
La sidechain Liquid de Blockstream ha estado en pausa desde el domingo, después de que aproximadamente 4.000 BTC, valorados en unos 320 millones de dólares, salieran de la billetera de la federación que respalda cada L-BTC en circulación.
SideSwap, un miembro de la federación que opera un servicio de peg-out, dijo que un cliente le envió 4.000 L-BTC a las 14:05 UTC. Los quemó bajo una autorización válida, y 23 minutos después la federación desembolsó 3.996 BTC.
We are aware of a security incident on @Liquid_BTC. Purported white-hat hackers have withdrawn ~4,000 BTC (~$320 million) from the Liquid Federation wallet. The @Blockstream team is working on contacting them on-chain with a signed message.
What we know so far is that the funds…
— Liquid Network 🌊 (@Liquid_BTC) September 6, 2026
Liquid afirmó que los fondos se movieron a través de la Clave de Autorización de Peg-out de SideSwap, pero que ni esa clave ni ninguna otra clave de la federación fueron comprometidas. SideSwap dijo que ninguno de sus sistemas fue violado y señaló un error en Elements, el software sobre el que opera Liquid.
Blockstream no ha explicado el error, aunque se añadió una corrección para el mismo al software subyacente de Liquid cinco semanas antes. Nada fue forzado a salir de la billetera: alguien creó L-BTC sin respaldo de Bitcoin y luego lo cobró a través de un peg-out que parecía ordinario.
La billetera contenía alrededor de 4.200 BTC antes del domingo y aproximadamente 200 después.
La parte dejó un mensaje en la cadena que decía "somos whitehats. contáctenos en la cadena." Blockstream respondió una hora después con una dirección de correo electrónico, y desde entonces ambos han intercambiado mensajes firmados con PGP dentro de transacciones de Bitcoin.
Los hackers ofrecieron devolver la mayoría de las monedas, y luego adjuntaron una condición: parchear el error primero, porque la cadena sigue en riesgo con el último commit, y actualizar cada nodo. La respuesta de Blockstream, "Sí, gracias", respondió a la oferta anterior y fue confirmada en el mismo bloque que la condición.
Charles Guillemet, director de tecnología de Ledger, argumentó inicialmente que "los white hats no vacían un puente y luego solicitan un contacto 'on-chain'", comparándolo con los hacks de Ronin y Euler. Brevemente consideró que podrían ser personas que "jugaron intensivamente con LLMs recientes", pero luego endureció su postura una vez que apareció la condición: la práctica de los white hats ha "cambiado", escribió, añadiendo que "Ahora roban el dinero y se niegan a devolver los fondos antes de que se solucione la vulnerabilidad..."
Samson Mow, exjefe de seguridad de Blockstream, quien publicó una cronología del intercambio, sitúa la dirección de los hackers en aproximadamente 3.998,5 BTC.
Otros activos en Liquid, incluidos USDT, DePix y activos tokenizados del mundo real, no fueron tocados, y la propia red de Bitcoin no se vio afectada.








