Un "whitehat" de Liquid Network devuelve 3.400 BTC y retiene el 15% de los fondos sustraídos
Resumen del mercado generado por IA
Liquid Network recuperó la mayor parte de los BTC drenados en un exploit durante el fin de semana después de que un autoproclamado "whitehat" devolviera ~3.400 BTC, reteniendo ~600 BTC (alrededor del 15%) sin términos públicos de recompensa. El incidente se originó a partir de un error de caché de rangeproof de Elements que permitió la acuñación de LBTC sin respaldo y los pegouts de reservas, no el robo de claves. Aunque la recuperación reduce el riesgo de cola, las operaciones de Liquid y los depósitos/retiros de LBTC siguen detenidos a la espera de un reinicio seguro.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.96%
Ideas de IA · BTC/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Liquid Network ha recuperado la mayor parte del bitcoin sustraído durante una explotación ocurrida el fin de semana. Datos on-chain indican que el lunes el presunto hacker "whitehat" devolvió 3.400 BTC, valorados en torno a 268 millones de dólares, a la cartera de Liquid Federation. Aún mantiene aproximadamente 600 BTC, equivalentes al 15% del total retirado. No está claro si ese remanente se quedará como recompensa, ya que no se ha hecho público ningún acuerdo.
La devolución se produjo después de que el atacante se comprometiera a reintegrar la mayor parte de los fondos una vez que Blockstream corrigiera el fallo de software subyacente. En sus mensajes a Blockstream, solicitó que todos los nodos estuvieran actualizados antes de reenviar los BTC. Blockstream comunicó posteriormente que sus nodos del puente ya habían sido parcheados y que era seguro proceder con la devolución.
Según Liquid, el ataque —divulgado el 6 de septiembre— no implicó el robo de claves privadas, y SideSwap señaló que sus propios sistemas no fueron comprometidos. La vulnerabilidad habría tenido su origen en Elements, el fork de Bitcoin Core utilizado por Liquid: un fallo en la caché de verificación de rangeproofs habría permitido crear LBTC sin el respaldo en bitcoin normalmente requerido. Esos tokens sin respaldo se emplearon después para obtener BTC real de las reservas de Liquid mediante el proceso habitual de "pegout".
Liquid aún no ha reanudado las operaciones mientras sus operadores trabajan en un reinicio seguro. Los depósitos y retiradas de LBTC continúan suspendidos, mientras que otros activos emitidos en Liquid y la red subyacente de Bitcoin siguen funcionando sin interrupciones.