-
Bóvedas nativas de Bitcoin (OP_CCV) y claves de revocación habrían detenido el ataque a la red.
-
Lerner remarcó que la prueba de trabajo actúa como un retraso temporal forzoso ante manipulaciones.
Tras la extracción no autorizada de casi 4.000 bitcoin (BTC) de Liquid Network ocurrida el 6 de septiembre de 2026, el desarrollador argentino y cocreador de Rootstock, Sergio Demian Lerner, afirmó que el incidente dejó en evidencia la falta de un mecanismo de seguridad estructural en esa cadena lateral.
Según Lerner, los administradores de la red operada por Blockstream «necesitan añadir un bloqueo con delay» (time delay lock) para evitar que los fallos de software deriven en una pérdida inmediata de activos.
El ataque, ejecutado por individuos que se autodenominan hackers de sombrero blanco, drenó cerca del 95% del colateral de la federación.
Tal como explicó hoy CriptoNoticias, los atacantes aprovecharon una vulnerabilidad en el sistema de transacciones confidenciales derivado del código Elements, lo que les permitió crear tokens L-BTC sin respaldo engañando al mecanismo de caché de la red.
Posteriormente, estos tokens fueron procesados por el miembro de la federación SideSwap, cuyas claves de autorización y módulos de hardware (HSM, por sus siglas en inglés) liberaron bitcoin reales en la cadena principal sin detectar el fraude originado en la capa de validación inicial.
Lerner explicó que un sistema de seguridad carente de un bloqueo de retardo puede ser manipulado para liberar dinero instantáneamente y sin aviso previo, que fue lo que ocurrió con Liquid.
En contraposición, el especialista opina que los mecanismos basados en la prueba de trabajo (PoW) —y pone a los de Rootstock como ejemplo— funcionan como una certificación del tiempo transcurrido. Esta acumulación de trabajo impone un retraso forzoso ante cualquier ataque, emulando el diseño de las bóvedas bancarias seguras y otorgando margen de respuesta ante anomalías.
Adicionalmente, el desarrollador sostuvo que la implementación de bóvedas nativas en la red principal de Bitcoin y el uso de claves de revocación habrían detenido una sustracción de esta naturaleza. Mencionó específicamente que propuestas técnicas como OP_CCV o el BIP-443 cumplirían con este propósito al añadir las demoras requeridas.
Actualmente,Liquid Network permanece pausada. Los responsables mantienen los fondos retenidos y condicionaron su devolución a que Blockstream solucione definitivamente la falla en Elements y garantice que todos los nodos de la red reciban el parche correspondiente.








