Hackeo a Liquid sustrae $320 millones en bitcoins

Hackeo a Liquid sustrae $320 millones en bitcoins

Seguir a FinanzasDigital en Google La red Liquid Network, una sidechain utilizada por decenas de bolsas de criptomonedas para realizar transferencias rápidas de bitcoin, sufrió un hackeo que derivó en la sustracción de 320 millones de dólares en activos digitales. Según informó la plataforma en una publicación en X, alrededor de 4.000 de los 4.200 bitcoins almacenados en una de sus billeteras fueron retirados de manera no autorizada. Liquid señaló que los responsables parecen ser “hackers de sombrero blanco”, actores que suelen explotar vulnerabilidades para luego devolver los fondos, a veces a cambio de una recompensa. La red suspendió todas las nuevas transacciones mientras su federación —más de 80 bolsas, empresas de infraestructura y gestoras de activos— trabaja para restablecer la operatividad.

Una cadena paralela clave para las bolsas Liquid Network fue creada en 2018 por Blockstream, compañía cofundada por el criptógrafo Adam Back. La red opera como una sidechain: una cadena paralela que permite liquidaciones más rápidas y menos costosas que la blockchain principal de bitcoin, que suele congestionarse. Para ello, emite Liquid Bitcoin (L‑BTC), un activo respaldado por bitcoins reales bloqueados en la red. Entre sus usuarios figuran bolsas como BTSE, Bitfinex —que comparte matriz con Tether— y BitMEX, que anunció recientemente su cierre.

Blockstream no respondió de inmediato a solicitudes de comentarios. Más leídas El laberinto cambiario Francisco Monaldi: NABEP subsidia a EEUU y Venezuela le reduce la carga fiscal Venezuela intenta contener la tensión con China y Rusia tras el acuerdo petrolero con EEUU Vulnerabilidad en la emisión de L‑BTC En su comunicado, Liquid indicó que los fondos fueron retirados a través de SideSwap, una plataforma autorizada para gestionar transferencias dentro de la red, aunque aseguró que la clave no fue comprometida. Horas después del anuncio, aparecieron mensajes incrustados en pequeñas transacciones de bitcoin que parecían corresponder a intercambios entre los hackers y Blockstream. Los atacantes afirmaron que devolverían los fondos una vez corregida la vulnerabilidad.

Para la mañana del lunes en Londres, el dinero no había sido devuelto. Aneirin Flynn, director ejecutivo de la firma de ciberseguridad FailSafe, afirmó que las pruebas preliminares apuntan a un error que permitía emitir L‑BTC de forma indebida, lo que compromete el modelo de respaldo de la red. “Con alrededor del 95% de las reservas retiradas y la red suspendida, el incidente deja al descubierto una vulnerabilidad crítica en el modelo de validación y respaldo de Liquid”, señaló. Año marcado por brechas de seguridad El ataque se suma a una serie de incidentes recientes que han puesto la ciberseguridad del sector en el centro del debate. La semana pasada, una plataforma de préstamos vinculada a Crypto.com perdió 6 millones de dólares tras un ataque.

En agosto, una vulnerabilidad en Coldcard, una de las billeteras offline más populares de bitcoin, abrió interrogantes sobre la forma más segura de almacenar activos digitales. Ziqing Ang, responsable de políticas para Asia-Pacífico en TRM Labs, afirmó que estos episodios muestran “dónde es necesario reforzar la infraestructura crítica” y por qué los operadores deben contar con seguridad integral en toda su arquitectura tecnológica. Con información de Bloomberg