Bitcoin $BTC$79.632,23 por valor de millones de dólares fueron retirados de una red de liquidación utilizada por intercambios de criptomonedas, marcando el último de una serie de brechas de seguridad que han afectado al mercado este año.
Liquid Network, lanzada en 2018 por Blockstream, informó que supuestos “hackers de sombrero blanco” retiraron aproximadamente 4,000 de los 4,200 bitcoins custodiados en su billetera federada. La red está supervisada por una federación compuesta por más de 80 exchanges, empresas de infraestructura y gestores de activos.
“Las billeteras Liquid se verán afectadas y lamentamos cualquier inconveniente,” Liquid Network dijo en X, deteniendo todas las nuevas transacciones. “Los miembros de la Federación están trabajando activamente para resolver esto y poder restablecer la actividad normal de la red.”
La cadena lateral detuvo las nuevas transacciones y advirtió que las carteras se verían interrumpidas mientras los miembros de la federación trabajan para restaurar el servicio. El episodio es relevante porque Liquid fue creado para resolver un problema práctico para los intercambios, principalmente la lentitud de la cadena de bloques de Bitcoin. Para solucionar eso, la red emite L-$BTC contra bitcoins bloqueados en reserva para que las operaciones puedan liquidarse más rápido. Un drenaje de casi toda la reserva genera dudas sobre la seguridad de ese modelo.
El robo no ocurrió debido a que se haya comprometido una contraseña o clave privada, el método detrás de la mayoría de los hackeos criptográficos de este año. En cambio, los fondos robados se movieron a través de SideSwap, una plataforma de trading normal y aprobada.
Más tarde, Blockstream descubrió que un error de software había creado algunos de los bitcoin involucrados en un sistema llamado Elements. SideSwap indicó que no podía determinar qué monedas provenían del error y cuáles eran reales, por lo que las trató a todas por igual. Otros tipos de activos en la misma red (Liquid) no se vieron afectados.
Un hacker de sombrero blanco es un hacker ético que explota una vulnerabilidad en un sistema protegido antes de que los actores malintencionados puedan hacerlo. Generalmente, explotan una falla, mueven el dinero y buscan una tarifa para devolverlo.
coindesk.com