El incidente de seguridad que afectó a Liquid Network, una sidechain federada dedicada a la red Bitcoin, ha dado un giro inesperado. Aunque el caso parecía cerrado tras la devolución de una gran parte de los fondos sustraídos, el atacante ha cambiado radicalmente su postura. Identificado inicialmente como un hacker ético que explotó una vulnerabilidad técnica para exponer fallos, el individuo ahora exige una compensación financiera adicional, transformando una operación de notificación en una auténtica estrategia de extorsión.
El 6 de septiembre, un fallo en el software Elements permitió el desvío de cerca de 4 000 BTC, con un valor estimado de unos 320 millones de dólares. Si bien Blockstream neutralizó rápidamente la vulnerabilidad y recuperó 3 400 BTC, el pirata conservó unos 598,5 BTC, una suma que considera como una primera remuneración por sus servicios. Sin embargo, el 9 de septiembre, un nuevo mensaje transmitido a través de la blockchain endureció el tono. El atacante reclama ahora un pago complementario equivalente al 10 % de la tesorería de Blockstream, denunciando una negligencia flagrante en la gestión de la seguridad de los activos de la plataforma.
Las consecuencias de esta escalada son críticas para el ecosistema de Liquid Network. El hacker amenaza abiertamente con provocar una pérdida del 15 % para los titulares de L-BTC, el token nativo de la sidechain, advirtiendo además que divulgaría las claves para descifrar intercambios privados. Esta postura coloca a Blockstream en una situación extremadamente delicada: ceder ante las exigencias equivaldría a validar métodos de chantaje, mientras que negarse podría acarrear consecuencias técnicas y financieras perjudiciales para los usuarios finales. Hasta la fecha, la empresa no ha dado una respuesta oficial a estos ultimátums.
Este caso plantea cuestiones fundamentales sobre la gobernanza y la seguridad de los protocolos descentralizados. Si bien el uso de recompensas por fallos (bug bounties) es una práctica común para fomentar la transparencia, este caso ilustra los posibles excesos cuando las negociaciones escapan del marco legal establecido. Al retener una parte del botín como medida de presión, el atacante reactiva tácticas observadas en anteriores hackeos de gran envergadura. El silencio prolongado de Blockstream frente a estas amenazas subraya la fragilidad de la confianza en un entorno donde la seguridad informática está directamente correlacionada con la viabilidad de los activos de los inversores.