-
Los hackers sustrajeron los fondos de Liquid exigiendo reparar el bug para regresarlos.
-
La conversación entre las partes se dio principalmente en la propia contabilidad de la red Bitcoin
Hackers éticos sustrajeron casi 4.000 BTC de la sidechain Liquid el 6 de septiembre de 2026. La dirección en la que operaron tiene un largo historial de transacciones con mensajes escritos en sus campos OP_RETURN, en los que los hackers se comunicaron con Blockstream, la empresa que desarrolla el software con el que funciona la red Liquid. En una de las primeras transacciones que movieron el botín, escribieron lo siguiente:
“somos whitehats. Por favor contáctense en cadena.”
Transacción c103de95817b43f2df635ec6f35ff126ca26a7c6d20570c4b01866b2b3e69a19
La dirección comenzó a recibir mucho spam con mensajes en OP_RETURN promoviendo memecoins y otros productos, pero pueden identificarse los mensajes auténticos del hackeo porque han escrito los mensajes en outputs que contienen el botín de casi 4.000 BTC, y que salen y entran a esa misma dirección, bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte. En otro mensaje, los atacantes preguntaron por una dirección a la cual devolver lo robado:
“por favor confirmar de nuevo que vamos a enviar las monedas a bc1qdlld6antmv4xug242ed83q7k4rqw50cwfns38szx4qu2f4jwaxxsuhwxxr Más detalles sobre el arreglo a la vulnerabilidad:…”
Transacción 0256e33797ab173a5df1f2cd9689a81241f385dabb7e998e06ce78855ff19016
Luego del mensaje en texto plano, incluyeron un mensaje cifrado con PGP, pero que no menciona la clave pública que lo decodifica, que seguramente pertenezca a Blockstream. En ese mensaje aparentemente está el detalle de cómo solucionar la vulnerabilidad que permitió a los hackers atacar la red. La dirección mencionada como destino de la devolución poseía 197,47192204 al 7 de septiembre y está involucrada en la conversación mediante mensajes en OP_RETURN. Los hackers han pedido a la red que arregle el fallo en todos los nodos de la red como condición para devolver los fondos.
“Por favor, arreglen el error primero. La cadena está en riesgo al último commit ahora mismo. Asegúrense de que cada nodo fue parcheado. Entonces transferiremos de vuelta el dinero al confirmar que el fallo fue arreglado. El detalle es el siguiente (encriptado usando https://blockstream.com/pgp.txt)…”
Transacción 83825b2135dd0abac12c9dfe17f29ab81b3427e1ae864947b0bebce5e47c3c4b
Como reportamos en otra nota, Blockstream cumplió con las demandas de los hackers y éstos cumplieron su palabra y devolvieron los fondos, aunque se quedaron con una recompensa. En una transacción del bloque 965.950 enviaron 3.400 BTC a la dirección acordada, y 598,49955894 BTC de vuelta a su propia dirección. Dos transacciones posteriores, la e56af6… y la fcd06c…, ambas incluidas en el bloque 965,962 pero con una hora y media de diferencia entre sí, incluyen solamente mensajes cifrados con PGP en outputs vacios y un reenvío de la recompensa a su misma dirección.

Todos los mensajes de spam a la dirección de los hackers dejaron una pequeña “recompensa” en OP_RETURN (entre 100 y 500 sats, generalmente 300), pero son ingastables por la naturaleza de esta función. El saldo de la dirección al momento de redacción es de 598,49961606 BTC (~USD 47.376.632,37). Hasta el momento ni Blockstream, ni los hackers, ni los miembros de la federación Liquid han hecho declaraciones públicas sobre esta recompensa, que representa más de 1/8 del suministro que sostenía la cadena lateral.








