Explicación del hack de Liquid Network: Cómo el L-BTC no respaldado agotó casi 4,000 bitcoin

Explicación del hack de Liquid Network: Cómo el L-BTC no respaldado agotó casi 4,000 bitcoin

Imagen personalizada
El incidente de seguridad de la Liquid Network en septiembre de 2026 atrajo inmediatamente atención por su escala. Aproximadamente 4,000 bitcoin, valorados en unos $320 millones en ese momento, fueron retirados del monedero de la federación del sidechain de Bitcoin, que según se informó contenía alrededor de 4,200 BTC antes del incidente. Eso significó que casi el 95% de la reserva reportada fue retirada temporalmente.
 
Sin embargo, el tamaño del retiro fue solo parte de la historia. Esto no fue un robo convencional de clave privada, ni tampoco se hackeó el bitcoin en sí. En cambio, aproximadamente 4,000 L-BTC que no deberían haber existido parecieron poder ingresar a un proceso legítimo de peg-out. Los tokens fueron quemados utilizando autorización válida, y la Liquid Federation luego liberó aproximadamente 3,996 bitcoin reales.
 
Los actores devolvieron posteriormente 3.400 BTC después de que Blockstream indicara que los nodos del puente afectados habían sido corregidos, dejando aproximadamente 598,5 BTC bajo su control. Por lo tanto, el incidente plantea una pregunta más importante que simplemente cuánto bitcoin se perdió: ¿cómo pudo el L-BTC no respaldado atravesar un proceso de canje aparentemente válido y liberar bitcoin real?

¿Qué sucedió en el hack de la Liquid Network?

El 6 de septiembre de 2026, Liquid Network informó que aproximadamente 4.000 BTC habían sido retirados de su monedero de federación. A los precios contemporáneos del bitcoin, la transacción representó aproximadamente $320 millones. Reuters informó que el monedero contenía alrededor de 4.200 BTC antes del incidente, lo que significa que el retiro involucró la mayor parte del bitcoin allí mantenido. Liquid suspendió la actividad de la red como medida de precaución, mientras se solicitó a las exchanges y servicios relacionados que suspendieran los depósitos y retiros de L-BTC.
 
Lo que hizo inusual el evento se volvió más claro rápidamente. El bitcoin se había liberado a través de un peg-out asociado con SideSwap, un servicio autorizado para facilitar movimientos desde Liquid de vuelta a Bitcoin. SideSwap dijo que un cliente envió aproximadamente 4,000 L-BTC a su servicio de peg-out. Esos tokens fueron quemados utilizando una autorización de peg-out válida, tras lo cual la Liquid Federation pagó aproximadamente 3,996 BTC a la dirección de Bitcoin proporcionada por el cliente. SideSwap dijo que ni sus sistemas ni su Clave de Autorización de Peg-out (PAK) habían sido comprometidos.
 
Según la cuenta de SideSwap, Blockstream determinó posteriormente que el L-BTC problemático había sido creado mediante un error en Elements, el software de código abierto que subyace a Liquid. Eso cambia considerablemente la naturaleza del incidente. La retirada no simplemente omitió el proceso de canje de Liquid. En su lugar, parece que un estado de activo inválido llegó a un proceso que luego actuó en gran medida como estaba diseñado.

¿Cómo se agotaron casi 4,000 bitcoin de L-BTC sin respaldo?

Para entender la explotación, es útil reducir la paridad normal de Bitcoin de Liquid a una relación simple. En una entrada legítima, el bitcoin se bloquea con la Federación de Liquid y una cantidad equivalente de L-BTC se vuelve disponible en Liquid. En la dirección inversa, el L-BTC se destruye mediante una salida y se libera una cantidad equivalente de BTC de las reservas de bitcoin de la federación. La documentación de Liquid establece que la relación prevista es 1:1: cada L-BTC debe corresponder a bitcoin bloqueado en la cadena principal.
 
El incidente de septiembre pareció romper ese supuesto antes de que ocurriera la transferencia final de bitcoin. Según la cuenta actualmente disponible, un error en Elements permitió que aproximadamente 4.000 L-BTC que no representaban bitcoin normalmente bloqueados entraran al sistema. Esos L-BTC luego se enviaron al servicio de salida de peg de SideSwap. SideSwap poseía autorización legítima, quemó los L-BTC y presentó una redención aparentemente válida. La federación posteriormente liberó alrededor de 3.996 bitcoin genuinos.
 
