Los hackers devuelven los fondos tras el masivo robo de bitcoin

Un grupo de hackers “whitehat” realizó un robo de bitcoin valuado en 320 millones de dólares. Devolvieron la mayor parte luego de que la sidechain emparchara los fallos y de negociar con la empresa desarrolladora. Fuerte llamado de atención a los sistemas que funcionan en paralelo con bitcoin.

Bloques de blockchain conectados con monedas de bitcoin flotando y una llave inglesa sobre uno de los nodos centrales.

El robo de bitcoin en Liquid Network generó desesperación entre los inversores.

Radiografía del peculiar robo de bitcoin en Liquid Network

El 6 de septiembre se dio un hecho muy particular que dejó con la boca abierta a miles de inversores. La sidechain Liquid anunció que un grupo de hackers había ejecutado un robo de bitcoin valuado en 4.000 BTC, es decir, unos 320 millones de dólares.

Esta suma representa casi el total de lo gestionado por la sidechain, que almacenaba 4.200 BTC. Como respuesta, la federación desactivó sus nodos puente y emitió alertas a los usuarios, indicando que podría haber campañas de phishing contra las cuentas registradas. Al mismo tiempo, los exchanges debieron suspender sus depósitos y retiros en L-BTC, el token que representa a bitcoin en Liquid.

Sucede que, en términos técnicos, la red Liquid no es lo mismo que bitcoin. Se trata de una sidechain, es decir, una red paralela a la matriz, pensada y diseñada para mover activos con mayor fluidez y menos trabas. Para utilizar BTC, los fondos originales se bloquean en la red y la sidechain emite L-BTC, que fue el activo robado.

Para que los fondos vuelvan de Liquid a bitcoin, la sidechain debe realizar un peg-out, que solo se ejecuta por miembros de la propia federación. Los L-BTC se eliminan y la red libera los BTC equivalentes. El hackeo consistió en que un cliente envió 4.000 L-BTC inválidos, y el sistema los procesó como reales.

Esto quiere decir que el hackeo de Liquid Network tuvo su origen en un fallo de creación. Se corresponde con un error de validación en Elements, el software sobre el que está construida la red. Se tomaron como verdaderos los 4.000 L-BTC que no debían existir. El peg-out se limitó a cumplir su protocolo, asumiendo que los activos eran verdaderos.

Blockstream, la empresa desarrolladora de Elements, hizo público el fallo y advirtió a los usuarios contra comunicaciones sospechosas. No es la primera vez que una sidechain sufre un impacto de estas características. Un antecedente muy recordado es el robo de 625 millones de dólares de Axie Infinity en 2022.

Seguridad en blockchain: ¿se mantiene incorruptible?

Los expertos señalan que el hackeo en Liquid Network no afecta en modo alguno a las cadenas de bloques de bitcoin. La matriz principal se mantiene desligada de sus sidechains, que utilizan otros tipos de software y gobernanza para facilitar las operaciones.

Sin embargo, el caso representa un fuerte llamado de atención para el entorno cripto. De hecho, los propios hackers se presentaron como “whitehats”, es decir, estafadores de sombrero blanco, concepto que define a aquellos grupos que no actúan para robar fondos sino para advertir sobre fallas de seguridad.

En efecto, los atacantes avisaron que devolverían los activos una vez que Blockstream hubiera emparchado los errores. La empresa de ciberseguridad enmendó las vulnerabilidades y entró en contacto con los hackers, quienes efectivamente reintegraron la mayor parte de los fondos.

En su poder quedaron 598 BTC sin devolver. Se especula si esta cantidad regresará a la plataforma, o si se trata de una puja interna en el grupo de hackers. También podría tratarse de la recompensa que reclaman por haber descubierto el fallo.

Cabe destacar que bitcoin siguió funcionando con normalidad durante los incidentes en Liquid, lo cual resalta la diferencia entre la red principal y sus distintas plataformas paralelas. Sin embargo, el caso deja suspicacias en relación con la supuesta inviolabilidad de las cadenas de bloques. Queda claro que la tecnología sobre la que se asienta bitcoin no es por completo infranqueable, y que hay grupos especializados en encontrar vulnerabilidades.

Jerónimo Corregido – Estafa.info – Editor jefe de la sección de noticias
El robo de bitcoin en Liquid Network podría ser un ensayo para mayores golpes contra sistemas de cadenas de bloques.