-
El robo representó el 95 % de toda la liquidez de Liquid Network.
-
Los involucrados dejaron un mensaje OP_Return asegurando que son hackers de sombrero blanco.
Liquid Network, la sidechain federada de Bitcoin operada por Blockstream, confirmó el 6 de septiembre de 2026 un incidente de seguridad en el que autodenominados hackers de sombrero blanco retiraron aproximadamente 4.000 BTC (unos 320 millones de dólares al momento de la redacción) de la wallet de la Federación Liquid.
De acuerdo con la cuenta oficial de la federación en la red social X, lo que se sabe hasta ahora es que «los fondos se retiraron a través de la clave de autorización SideSwap PAK (Peg-out Authorization Key), pero esa clave no se vio comprometida, ni tampoco ninguna otra».
Se habla de que el robo fue ejecutado por hackers de sombrero blanco porque la transacción de salida lleva adosada un mensaje OP_RETURN que dice, textualmente, “somos hackers de sombrero blanco. Contáctennos en cadena”.
SideSwap, un miembro de la Federación que opera el servicio de peg-out o salida hacia Bitcoin desde la capa dos usando L-BTC (el token principal de esta L2 emparejado de BTC) precisó lo siguiente sobre el hackeo: «Hoy a las 14:05 UTC un cliente envió 4.000 LBTC al servicio de peg-out de SideSwap. Nuestro servicio lo procesó como cualquier otro pedido: el LBTC se quemó en Liquid con una autorización de peg-out válida, y a las 14:28 UTC la Federación Liquid pagó 3.996 BTC a la dirección Bitcoin del cliente».
Tras el hackeo, Liquid notificó a los exchanges el suceso, y estos ya pausaron o están en proceso pausar depósitos y retiros de LBTC. Asimismo, los nodos puente de la red fueron deshabilitados temporalmente, por lo que no se pueden enviar nuevas transacciones en Liquid, lo que significa que los poseedores de LBTC no pueden redimir el bitcoin de su propiedad al momento de la publicación de esta noticia. Otros activos de Liquid como USDT, DePix y RWAs no se vieron afectados, según la federación de la red.
Según la firma Galaxy Research, el movimiento representó el 95 % de todo el BTC que estaba en manos de la Federación de Liquid Network. Esto es grave pues esa cifra representaba casi la totalidad del colateral de Bitcoin que sostenía la sidechain. En la wallet de la Federación solo quedaron unos 197 BTC. Si bien esto representa una pequeña fracción del total, esta cantidad sería suficiente para respaldar las monedas de usuarios que siguen en circulación dentro de Liquid de acuerdo con un análisis de comercio diario en Liquid.
Liquid se lanzó en 2018 como sidechain basada en Elements (código derivado de Bitcoin) para ofrecer transacciones confidenciales, bloques de 1 minuto y emisión de activos (L-BTC, USDt, tokens AMP y RWAs).
La hipótesis es que el fallo habría estado precisamente en Elements, de acuerdo con Samson Mow. «La teoría de trabajo es que la vulnerabilidad está en las Transacciones Confidenciales de Liquid, pero los desarrolladores no pueden confirmarlo en este momento. La vulnerabilidad es un problema a nivel de nodo y no está relacionada con los PAK ni con los HSM», dijo el director ejecutivo de JAN3, empresa que mantiene servicios como Aqua Wallet, que también fue afectado por el hackeo a Liquid Network.
La federación de Liquid asegura estar trabajando activamente para resolver el problema y restablecer la actividad normal de la red.








