HeadlinesBriefing favicon HeadlinesBriefing.com

Evaluación del Incidente de Seguridad en Liquid

Hacker News •
×

El 6 de septiembre de 2026, un atacante explotó una vulnerabilidad en la caché de verificación de rangeproof de Elements en la red Liquid, inflando la cantidad de LBTC en aproximadamente 4000 LBTC sin respaldo de bitcoin. El atacante movió el LBTC no respaldado a través del proceso de peg-out de Liquid mediante Side Swap, una Federation miembro que posee una Peg-out Authorization Key (PAK), resultando en un retiro de aproximadamente 4000 BTC confirmado en el bloque de Bitcoin 965,783. Los peg-outs más pequeños confirmados antes de que la red fuera detenida redujeron la reserva Liquid de aproximadamente 4205 BTC a 197 BTC.

El atacante se identificó en la cadena en horas y devolvió 3400 BTC el 7 de septiembre, dejando aproximadamente 602 BTC pendientes. Blockstream coordinó una detención de los nodos puente de Liquid, implementó un parche provisional de emergencia y envió Elements v23.3.4 en pocos días. Todos los demás activos emitidos por Liquid no se vieron afectados, pero estuvieron indisponibles durante la pausa.