Liquid Network, la sidechain de Bitcoin operada por una federación de miembros que incluye exchanges y proveedores de infraestructura, ha suspendido sus operaciones tras un exploit que permitió a un atacante acuñar L-BTC falsos y vaciar casi todas las reservas de bitcoin de la red.
Según la Federación, la vulnerabilidad se originó en Elements, el software derivado de Bitcoin sobre el que funciona Liquid, concretamente en la forma en que el sistema valida las transacciones confidenciales. Supuestamente, se reutilizó de forma incorrecta una prueba criptográfica almacenada en caché, lo que permitió que una transacción inválida pasara los controles de los nodos sin ser detectada.
Aprovechando este fallo, el atacante utilizó un único L-BTC legítimo como base para generar aproximadamente 4.000 L-BTC de la nada. El L-BTC está diseñado para representar bitcoin en Liquid Network a razón de 1:1, respaldado por BTC bloqueados en poder de la Federación. Los tokens fabricados no contaban con ese respaldo.
Los L-BTC falsos se enviaron después al servicio de retirada de SideSwap, un miembro de la Federación que facilita la conversión de L-BTC de nuevo a BTC. A través de ese canal, el atacante logró que se liberaran 3.996 BTC reales hacia una dirección externa, extrayendo valor de unas reservas que en realidad nunca se habían depositado.
Las reservas, casi vacías
La retirada equivalió a aproximadamente el 95% de las reservas de bitcoin de la Federación, dejando alrededor de 197 BTC restantes. Como consecuencia, actualmente no es posible canjear L-BTC por BTC, y los poseedores del token no pueden salir de sus posiciones mientras la red permanece pausada.
En respuesta, la Federación desactivó temporalmente los nodos puente, y los exchanges conectados a Liquid suspendieron tanto los depósitos como las retiradas relacionadas con la red.
La Federación ha declarado que la Peg-out Authorization Key, que gestiona la autorización para las salidas de L-BTC de vuelta a la red de Bitcoin, no se vio comprometida en el incidente. También ha afirmado que los módulos de seguridad de hardware y el esquema de multifirma utilizado por los miembros de la Federación no fallaron, y ha señalado en cambio el fallo a nivel de software en la validación de transacciones como la causa raíz.
Un mensaje on-chain inusual
En un mensaje on-chain, el atacante se describió a sí mismo como "hackers de sombrero blanco", una denominación que suelen emplear quienes afirman exponer vulnerabilidades en lugar de explotarlas para obtener beneficio personal.
La Federación no ha revelado cómo pretende cubrir el déficit en las reservas ni qué recurso, si es que existe alguno, está disponible para los poseedores de L-BTC mientras la red permanece fuera de línea. Por ahora, la sidechain sigue pausada mientras continúa la investigación sobre los detalles exactos del exploit.




