Hackeo a Liquid Network: Blockstream rechaza pagar 598 BTC de rescate y tapar el agujero le cuesta lo mismo
La dirección donde acabó el dinero del hackeo a Liquid Network sigue con 598,50 BTC sin mover, unos 46,1 millones de dólares con bitcoin en 77.040. Lo comprobamos en mempool.space antes de…

La dirección donde acabó el dinero del hackeo a Liquid Network sigue con 598,50 BTC sin mover, unos 46,1 millones de dólares con bitcoin en 77.040. Lo comprobamos en mempool.space antes de escribir esto: 28.778,99 BTC recibidos, 28.180,49 gastados y ese resto quieto desde el lunes, con 46 depósitos diminutos esperando en la mempool que alguien le ha ido mandando a la dirección. Blockstream ya dijo el viernes qué piensa hacer con esos bitcoins: nada. No paga rescate, y lo que pasó no fue investigación responsable sino un robo.
La negativa deja un agujero que se puede medir. En la reserva que respalda el L-BTC faltan 608 bitcoins, el 14,5% de lo que circula, y quien tenga L-BTC no puede convertirlo en bitcoin real porque los peg-out siguen desactivados. La cuenta que no ha puesto nadie sobre la mesa es esta: aceptar la recompensa que pedía el atacante le habría costado a Blockstream lo mismo que negarse.
¿Qué pidió el atacante del hackeo a Liquid Network y qué contestó Blockstream?
El 6 de septiembre salieron cerca de 4.000 bitcoins de la cartera de la federación de Liquid, la sidechain de Bitcoin que desarrolla Blockstream. Unos 320 millones de dólares al cambio de aquel día, y según el recuento de TRM Labs el mayor robo cripto del año, por delante de KelpDAO (292 millones) y Drift (285 millones), los dos de abril. Al día siguiente el atacante devolvió 3.400 BTC y se quedó 598,5.
A partir de ahí la negociación se hizo en público, escrita en transacciones de la propia cadena. El atacante reclamó un 10% "con vuestro propio dinero" en concepto de recompensa por fallo, acusó a Blockstream de haber destinado "solo 1,5 millones, puede que cero" a proteger 5.000 millones en activos emitidos sobre Liquid, y avisó de que si no aceptaba provocaría a los tenedores una pérdida de en torno al 15%. La cifra de los 1,5 millones es su versión y no está verificada por nadie.
El viernes 11 Blockstream cortó la conversación. Dijo que no pagará por la devolución de fondos robados, que tomar activos sin autorización y retenerlos no es divulgación responsable, y que irá a la policía, a los exchanges y a los especialistas forenses. También rechazó la idea de que los usuarios cubran el desfase.
Bitcoin es dinero duro y no se puede acuñar sin coste. Bitcoin no le hace una quita a sus usuarios para pagar un rescate.
La empresa añadió el argumento que de verdad explica su postura: no quiere ser parte del precedente de que quien desarrolla software libre para Bitcoin acabe pagando una cantidad que supera con mucho su participación económica en la red. The Block y Decrypt recogieron el mensaje el mismo día. Los 598,5 BTC siguen donde estaban.
Negarse cuesta lo mismo que pagar, y esa es la parte que no se ha contado
La lectura habitual es que Blockstream se acaba de ahorrar 46 millones de dólares. Las cifras dicen otra cosa. Lo que pedía el atacante no era que le transfirieran monedas nuevas, sino quedarse las que ya tiene como recompensa mientras Blockstream tapaba el hueco de la reserva. Es decir, en los dos escenarios el que pone los 608 bitcoins que faltan es el mismo.
| Escenario | Sale del bolsillo de Blockstream | Se queda el atacante |
|---|---|---|
| Aceptar la recompensa | 608 BTC (46,8 M$) | 598,5 BTC |
| Negarse (lo que hizo) | 608 BTC (46,8 M$) | 598,5 BTC, salvo recuperación judicial |
| Diferencia real | 0 BTC hoy | La vía penal, abierta |
El agujero sale de las cifras que publicó SideSwap el 10 de septiembre: 4.205 L-BTC en circulación frente a 3.597 BTC en la reserva de la federación una vez sumada la devolución. Restados, faltan 608 bitcoins, un 14,5% que casi calca el 15% de pérdida con el que amenazaba el atacante. TRM Labs había llegado al mismo sitio por su cuenta dos días antes, con esos 3.597 BTC en la dirección de reserva que identificó y unos 4.200 L-BTC vivos, y deja dicho un aviso que conviene repetir aquí: es la resta de dos cifras públicas, no una conciliación completa de reservas y pasivos. Y el compromiso de Adam Back, consejero delegado de Blockstream, es que el peg se cubrirá uno a uno, con la petición expresa a los tenedores de que no vendan con descuento. Si ese compromiso se cumple, la factura es la misma con rescate y sin rescate. Lo único que cambia el resultado es que un juzgado consiga los 608 bitcoins, o que el atacante los devuelva sin cobrar.
