# Atacante de Liquid Network devuelve el 85% de los $320M robados en Bitcoin tras parche de Blockstream

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/es/article/liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-es
Section: DeFi & Crypto (https://technewslist.com/es/defi-crypto)
Author: TechNewsList
Language: es
Published: 2026-09-08T06:05:20.413+00:00
Updated: 2026-09-08T06:05:20.568325+00:00

> El responsable del mayor exploit en una cadena lateral de Bitcoin devuelve 3.400 BTC tras el despliegue de un parche urgente de Elements por parte de Blockstream.

## TL;DR
- El atacante de Liquid Network devolvió 3.400 BTC ($273M), correspondientes al 85% de lo sustraído.
- El responsable retuvo cerca de 600 BTC (~$47M) como supuesta recompensa de seguridad.
- Blockstream identificó y corrigió un error de validación de consenso en el código de Elements.
- Los 15 nodos de seguridad de hardware fueron actualizados antes de normalizar la red.

## Key points
- Devolución de 3.400 BTC a la cuenta en custodia tras negociaciones y rastreo en cadena.
- Cerca de 4.000 Bitcoin ($320M) fueron extraídos originalmente en el mayor incidente de una cadena lateral.
- La vulnerabilidad residía en la evaluación de scripts testigo en bóvedas multifirma.
- Transacciones malformadas engañaron al firmware de los nodos sin cuórum legítimo de 11 de 15.
- Parche urgente desplegado en los 15 nodos para corregir la discrepancia de análisis.
- Operadores institucionales reanudaron operaciones de paridad tras estabilizarse las cotizaciones.

## Qué pasó

En una de las resoluciones más sorprendentes en la historia de la seguridad en Bitcoin, la entidad responsable del ataque de 320 millones de dólares contra Liquid Network de Blockstream devolvió el ochenta y cinco por ciento de los activos sustraídos el 8 de septiembre de 2026. Los análisis en cadena confirmaron que 3.400 Bitcoin —valorados en aproximadamente 273 millones de dólares— fueron transferidos a una dirección de depósito en custodia gestionada por Blockstream y validadores de la federación.

El exploit, ocurrido el fin de semana previo, drenó cerca de 4.000 Bitcoin del puente principal de salida (peg-out) de Liquid. La red opera como una cadena lateral federada diseñada para liquidaciones confidenciales y emisión de activos anclados uno a uno con Bitcoin. Tras intensas negociaciones en cadena y mensajes OP_RETURN, el atacante retuvo unos 600 BTC (~$47 millones), calificándolos como una recompensa de seguridad no acordada.

Los ingenieros de Blockstream confirmaron que el incidente derivó de un defecto de validación de consenso en el código abierto de Elements. En respuesta, los desarrolladores centrales distribuyeron una actualización de emergencia en los quince nodos de módulos de seguridad de hardware (HSM), deteniendo de inmediato cualquier nuevo retiro no autorizado.

## Por qué importa

Liquid Network es la cadena lateral institucional de referencia para Bitcoin, utilizada por bolsas internacionales, mesas de negociación OTC y custodios para liquidar grandes volúmenes sin sobrecargar la capa base. Una vulneración de esta escala amenazaba la confianza en el ecosistema de segunda capa de Bitcoin.

![Illustration detailing the Liquid federation multisig architecture and transaction flow compromised during the withdrawal exploit.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788845197843-99fgyn-liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-inside-1-98b8f73b0e.webp)

La recuperación del 85% de los fondos previene una crisis de solvencia en plataformas de intercambio y creadores de mercado algorítmicos con reservas de Liquid Bitcoin (L-BTC). Además, evidencia que el rastreo estricto de UTXO en cadena y la vigilancia de las bolsas dificultan enormemente el blanqueo de fondos ilícitos a gran escala.

No obstante, el caso ha reavivado el debate sobre los modelos federados frente a arquitecturas descentralizadas basadas en pruebas de conocimiento cero (zk-rollups). Mientras los críticos señalan riesgos en esquemas basados en federaciones con permisos, los defensores destacan la rapidez de contención y coordinación demostrada.