La secuencia puede entenderse, por lo tanto, como creación inválida de L-BTC → saldo de L-BTC con apariencia legítima → peg-out autorizado → quema de L-BTC → liberación de BTC real. Esta distinción es crítica. La transacción final de bitcoin no necesariamente falló al seguir las reglas de peg-out. El fallo más profundo fue que el sistema aceptó un estado de activo que nunca debería haberse vuelto elegible para redención. Un post-mortem técnico completo sigue siendo importante antes de considerar todos los detalles de implementación de bajo nivel como resueltos, pero la evidencia disponible apunta hacia una falla en el software Elements en lugar de una clave de autorización de SideSwap robada.

¿Cómo se supone que funciona L-BTC?

L-BTC es el activo nativo vinculado al bitcoin de la Red Liquid. Liquid es una cadena de bloques independiente construida con la base de código abierta Elements y diseñada para ofrecer funciones como liquidación más rápida, transacciones confidenciales y emisión de activos, manteniéndose conectada al bitcoin mediante un puente bidireccional. La documentación de Liquid describe que cada L-BTC legítimo tiene una cantidad equivalente de BTC asegurada a través de la federación.
 
Mover bitcoin a Liquid se conoce como peg-in. Un usuario envía BTC a una dirección de bitcoin controlada por la federación y espera 102 confirmaciones de bitcoin, o aproximadamente 17 horas. Después de que el depósito esté suficientemente confirmado, se puede reclamar el L-BTC correspondiente en Liquid. El largo período de confirmación tiene como objetivo proteger el sistema contra reorganizaciones profundas de bitcoin que de otro modo podrían crear L-BTC sin un depósito de BTC permanentemente establecido.
 
Un peg-out invierte ese proceso. L-BTC se quema en Liquid y se especifica una dirección de destino de Bitcoin. La federación luego libera BTC durante una ronda de peg-out, lo que generalmente toma alrededor de 11 a 35 minutos. Los peg-outs requieren un PAK, y los usuarios comunes generalmente acceden al proceso a través de un participante de la federación, exchange o servicio como SideSwap, en lugar de realizarlo de forma independiente. Por lo tanto, toda la estructura depende de más que proteger el monedero de Bitcoin. También debe garantizar de forma confiable que cada L-BTC presentado para redención represente Bitcoin legítimo como respaldo.

¿Por qué esto no fue un hack de bitcoin o de clave privada?

La aclaración más importante es sencilla: el bitcoin en sí no fue hackeado.
 
La consenso de Proof-of-Work de bitcoin continuó operando normalmente, y la red de bitcoin procesó las transacciones asociadas con el incidente según sus reglas normales. La vulnerabilidad existía en la infraestructura construida alrededor de bitcoin, no en el protocolo de bitcoin. Liquid funciona como una sidechain federada separada que utiliza Elements y por lo tanto tiene sus propias reglas de consenso, sistema de activos y suposiciones de seguridad.
 
También existe una distinción importante entre este evento y una vulneración tradicional de la clave privada de un puente. Liquid indicó que la Clave de Autorización de Peg-out de SideSwap utilizada en el retiro no se vio comprometida. SideSwap también afirmó que ni sus sistemas ni su PAK habían sido pirateados. El servicio recibió L-BTC, procesó una autorización válida y quemó esos tokens antes de que la federación liberara BTC.
 
Eso significa que el incidente se entiende mejor como un fallo relacionado con la integridad del estado de los activos del lado Liquid y las suposiciones de redención. La seguridad de bitcoin protegió la cadena de bloques de bitcoin de transacciones inválidas de bitcoin; no pudo determinar si Liquid debería haber solicitado esas transacciones en primer lugar. Esta es una distinción fundamental para cualquiera que evalúe Layer 2 de bitcoin, puentes y sidechains.

¿Por qué el atacante devolvió 3.400 BTC?