Puesto de otro modo: negarse no es la opción cara, es la opción gratis. Ese detalle vuelve la decisión mucho más fácil de lo que parece desde fuera, y explica que Blockstream haya tardado casi una semana en decidirse. Estaba comprando un precedente, no ahorrando dinero.
¿Qué pasa mientras con quien tiene L-BTC?
La red volvió a producir bloques el 10 de septiembre y los mercados de SideSwap reabrieron, pero las dos operaciones que dan sentido a una sidechain, meter bitcoin y sacarlo, siguen apagadas. SideSwap ha dicho que no reactivará su servicio de peg hasta que la federación estrene una arquitectura de seguridad nueva y la publique antes de encenderla.
Eso significa que hoy el L-BTC se puede mover y se puede intercambiar, pero no se puede redimir. En la práctica es un pagaré sobre una reserva que está al 85,5%, con la promesa de Blockstream de completarla. En las horas peores del incidente la comparación era mucho más cruda: 4.205 L-BTC frente a 197 BTC de reserva real, es decir un respaldo del 4,7%, hasta que llegó la devolución.
Un fallo de caché, no una llave robada
Aquí no hubo firma comprometida. Liquid esconde los importes de cada transacción, así que cada salida viaja con una prueba de rango, un certificado criptográfico de que la cantidad oculta está dentro de lo válido sin revelar cuánto es. Comprobarlas es caro y Elements, el software sobre el que corre la red, guardaba en una caché las que ya había dado por buenas. El análisis de SlowMist publicado el 11 de septiembre, recogido por Crypto Briefing, señala cómo se construía la clave de esa caché: sin prefijos de longitud, dos entradas distintas podían generar la misma clave, y el nodo tomaba entonces una prueba inválida por verificada. Con eso entraron en circulación 3.998,5 L-BTC sin un solo bitcoin depositado detrás, y esos tokens recorrieron después el circuito normal de retirada: se presentaron al peg-out de SideSwap, que tiene llave de autorización, y salieron unos 3.996 bitcoins reales. Blockstream parcheó los nodos puente al día siguiente y el 9 de septiembre publicó Elements v23.3.4, con la clave de caché corregida.
Es la misma familia de fallo que vimos en agosto, cuando el atacante de Harmony acuñó tokens en lugar de robarlos. La diferencia es que en Liquid lo acuñado se convirtió en bitcoin de la cadena principal antes de que nadie se diera cuenta.
El relato de investigador de sombrero blanco tampoco encaja con lo que cuenta SideSwap: el atacante ensayó el patrón durante horas, con unas 70 transacciones parecidas antes de la que funcionó, y la cartera con la que empezó recibió fondos que pasaron por un puente entre cadenas desde Tornado Cash. "Fue un ataque deliberado y preparado", resumió la plataforma, que también devolvió la comisión que se llevó por la operación.
Hay quien cree que Blockstream ha elegido mal
La postura contraria no viene de los atacantes, viene de dentro del sector. Lorenzo Romagnoli, cofundador de USDT0, recordó en CryptoSlate que Blockstream está "en el 1% del 1% de los protocolos hackeados con más suerte del planeta": un grupo vinculado a Corea del Norte no habría devuelto 3.400 bitcoins jamás. Su temor es de incentivos. Si devolver el 85% te deja igual de perseguido que quedártelo todo, el siguiente atacante no devuelve nada.
Samson Mow, exdirectivo de Blockstream y consejero delegado de Jan3, discute el otro lado de la ecuación: la recompensa no se puede calcular sobre el valor total de la red, porque esos 5.000 millones mezclan L-BTC, Tether y activos del mundo real de emisores distintos, y en cualquier caso los fondos de los usuarios deben volver enteros. El investigador Alex Waltz apunta a una tercera posibilidad, que los 598,5 bitcoins nunca se pretendiera gastarlos: la dirección está vigilada, moverlos por un exchange o un custodio da pistas, y quietos siguen haciendo daño.
El contraste con el caso más parecido de las últimas semanas es útil. En el hackeo a Tectonic la cadena Cronos rebobinó 10.961 bloques y dejó al atacante con 6,2 millones de un botín mucho mayor, porque quien controla los validadores puede reescribir el pasado. Liquid no tiene ese botón: los bitcoins salieron a la cadena principal, donde no hay marcha atrás. Y en la cuenta del año, 3.630 millones robados hasta agosto, este caso entra directo al primer puesto.
Mientras esos 608 bitcoins no aparezcan, cada L-BTC circulante es una promesa de Blockstream y no una reserva completa, y los peg-out van a seguir cerrados. La cifra que queda abierta es de dónde salen: cuántos pone la empresa de su balance, cuántos recupera un juzgado y cuánto tiempo aguanta el mercado sin poder redimir.
Datos: mensaje de Blockstream del 11 de septiembre, Decrypt, The Block, CryptoSlate, análisis de SlowMist vía Crypto Briefing, TRM Labs, Galaxy Research, SideSwap y mempool.space, donde verificamos el saldo de 598,50 BTC. El agujero de 608 BTC, el respaldo del 85,5% y la comparación entre pagar y negarse son cálculos propios. Foto: Buffy May (CC BY-SA 2.0) vía Wikimedia Commons.