cripto para todos
Unirse
A
A

Liquid recupera 3.400 BTC pero quedan 598,5 BTC sin devolver

16:10 ▪ 6 min de lectura ▪ por Luc Jose A.
Informarse Ciberseguridad
Resumir este artículo con:

La vulnerabilidad relativa a Liquid a Network permitió la salida no autorizada de 3996 bitcoins, valorados en casi 320 millones de dólares. Desde entonces, los autores ya han devuelto 3400 BTC, sin embargo, el origen técnico exacto y el destino de los 598,5 BTC restantes siguen siendo desconocidos.

En una gigantesca cámara acorazada digital, el enorme depósito de Bitcoin previamente vaciado empieza ahora a llenarse a toda velocidad. Dos especialistas vestidos de negro con sombreros blancos accionan una enorme válvula en sentido contrario. Un torrente espectacular de monedas de Bitcoin brota de una tubería blindada y regresa al depósito. En un contador mecánico aparece únicamente el número 3400. En primer plano, un responsable de la reserva observa el retorno de los fondos con una expresión de alivio e incredulidad.

En resumen

  • 3996 BTC salieron de Liquid Network durante una operación no autorizada.
  • La multisignatura no fue comprometida, se privilegia la hipótesis de una falla de software.
  • Los análisis examinan especialmente el control PAK y la caché de verificación de las Pruebas de Conocimiento Cero.
  • Los autores, que se presentan como white hats, devolvieron 3400 BTC.
  • Aproximadamente 598,5 BTC permanecen sin devolver, mientras que la causa técnica exacta sigue siendo desconocida.

La multisignatura de Liquid no fue vulnerada

Liquid funciona como una cadena lateral de Bitcoin. Los usuarios depositan bitcoins para recibir L-BTC. Luego, realizan un retiro mediante conversión para recuperar sus fondos en la blockchain principal.

Este 6 de septiembre, una transacción provocó el retiro de cerca de 3996 BTC. La red federada Liquid firmó la operación, ya que el sistema la interpretó como un retiro válido por conversión. No obstante, Blockstream asegura que las claves criptográficas de la multisignatura y las que se usan para autorizar los retiros no fueron comprometidas.

Cuatro hechos permiten medir la magnitud de este incidente:

  • Cerca de 3996 BTC salieron durante la operación principal;
  • La transacción aparece en el bloque Bitcoin 965783;
  • La billetera federada bajó de aproximadamente 4205 a 203 BTC;
  • La blockchain principal de Bitcoin no sufrió ninguna vulneración.

La falla ligada a Liquid Network se localiza entonces en el software que verifica la legitimidad de las operaciones. Las claves de los once firmantes no fueron robadas, pues no fueron forzados. Por lo tanto, autorizaron una solicitud que el sistema les presentó como válida.

Los fondos pasaron por SideSwap, un servicio autorizado para realizar retiros por conversión. SideSwap indicó que los L-BTC usados provenían de un bug de Elements, un software de código abierto sobre el que se basa Liquid, y no de sus propios sistemas.

El control PAK constituye una primera hipótesis

El informe de seguridad enviado señala el mecanismo PAK como una zona a examinar. Se trata de un sistema que conecta cada retiro por conversión con un destino autorizado mediante una prueba criptográfica. Toda solicitud hacia una dirección ausente de la lista blanca debería ser rechazada normalmente.

Un análisis minucioso del código revela que esta verificación aparece en diversas condiciones. Este informe considera entonces la existencia de una rama donde el control podría no aplicarse. Una operación no autorizada podría ser considerada válida antes de alcanzar a los firmantes.

No obstante, esta explicación sigue siendo una hipótesis. El documento indica que las fases referentes aludir aludir a la elusión del control PAK no están confirmadas. Por tanto, Blockstream no ha publicado la causa exacta ni el método utilizado.

Una investigación separada de Bitquery apunta sin embargo hacia la caché de verificación de las pruebas de conocimiento cero (Zero-Knowledge Proof). La dirección en cuestión habría realizado 68 veces el registro de una prueba idéntica antes de la creación de los L-BTC usados para el retiro. Se había añadido una corrección relativa a esta caché en el código antes del incidente, sin embargo, no figuraba en la última versión pública.

Aún no es posible identificar definitivamente la falla gracias a los dos análisis. Sin embargo, revelan que los hackers ciertamente no vulneraron la multisignatura. Habrían engañado una capa de software ubicada aguas arriba.

Los autores conservan aún aproximadamente 598,5 bitcoins

Después de su fechoría, los responsables insertaron un mensaje en una transacción Bitcoin. Así declaran en el campo OP_RETURN:

Somos white hats. Contáctanos en la blockchain.

Luego, Blockstream proporcionó una respuesta mediante mensajes firmados con su clave PGP. Los autores solicitaron que cada nodo fuera corregido antes de la devolución de los fondos. Finalmente, la empresa precisó que los nodos del puente habían recibido un parche y que la devolución de fondos era segura.

Este 7 de septiembre, una transacción verificada en la blockchain transfirió 3400 BTC a la billetera federada. Cerca de 598,5 BTC fueron enviados a otra dirección controlada por los autores, es decir, aproximadamente 48 millones de dólares al tipo de cambio actual.

No hay evidencia pública que certifique que los 598,5 BTC constituyan una recompensa negociada. Mientras Blockstream no indique su estatus, deben considerarse como no devueltos. La blockchain también permanecía suspendida al momento de las últimas verificaciones, sin nueva versión pública de Elements que contenga el parche.

El siguiente paso consistirá en publicar la causa técnica, realizar la auditoría de la corrección y restablecer la cobertura total de los L-BTC. Sin estas garantías, la devolución de la mayor parte de los fondos no es suficiente para cerrar el incidente.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Luc Jose A. avatar
Luc Jose A.

Diplômé de Sciences Po Toulouse et titulaire d'une certification consultant blockchain délivrée par Alyra, j'ai rejoint l'aventure Cointribune en 2019. Convaincu du potentiel de la blockchain pour transformer de nombreux secteurs de l'économie, j'ai pris l'engagement de sensibiliser et d'informer le grand public sur cet écosystème en constante évolution. Mon objectif est de permettre à chacun de mieux comprendre la blockchain et de saisir les opportunités qu'elle offre. Je m'efforce chaque jour de fournir une analyse objective de l'actualité, de décrypter les tendances du marché, de relayer les dernières innovations technologiques et de mettre en perspective les enjeux économiques et sociétaux de cette révolution en marche.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.