-08Leer