> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# Los hackers de Liquid devolvieron 3,400 BTC y se quedaron con 47 mdd sin acuerdo público
- URL: https://fomoera.com/los-hackers-de-liquid-devolvieron-3-400-btc-y-se-quedaron-con-47-mdd-sin-acuerdo-publico/
- Published: 2026-09-08T05:00:11.000Z
- Updated: 2026-09-08T05:00:11.000Z
- Description: El grupo que vació la cartera de la federación de Liquid Network devolvió 3,400 BTC después de que Blockstream confirmó por la cadena de Bitcoin que sus nodos puente estaban parchados. Se quedó con 598.5 BTC, unos 47 millones de dólares, sin que exista un acuerdo público de recompensa.
- Author: Patricia Rodriguez
- Tags: Negocios y Finanzas, Bitcoin

Los responsables del retiro de casi 4,000 BTC de la cartera de la federación de Liquid Network devolvieron 3,400 BTC el 7 de septiembre de 2026, unos 268 millones de dólares al momento de la confirmación, según crypto.news, después de que Blockstream les avisara por la propia cadena de Bitcoin que sus nodos puente ya estaban parchados. En la dirección ligada al retiro quedaron 598.5 BTC, cerca de 47 millones de dólares: un 15% que ni la empresa ni el grupo han presentado como recompensa pactada. La sidechain sigue detenida, los exchanges mantienen suspendidos los depósitos y retiros de L-BTC, y Blockstream todavía no publica el informe técnico del fallo que permitió sacar el dinero.

## La negociación completa quedó escrita dentro de la cadena de Bitcoin

El intercambio ocurrió a la vista de cualquiera, dentro de transacciones. El grupo abrió el canal con un mensaje en el campo OP\_RETURN pidiendo contacto en la cadena, desde la misma dirección que concentraba los casi 4,000 BTC. Una dirección ligada a Blockstream contestó con el correo de su equipo de seguridad y, más tarde, con mensajes firmados con PGP que pueden verificarse contra la llave publicada por la empresa.

La condición del grupo llegó en inglés y sin cifrar:

> Por favor, arreglen primero el bug. La cadena está en riesgo con el commit más reciente en este momento. Asegúrense de que todos los nodos estén parchados. Después transferiremos el dinero de vuelta de forma segura, una vez confirmado el arreglo.

Horas después, Blockstream respondió también en texto claro: "Los nodos puente están parchados, es seguro devolver los fondos". La transacción de regreso movió 3,400 BTC exactos a la dirección del peg de Liquid y mandó los 598.5 BTC restantes de vuelta al grupo como cambio. Se confirmó a las 16:09 UTC del 7 de septiembre, en el bloque 965,950 de Bitcoin.

Lo que vino luego fue una tanda de mensajes cifrados entre las dos partes. La última publicación del grupo fue un emoji de cara triste. Bitcoin Magazine lo lee como una negociación atorada por el tamaño de la comisión, aunque el contenido de esos mensajes no es público y Blockstream no ha declarado nada al respecto.

## El 15% que retuvieron no aparece en ningún acuerdo publicado

Un bug bounty convencional fija el monto y las condiciones antes de que un investigador conserve parte de los fondos afectados. Aquí no hay nada de eso a la vista: ni Blockstream ni el grupo han difundido términos que autoricen quedarse con 598.5 BTC, apunta crypto.news.

Charles Guillemet, CTO de Ledger, puso el dedo ahí el mismo día. "Si esto fue alguna vez una recompensa negociada bajo un contrato cifrado firmado en la cadena, se parece más a extorsión que a hacking de sombrero blanco", escribió en X tras confirmarse el regreso del dinero, en declaraciones recogidas por Decrypt. Blockstream no respondió de inmediato a una solicitud de comentarios de ese medio.

El precedente más cercano es de mayo pasado. Tras el exploit del puente de Verus en Ethereum, el atacante devolvió 75% de lo tomado y conservó 1,350 ETH, entonces unos 2.8 millones de dólares, después de que Verus ofreciera públicamente términos de acuerdo. La diferencia con Liquid es que Blockstream no ha dicho que esos 598.5 BTC sean una recompensa aprobada.

Hasta ahora tampoco hay acciones anunciadas por reguladores o autoridades de Estados Unidos sobre el retiro. La etiqueta de white hat que el grupo se puso a sí mismo no define su situación legal: eso depende de la autorización, del método usado para obtener los activos y de la ley aplicable.

![Close-up of AI-assisted coding with menu options for debugging and problem-solving.](https://fomoera.com/content/images/2026/09/fomoera-pexels-34804018--source.jpg)

Imagen ilustrativa: el retiro se rastrea a un fallo en el software que corren los nodos de la red, no a llaves robadas · Foto de [Daniil Komov](https://www.pexels.com/@dkomov?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/ai-assisted-code-debugging-on-screen-display-34804018/?ref=fomoera.com)

## El fallo apunta al software Elements, no a las llaves de la federación

Liquid sostiene desde el domingo que ni la llave de autorización de peg-out de SideSwap ni otras llaves de la federación fueron comprometidas, y SideSwap dijo que sus sistemas tampoco lo estuvieron. El retiro salió por un camino autorizado: un cliente mandó 4,000 L-BTC al servicio de peg-out de SideSwap, los tokens se quemaron y la federación pagó unos 3,996 BTC en la cadena principal.

Las reconstrucciones técnicas independientes que recopiló CryptoSlate apuntan a otra cosa: la caché de verificación de las pruebas de rango en Elements, el fork de Bitcoin Core que corren los nodos de Liquid. Esas pruebas permiten comprobar que un monto oculto cae dentro de un rango permitido sin revelarlo, y son caras de calcular, así que los nodos guardan los resultados válidos para reutilizarlos. Según el desarrollador Calle, el atacante pudo construir una salida y una prueba inválidas que coincidían con la clave de caché de una verificación previa; el nodo encontraba ese resultado guardado y se saltaba la comprobación que debía rechazar la creación de tokens sin respaldo. Guillemet respaldó esa lectura y Calle advirtió que su explicación simplifica el mecanismo y puede contener errores.

Otra reconstrucción, del investigador Stu, ubica la transacción presuntamente inválida en el bloque 4,050,336 de Liquid y calcula que ahí se crearon unos 3,996.0183 L-BTC. Mononaut agregó un dato que Blockstream no ha confirmado: el bug habría entrado a la rama principal de desarrollo de Elements la semana previa sin llegar nunca a una versión etiquetada, y los nodos de la federación corrían ese código mientras otros lo rechazaban.

La cartera de la federación tenía más de 4,200 BTC antes del incidente y quedó con unos 197.

Con los 3,400 BTC de regreso, el hueco se encoge pero no cierra. Liquid no ha dicho si el respaldo de L-BTC quedó completo, cómo piensa cubrir los 598.5 BTC que siguen fuera ni cuándo reabrirá el puente y los servicios de peg. Mientras eso no pase, quien tenga L-BTC no puede convertirlo en bitcoin.

*Fuentes:* [1](https://crypto.news/liquid-network-recovers-3400-btc-after-bridge-exploit/?ref=fomoera.com), [2](https://bitcoinmagazine.com/news/liquid-gets-3400-btc-back-after-on-chain-talks-white-hats-keep-598-5-btc?ref=fomoera.com), [3](https://decrypt.co/377600/liquid-hackers-return-270m-bitcoin?ref=fomoera.com), [4](https://cryptoslate.com/tokens-created-out-of-thin-air-may-explain-how-320-million-in-bitcoin-left-a-sidechain/?ref=fomoera.com)