Mundo

Hackers de sombrero blanco sustraen 320 millones de dólares en Bitcoin y paralizan Liquid Network

Un ataque de hackers de sombrero blanco deja sin fondos a Liquid Network y genera alarma en la comunidad cripto.

El robo que paralizó a Liquid Network

Liquid Network, la sidechain de Bitcoin gestionada por una federación de más de ochenta bolsas y gestoras, confirmó este lunes que 4 000 de los 4 200 bitcoins que custodía fueron sustraídos. La pérdida equivale a unos 320 millones de dólares, según la información publicada en X por la propia operadora.

Los autores del asalto se describen como “hackers de sombrero blanco”, actores que explotan vulnerabilidades para demostrar fallas y, en ocasiones, devuelven los fondos a cambio de una recompensa. En esta movida, los delincuentes retiraron los bitcoins a través de SideSwap, la plataforma autorizada para mover activos desde la sidechain, sin que la clave maestra de la billetera se viera comprometida.

Respuesta de la federación y medidas de emergencia

Liquid detuvo al instante todas las transacciones nuevas y emitió un comunicado lamentando los inconvenientes para sus usuarios. “Los miembros de la federación están trabajando activamente para resolver el problema y restablecer la actividad normal de la red”, se lee en el mensaje oficial.

La federación, integrada por nombres como BTSE, Bitfinex y BitMEX, está investigando la vulnerabilidad que habría permitido la emisión no autorizada de L‑BTC, el token que representa a Bitcoin dentro de la sidechain. Aneirin Flynn, director ejecutivo de la firma de ciberseguridad FailSafe, señaló que las pruebas preliminares apuntan a un error de validación que permitió crear L‑BTC sin respaldo real.

Cómo operan los hackers de sombrero blanco

Este tipo de hackers no se consideran criminales tradicionales; su objetivo es exponer fallas antes de que actores malintencionados las aprovechen. En el caso de Liquid, los atacantes dejaron pistas en la blockchain y, según fuentes de la comunidad, han contactado a Blockstream para negociar la devolución de los fondos una vez que la vulnerabilidad sea corregida.

Aunque la promesa de devolver el dinero suena alentadora, al cierre de la mañana del lunes en Londres no se había registrado ningún movimiento de retorno.

Antecedentes de ataques a cripto‑activos

El asalto a Liquid se suma a una serie de incidentes que han erosionado la confianza en los cripto‑activos. La semana pasada, un atacante sustrajo 6 millones de dólares de una plataforma de préstamos vinculada a Crypto.com, y en agosto la billetera “cold” Coldcard fue vulnerada, generando dudas sobre la seguridad de los dispositivos offline.

Ziqing Ang, responsable de políticas para Asia‑Pacífico en TRM Labs, advierte que la infraestructura crítica del ecosistema cripto necesita defensas integrales que cubran toda la arquitectura tecnológica.

Impacto para la comunidad y perspectivas de recuperación

Liquid Network, lanzada en 2018 por Blockstream Corp., funciona como una cadena paralela que permite a los intercambios liquidar operaciones de forma rápida y barata, evitando la congestión de la cadena principal de Bitcoin. Cada L‑BTC está respaldado por un Bitcoin real bloqueado, lo que teóricamente garantiza su valor. Sin embargo, la dependencia de una federación de entidades y la complejidad de sus mecanismos de emisión se revelaron como puntos débiles.

Las autoridades de varios países, incluida la unidad de cripto‑crimen del Reino Unido, han abierto investigaciones. Mientras tanto, los usuarios de Liquid esperan respuestas claras y, sobre todo, la recuperación de sus activos.

Artículos relacionados

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Volver al botón superior