La historia tomó otro giro inusual cuando los actores detrás del retiro comenzaron a comunicarse públicamente a través de transacciones de bitcoin. Mensajes incrustados mediante OP_RETURN se describieron a sí mismos como “whitehats.” Blockstream posteriormente se puso en contacto con la parte en la cadena, tras lo cual los actores indicaron que el error subyacente debería ser corregido y los nodos actualizados antes de devolver los fondos.
 
Blockstream envió posteriormente un mensaje en cadena firmado con PGP indicando que sus nodos puente habían sido parcheados y que era seguro devolver el bitcoin. Los actores luego transfirieron exactamente 3.400 BTC de vuelta a la dirección de la federación, con la devolución confirmada en el bloque 965.950 de Bitcoin. Eso recuperó alrededor del 85% del bitcoin retirado en el incidente.
 
Sin embargo, el reembolso no resolvió por completo la situación. Aproximadamente 598,5 BTC permanecieron bajo el control de los actores, con un valor de alrededor de $47 millones en ese momento. Algunos observadores han descrito esa cantidad como un posible bug bounty, pero no hubo ningún acuerdo públicamente confirmado que mostrara que Liquid o Blockstream hubieran autorizado formalmente una recompensa de aproximadamente el 15%. La descripción más segura es, por lo tanto, que casi 600 BTC permanecieron pendientes tras la recuperación inicial.

Por qué siguen importando los 600 BTC restantes

El bitcoin restante es importante por razones que van más allá de su valor en dólares. La promesa económica fundamental de Liquid se basa en que L-BTC mantenga una relación 1:1 con Bitcoin. Bajo condiciones normales, el BTC asegurado a través de la federación brinda confianza de que L-BTC puede ser canjeado finalmente por Bitcoin. La documentación propia de Liquid establece explícitamente que cada L-BTC debe estar respaldado por una cantidad equivalente de BTC.
 
Recuperar 3.400 BTC eliminó por lo tanto la mayor parte del daño financiero inmediato, pero no responde automáticamente a todas las preguntas sobre la paridad. Los usuarios aún necesitan claridad sobre cómo se tratará cualquier diferencia restante en las reservas, si se devolverá Bitcoin adicional, si la federación compensará el déficit mediante otros recursos y cómo la red verificará que la oferta legítima de L-BTC vuelve a estar completamente respaldada.
 
Por eso, el incidente no puede evaluarse puramente como una historia de recuperación del 85%. Para un activo vinculado al bitcoin, la confianza depende no solo de recuperar la mayor parte de una pérdida, sino de restaurar la confianza en la relación contable entre el activo sintético y la reserva de bitcoin que lo respalda.

Lo que el Hack Revela Sobre la Seguridad de la Sidechain de Bitcoin

Una de las lecciones más importantes del hack de la Liquid Network es que la seguridad de los puentes va mucho más allá de la seguridad de las claves privadas. Las discusiones sobre puentes cripto suelen centrarse en monederos multisig, la compromisión de validadores y claves robadas. Esos riesgos son importantes, pero un puente también depende de que el software determine correctamente qué activos existen, qué depósitos son válidos y qué solicitudes de retiro deben ser honradas.
 
Considere la cadena de suposiciones detrás de un activo respaldado por bitcoin. El sistema debe verificar correctamente el depósito de BTC, emitir correctamente la representación correspondiente, evitar la inflación no autorizada, validar correctamente las quemas y asegurar que solo las solicitudes legítimas de rescate resulten en la salida de bitcoin de la custodia. Si una vulnerabilidad compromete uno de los primeros pasos, la seguridad del monedero puede no ser suficiente para prevenir pérdidas posteriores. El incidente de Liquid ilustra este punto particularmente claramente, ya que el PAK podría permanecer intacto mientras una solicitud de rescate que parecía válida aún resultaba en la salida de bitcoin real del monedero de la federación.
 
También destaca los diferentes modelos de seguridad de Bitcoin y las sidechains de Bitcoin. Bitcoin utiliza un consenso descentralizado de Proof-of-Work. Liquid, en cambio, utiliza la firma federada de bloques y un peg bidireccional operado por una federación. Los usuarios obtienen funciones como bloques de aproximadamente un minuto, transacciones confidenciales y emisión nativa de activos, pero también asumen supuestos adicionales relacionados con funcionarios, software Elements, autorización de peg, procedimientos operativos y lógica de puente.
 
