-
Los atacantes exigen corregir la falla y parchear todos los nodos antes de devolver los fondos.
-
3.998,5 bitcoin (BTC) permanecen retenidos en la dirección asignada por los atacantes.
La sidechain de Bitcoin, Liquid Network, se mantiene pausada durante la mañana del 7 de septiembre de 2026 tras el incidente de seguridad reportado el día previo, en el cual se retiraron cerca de 4.000 bitcoin (BTC) de la wallet de la Federación Liquid.
El suceso, tal como lo informó ayer CriptoNoticias, representó aproximadamente el 95% de los fondos en mano de la federación, reduciendo el colateral a unos 197 BTC y forzando la deshabilitación temporal de los nodos puente y de los depósitos y retiros en exchanges y otras plataformas.
Blockstream, principal empresa desarrolladora de Liquid, y los atacantes, quienes se identifican como hackers de sombrero blanco (es decir, que supuestamente utilizan sus conocimientos de piratería con fines legales y éticos para proteger los sistemas), mantienen una negociación pública en la red Bitcoin mediante mensajes insertados en transacciones con el parámetro OP_RETURN.
Según una recopilación de datos compartida por Samson Mow, director ejecutivo de la empresa JAN3, los atacantes preguntaron inicialmente si debían enviar la mayor parte de los fondos de vuelta a la dirección original de la federación, pero posteriormente condicionaron la devolución a la resolución del error técnico.
En uno de los mensajes más recientes transmitidos en la cadena, los atacantes solicitaron a la empresa solucionar primero el fallo de software y asegurar que cada nodo de la red sea parcheado.
Prometieron transferir el dinero de forma segura una vez que se confirme la corrección del problema. Acompañaron dicha comunicación con un bloque de texto cifrado con PGP dirigido al equipo de seguridad de Blockstream. Por su parte, la empresa confirmó la recepción de los mensajes iniciales indicando «Sí, gracias» mediante una firma PGP.

La tesis operativa explicada por Samson Mow atribuye el origen del incidente a una vulnerabilidad en las transacciones confidenciales alojadas a nivel de nodo en Elements, el código derivado de Bitcoin sobre el que opera la sidechain.
Esta falla permitió el retiro de 3.996 BTC procesados a través del servicio de peg-out de SideSwap sin que la clave de autorización SideSwap PAK ni otras llaves de la federación se vieran comprometidas. Activos como USDT, DePix y RWA dentro de la red no sufrieron afectaciones directas.
El incidente ha generado opiniones encontradas sobre las tácticas empleadas por los responsables del retiro. Charles Guillemet, CTO de Ledger, sostuvo que este tipo de actuaciones no se corresponden con las prácticas éticas habituales y cuestionó la metodología de retirar la liquidez para solicitar contacto en la cadena.
Pese a las conversaciones entabladas, casi 4.000 BTC continúan retenidos en la dirección de los atacantes supuestamente a la espera de que se aplique el parche de seguridad correspondiente.








