Según se informó, aproximadamente 4.000 de los 4.200 bitcoins almacenados en una billetera de Liquid Network fueron robados, como anunció el propio operador de la plataforma en una publicación en la red social “X”. Los atacantes parecen ser “hackers de sombrero blanco”, quienes suelen aprovechar vulnerabilidades de seguridad y tienden a devolver los fondos, a veces a cambio de una recompensa.
“Las billeteras de Liquid se verán afectadas y lamentamos cualquier inconveniente”, comunicó Liquid Network, que decidió suspender todas las nuevas transacciones. “Los miembros de la federación están trabajando activamente para resolver el problema y restablecer la actividad normal de la red”.
Este ataque es el más reciente en una serie de incidentes que han puesto de relieve las cuestiones de ciberseguridad en el ámbito de las criptomonedas. La semana anterior, se reportó que un atacante había sustraído USD 6 millones de una plataforma de préstamos de activos digitales asociada a Crypto.com. En agosto, otro ataque a Coldcard, una billetera de Bitcoin sin conexión, generó dudas sobre las mejores prácticas para almacenar este activo digital.
“Aunque es comprensible que estos acontecimientos puedan afectar la confianza de los consumidores, ponen de manifiesto la necesidad de reforzar las medidas de seguridad en la infraestructura crítica y subrayan la importancia de que los operadores implementen una seguridad integral en toda su infraestructura tecnológica”, afirmó un referente en políticas de ciberseguridad para la región de Asia-Pacífico.
Liquid Network fue creada en 2018 por Blockstream Corp., una compañía pionera en tecnología blockchain cofundada por Adam Back, un criptógrafo que se convirtió en entusiasta del bitcoin. Actualmente, la administración de Liquid está a cargo de una federación que incluye a más de 80 bolsas, empresas de infraestructura y gestoras de activos.
En su comunicación en “X”, Liquid Network indicó que los fondos fueron retirados a través de SideSwap, una plataforma de liquidación autorizada para gestionar transferencias desde la red, aunque la clave de acceso no fue comprometida.
Poco después de que Liquid Network hiciera público el ciberataque, se registraron mensajes que parecían ser intercambios entre los hackers y Blockstream, los cuales estaban incluidos en pequeñas transacciones de Bitcoin, según datos del rastreador de blockchain Mempool. Los hackers afirmaron que devolverían los fondos tras confirmar la corrección de la vulnerabilidad. Sin embargo, hasta la mañana del lunes en Londres, el dinero no había sido regresado.
Liquid opera como una sidechain, una red separada que permite a las bolsas realizar liquidaciones rápidas. Esto se debe a que la blockchain principal de bitcoin puede resultar lenta y costosa para registrar transacciones, especialmente ante la congestión de la red. Liquid Network acelera este proceso mediante la emisión de Liquid Bitcoin, o L-BTC, que está respaldado por bitcoins reales mantenidos en reserva.
Entre los usuarios de Liquid se encuentran varias grandes bolsas, como BTSE y Bitfinex, esta última comparte la misma empresa matriz que Tether, el mayor emisor de stablecoins a nivel mundial. BitMEX, que anunció su cierre para este mes, también era cliente de la plataforma.
Aneirin Flynn, director ejecutivo de una empresa de ciberseguridad, indicó que las pruebas preliminares sugieren la existencia de un error que permitía la emisión de L-BTC.
Este incidente “es el más reciente de una serie de ataques que han expuesto debilidades en la infraestructura de criptomonedas durante el año”, sostuvo Flynn. “Con aproximadamente el 95% de las reservas retiradas y la red suspendida, el evento revela una vulnerabilidad crítica en el modelo de validación y respaldo de Liquid”, concluyó.