El bitcoin puede seguir siendo seguro mientras un sistema respaldado por bitcoin construido a su alrededor experimenta una explotación grave. Cada capa adicional añade funcionalidad, pero cada capa también puede introducir nuevos riesgos de software y operativos.

¿Qué sucede a continuación para Liquid Network?

El siguiente paso más importante es un análisis técnico detallado de cómo se hizo posible el estado inválido de L-BTC y cómo el parche impide que vuelva a ocurrir esta misma clase de problema. La declaración de SideSwap atribuye el L-BTC afectado a un error de Elements, mientras que Blockstream informó a los actores que los nodos de la puente habían sido parcheados. Un post-mortem exhaustivo permitiría a los desarrolladores y usuarios comprender la ruta exacta del fallo, en lugar de depender únicamente de la descripción general del incidente.
 
Los 598.5 BTC restantes son otro asunto pendiente. Esos fondos podrían eventualmente ser devueltos, integrarse en un acuerdo negociado o requerir que el ecosistema aborde la diferencia residual en reservas mediante otro mecanismo. Hasta que exista un acuerdo explícito, denominarlos una recompensa oficial arriesga presentar especulación como hecho.
 
La recuperación operativa de Liquid también será importante. El incidente provocó que se desactivaran los nodos de puente y se suspendieran los depósitos, retiros, intercambios y servicios de paridad de L-BTC. Restaurar esos servicios mientras se demuestra que la paridad 1:1 es confiable será una prueba importante de la confianza del mercado.
 
A plazo más largo, la pregunta más importante es si el incidente lleva a una validación más sólida de la oferta de activos, un monitoreo adicional de las salidas de peg, una detección de anomalías mejorada o controles de emergencia capaces de ralentizar reembolsos excepcionalmente grandes mientras se preserva la funcionalidad normal de Liquid.

🔥 Más allá de las noticias: qué significa KuCoin 5.0 para ti

Las noticias del mercado avanzan rápido — pero donde actúes sobre ellas importa igualmente. Este octubre, KuCoin lanza KuCoin 5.0, transformando KuCoin en una plataforma reconstruida. Aquí está lo que realmente cambia para ti:
  • Una cuenta para todo. Las plataformas antiguas dividían tu dinero entre cuentas separadas de "spot", "margen" y "futures" y esperaban que entendieras por qué. La cuenta unificada de KuCoin 5.0 elimina esto por completo: realiza un depósito una vez y todo está simplemente disponible.
  • Acciones, índices y materias primas. KuCoin 5.0 se expande más allá del cripto hacia mercados globales. Cuando el cripto se mueve lateralmente y las acciones suben (o al revés), rotates en minutos en lugar de abrir una cuenta de corretaje y esperar días para que se activen los canales de moneda fiduciaria.
  • Activos del mundo real (RWA). Exposición tokenizada a activos tradicionales como materias primas, directamente en tu cuenta de cripto. Uno de los segmentos de más rápido crecimiento en las finanzas globales ya no está reservado para instituciones: tú lo accedes desde el mismo saldo con el que operas.
  • Gana mientras aprendes. ¿Aún no estás listo para operar? KCUSD permite que tus stablecoins generen intereses diarios con autocomposición. La forma menos estresante de hacer que tus depósitos inactivos trabajen para ti con un rendimiento del 4%.
  • Un asistente de IA en lenguaje sencillo. Haz preguntas, obtén contexto del mercado, entiende lo que estás viendo: integrado en la plataforma, sin necesidad de jerga.
  • Una aplicación que no abruma. Más rápida, más limpia y coherente: intuitiva desde el primer toque, no después de un tutorial.
  • Seguridad que puedes verificar, no solo confiar. Una entidad de la UE con licencia MiCAR, Proof of Reserves que puedes verificar tú mismo, y seguridad certificada internacionalmente (SOC 2 Type II, ISO 27001:2022).
 
Crea tu cuenta en minutos y comienza en la plataforma diseñada para adónde va el cripto, no adónde ha estado.

