- Un grupo que afirma ser hackers white-hat retiró $320 millones en BTC de la reserva de Liquid Network al aprovechar una falla en la validación de transacciones.
- La vulnerabilidad permitió a los actores acuñar tokens L-BTC sin depositar bitcoin como respaldo, para luego intercambiar esos tokens por BTC real mantenido en la red.
- El grupo devolvió 3.400 BTC después de que Blockstream corrigiera el software; aproximadamente 600 BTC por un valor de $47 millones permanecen bajo su control.
Durante el fin de semana, individuos que se identificaron como hackers white-hat explotaron Liquid Network y retiraron $320 millones en bitcoin que debían permanecer bloqueados. Extrajeron aproximadamente 4.000 de los 4.200 BTC almacenados en Liquid Network, una сайдчейн de Bitcoin diseñada para transacciones más rápidas y de menor costo. Los tokens L-BTC en Liquid normalmente representan bitcoin depositado en una proporción uno a uno.
La explotación rompió esa paridad. Los actores acuñaron L-BTC sin primero depositar el BTC correspondiente, y luego intercambiaron esos tokens sin respaldo por bitcoin real que otros usuarios habían depositado en Liquid. Después de retirar el BTC, contactaron a Blockstream —el desarrollador de la red— presentándose como whitehats y ofreciendo devolver la mayor parte de los fondos extraídos una vez que Blockstream solucionara el error.
Para el miércoles, Blockstream había implementado el software corregido y Liquid Network había recuperado el 85% de lo robado. Los $47 millones restantes permanecieron con los actores. El martes, Liquid Network indicó que las conversaciones con los supuestos whitehats continúan respecto a la devolución de los fondos pendientes.
El episodio expuso una falla en los mecanismos que usa Liquid para acuñar y redimir L-BTC, aunque Bitcoin en sí permaneció seguro en todo momento.
Falla de software en la validación de transacciones
La vulnerabilidad permitió a los actores engañar a Liquid para aceptar L-BTC sin respaldo en bitcoin. Una vez aceptados, convirtieron esos L-BTC sin respaldo en BTC real de la reserva de la red.
La falla residía en cómo Liquid verificaba las transacciones. Liquid utiliza Confidential Transactions, que ocultan los montos de las transacciones y requieren pruebas criptográficas para confirmar la validez. Los range proofs forman parte de estos controles, evitando que los usuarios creen activos de la nada.
Verificar las pruebas demanda recursos computacionales, por lo que el software de Liquid almacenaba en caché los resultados de verificaciones exitosas para evitar comprobaciones redundantes sobre los mismos datos. Una falla en el sistema de identificación de esos resultados en caché permitía que nuevos datos fueran confundidos con datos previamente aprobados.
Los actores explotaron esto primero enviando datos válidos que pasaron la verificación y se almacenaron en caché. Luego enviaron datos distintos, inválidos, que referenciaban ese mismo resultado en caché. Los nodos afectados trataron los nuevos datos como ya verificados en vez de revisarlos nuevamente. Esto permitió a los actores crear L-BTC sin respaldo e intercambiarlos por bitcoin real.
Mensajes ончейн entre los actores y Blockstream
Los actores utilizaron el campo OP_RETURN de Bitcoin para comunicarse con Blockstream en las horas posteriores a la explotación. Sus mensajes ончейн mezclaban texto plano y contenido cifrado.
En un mensaje temprano en texto plano, los actores dijeron que devolverían el BTC una vez que Blockstream hubiera corregido la vulnerabilidad que permitió el robo. Escribieron que la cadena seguía en riesgo con el último commit e instruyeron a Blockstream a asegurarse de que cada nodo fuera parcheado.
Cuando Blockstream confirmó ончейн que sus nodos bridge habían sido parcheados y que los fondos podían devolverse de forma segura, los actores enviaron de vuelta 3.400 BTC—aproximadamente el 85% del monto extraído—en una sola transacción. La misma transacción devolvió los aproximadamente 600 BTC restantes como cambio a una dirección controlada por los actores.
Hasta el martes, esos 600 BTC, valorados en aproximadamente $47 millones, permanecían bajo control de los actores. No está claro por qué esos fondos no han sido devueltos. Algunos observadores han especulado que los fondos restantes podrían constituir una recompensa, pero ni Blockstream ni los actores han confirmado públicamente algún acuerdo al respecto.
Desde entonces, Blockstream ha anunciado que desplegó software actualizado y está preparando la red para un reinicio.
Populares
- Investigaciones Symbiosis recupera 15 BTC tras exploit en puente de Bitcoin
- Investigaciones Blockstream rechaza demanda de rescate tras el hackeo de $320M en Liquid
- Investigaciones OFAC y el DOJ congelan $52M en la red de отмывания криптовалюты Xinbi
- Investigaciones OFAC sanciona a Shelbit y afiliados por flujos cripto de $6.3 mil millones
- Investigaciones Cronos detiene la blockchain tras el exploit DeFi de Tectonic por $75M
- Investigaciones EigenWallet y los swaps BTC–XMR: cómo se ocultan criptomonedas robadas
- Investigaciones More Markets pierde $9,3 millones en Wrapped Flow tras exploit en Flow EVM
- Investigaciones ¿Se pueden recuperar criptomonedas robadas? Qué cambia las posibilidades
- Investigaciones Una seed predecible de COLDCARD puso en riesgo $130 millones en bitcoin
- Artículos Un usuario legítimo puede ver su USDT congelado por fondos con un historial contaminado.
