El ecosistema de activos digitales acaba de registrar una evolución decisiva en el caso del hackeo a gran escala que afectó a la solución de segunda capa Liquid Network. El ataque inicial, que resultó en el retiro no autorizado de la colosal suma de 320 millones de dólares en Bitcoins desde la billetera de la federación, generó una gran preocupación en el mercado Web3. El atacante, autoproclamado hacker ético o «white-hat», empleó una metodología muy controvertida al explotar directamente la vulnerabilidad en lugar de reportarla de forma confidencial, sembrando dudas sobre sus intenciones reales y la seguridad global del protocolo.
El desenlace se produjo tras establecerse un canal de diálogo directamente en la cadena de bloques entre el autor del exploit y el equipo técnico de Blockstream. Una vez que la corrección de los nodos del puente de interoperabilidad fue validada oficialmente mediante un mensaje firmado criptográficamente vía PGP, pudo comenzar la fase de devolución. Los datos transaccionales públicos confirman así la transferencia de retorno de 3.400 BTC, equivalente a unos 267 millones de dólares, reinyectados de forma segura en la infraestructura de la red lateral.
Esta restitución masiva equivale a la recuperación de casi el 85 % de los fondos robados durante el incidente. No obstante, el caso permanece parcialmente abierto, ya que el responsable mantiene bajo su control exclusivo 598,50 BTC, una suma valorada en unos 47 millones de dólares. La comunidad de criptoactivos se cuestiona ahora la naturaleza exacta de esta retención: ¿se trata de una recompensa por detección de fallos («bug bounty») negociada durante las conversaciones, o de una deducción unilateral impuesta por el atacante? Ante la falta de una comunicación oficial explícita, la situación sigue siendo ambigua.
Más allá de la recuperación de estos fondos, el suceso pone nuevamente de manifiesto la vulnerabilidad sistémica de las infraestructuras de puentes entre cadenas, objetivos preferidos de los hackers debido a los masivos volúmenes de liquidez que centralizan. También plantea profundas cuestiones éticas y jurídicas sobre los límites tolerables del llamado hackeo benévolo. Este método, que consiste en sustraer sumas astronómicas para obligar a un proyecto a corregir sus fallos, debilita la confianza de los inversores y obliga al ecosistema a lidiar con una forma de extorsión disfrazada de auditoría de seguridad.