Conclusión: La verdadera lección del exploit de la Liquid Network

El hack de la Liquid Network fue inusual porque casi 4,000 bitcoin reales no fueron simplemente robados a través de un monedero de federación comprometido. En cambio, se informó que aproximadamente 4,000 L-BTC que no deberían haber existido pudieron alcanzar un proceso de peg-out autorizado, tras el cual se liberaron aproximadamente 3,996 BTC reales.
 
El regreso de 3.400 BTC redujo drásticamente el impacto financiero, pero el incidente sigue siendo significativo. Expuso cómo una sidechain respaldada por bitcoin puede fallar incluso cuando bitcoin mismo permanece seguro y las claves de autorización obvias no son robadas.
 
La lección más amplia es que los activos respaldados por bitcoin dependen de toda una cadena de suposiciones de seguridad —desde la emisión de activos y la validación de la oferta hasta la autorización del puente y la custodia. Bitcoin puede proporcionar la capa final de liquidación, pero cada sistema financiero construido a su alrededor introduce riesgos adicionales de software y operativos que deben protegerse con el mismo cuidado que el propio bitcoin.

Preguntas frecuentes

¿Es la Liquid Network lo mismo que la Lightning Network?

No. Ambos están diseñados para extender las capacidades del bitcoin, pero utilizan arquitecturas muy diferentes. Liquid es una sidechain federada de bitcoin con su propia cadena de bloques, sistema de consenso y activo vinculado al bitcoin, L-BTC. Lightning es una red de canales de pago que permite a los usuarios realizar pagos fuera de la cadena de bitcoin antes de liquidar los saldos de los canales en bitcoin.

¿Quién controla el bitcoin bloqueado en la Red Líquida?

El bitcoin que admite L-BTC está protegido mediante la infraestructura de federación de Liquid, en lugar de un monedero convencional de un solo usuario. La red utiliza operadores funcionarios y controles basados en umbrales para gestionar su peg. La documentación técnica de Liquid indica que los vigilantes normalmente requieren un umbral mayor a dos tercios para gastar los fondos de la federación.

¿Pueden los usuarios regulares fijar L-BTC directamente?

Generalmente, no. La documentación de Liquid establece que los funcionarios y participantes institucionales con Claves de Autorización de Peg-out registradas pueden realizar peg-outs directos. Los usuarios normales normalmente dependen de un exchange, participante de la federación o socio de peg-out que realice la redención autorizada en su nombre.

¿Qué es Elements y cómo está relacionado con Liquid?

Elements es una plataforma de cadena de bloques de código abierto derivada de la base de código de bitcoin y diseñada para funcionalidad de sidechain. Liquid es una red de producción implementada utilizando Elements Core. Elements añade capacidades como Transacciones Confidenciales, múltiples activos nativos y firma de bloques federada.

¿Puede L-BTC operar por debajo del precio del bitcoin?

En principio, el respaldo 1:1 y la capacidad de mover valor entre Liquid y Bitcoin deberían mantener a L-BTC estrechamente vinculado al BTC. En la práctica, los precios en el mercado secundario pueden divergir temporalmente cuando la liquidez es limitada, las operaciones de vinculación se interrumpen o los participantes del mercado tienen incertidumbre sobre las condiciones de canje. Por lo tanto, la vinculación se sustenta tanto en el respaldo como en la confianza del mercado de que el canje sigue siendo funcional.

¿Son las sidechains federadas más centralizadas que bitcoin?

Dependen de un modelo de seguridad más concentrado. El consenso de bitcoin se basa en Proof of Work sin permiso, mientras que Liquid utiliza un grupo conocido de funcionarios para la firma federada de bloques y operaciones de peg. Esto permite un asentamiento más rápido y predecible, pero introduce diferentes suposiciones de confianza y operativas. Liquid mismo describe esto como un compromiso en comparación con el modelo Proof-of-Work de bitcoin.
 
Descargo de responsabilidad: Este artículo tiene fines informativos únicamente y no constituye asesoramiento de inversión. Las redes de criptomonedas, las investigaciones de seguridad y los esfuerzos de recuperación pueden cambiar rápidamente. Los lectores deben verificar las divulgaciones oficiales más recientes antes de tomar decisiones financieras.

Aviso: Esta página fue traducida utilizando tecnología de IA para tu conveniencia. Para obtener la información más precisa, consulta la versión original en inglés.