## Detalles técnicos

La causa raíz se originó en una falla sutil en la lógica de evaluación del script testigo dentro del compilador Elements, encargado de autorizar transferencias multifirma en peg-out. En condiciones normales, liberar fondos de la bóveda requiere al menos once firmas de los quince nodos de hardware independientes distribuidos en centros de datos globales.

El atacante estructuró una transacción malformada que aprovechó una discrepancia en la pila de evaluación entre el motor de consenso de Elements en C++ y el firmware de los dispositivos de hardware. Al insertar un payload con parámetros no válidos de OP_CODESEPARATOR, se validaron firmas umbral sin alcanzar un cuórum criptográfico real de once firmantes físicos.

![On-chain transaction breakdown showing the multi-step return of 3,400 Bitcoin to Blockstream multisig recovery escrow.](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1788845200443-7l0dhp-liquid-network-attacker-returns-bitcoin-blockstream-elements-patch-inside-2-3c806f0bda.webp)

El parche urgente de Blockstream corrigió la discrepancia aplicando serialización estricta de firmas DER y desactivando rutas de ejecución heredadas vulnerables. Los quince nodos completaron la actualización de software y la regeneración de claves criptográficas, asegurando la integridad de la máquina de estados de la red.

## Impacto en el mercado / la industria

La restitución de 3.400 BTC propició un alivio inmediato en los mercados de derivados criptográficos, donde los diferenciales de base se habían ampliado por temor a liquidaciones forzadas. El descuento de L-BTC frente a Bitcoin al contado se redujo rápidamente, retornando a niveles cercanos a la paridad.

Sin embargo, los departamentos de custodia institucional están revisando sus límites de riesgo en cadenas laterales federadas. Diversos gestores de activos han pausado temporalmente los enrutamientos automatizados de peg-in hasta que auditorías externas independientes del código Elements actualizado concluyan satisfactoriamente.

El resultado también resalta el debate legal sobre las recompensas unilaterales en ciberseguridad. Retener 47 millones de dólares como supuesta recompensa sienta un precedente complejo, y agencias policiales internacionales han recordado que devolver parte de los fondos no exime de responsabilidad penal.

## Qué observar ahora

Se espera que Blockstream publique un informe forense detallado y pruebas matemáticas de verificación formal del parche antes de reanudar plenamente todas las operaciones de peg-in y peg-out.

Empresas de análisis forense y autoridades supervisarán las direcciones del atacante para verificar si intenta mezclar o depositar los 600 BTC restantes en protocolos de privacidad o plataformas descentralizadas.

Asimismo, la comunidad de desarrollo de Bitcoin acelera proyectos como BitVM2 y puentes con pruebas de validez de conocimiento cero para reducir la dependencia de federaciones permisionadas hacia verificaciones puramente matemáticas.

## Fuentes

- [Blockhead](https://www.blockhead.co/2026/09/08/liquid-network-attacker-returns-85-of-stolen-320-million-in-bitcoin-after-blockstream-patches-bug/) — Cobertura informativa sobre la devolución de 3.400 BTC y la confirmación del parche de seguridad en Elements.

- [The Bitcoin Manual](https://thebitcoinmanual.com/articles/liquid-network-hacked/) — Auditoría técnica que describe el mecanismo de bypass de la federación 11 de 15 y el fallo de ejecución en scripts multifirma.

- [Bitcoin.com News](https://news.bitcoin.com/security/liquid-hackers-return-3400-btc-keep-47m-as-network-stays-frozen/) — Análisis sobre los fondos retenidos y el estado operativo de los 15 nodos de la federación Liquid.

Mentions: Liquid Network, Blockstream, Adam Back, The Bitcoin Manual, Bitcoin.com News

## Sources
- [Blockhead](https://www.blockhead.co/2026/09/08/liquid-network-attacker-returns-85-of-stolen-320-million-in-bitcoin-after-blockstream-patches-bug/)
- [The Bitcoin Manual](https://thebitcoinmanual.com/articles/liquid-network-hacked/)
- [Bitcoin.com News](https://news.bitcoin.com/security/liquid-hackers-return-3400-btc-keep-47m-as-network-stays-frozen/)