El 6 de septiembre de 2026, unos atacantes sustrajeron aproximadamente 4.000 BTC de la cartera de la federación de Liquid Network, lo que supuso una pérdida valorada en la cobertura mediática entre unos 319 y 320 millones de dólares. Liquid —una cadena lateral de Bitcoin gestionada por Blockstream— suspendió las nuevas transacciones poco después, y, según se informó, la mayor parte de los bitcoins sustraídos, unos 3.400 BTC, fueron devueltos en el plazo de un día tras el ataque.
¿Qué pasó?
Bloomberg y Yahoo Finance, citando a los operadores de Liquid Network, informaron de que se habían sustraído aproximadamente 4.000 de los 4.200 BTC que se encontraban en la cartera principal de la federación de la red, lo que supone una pérdida valorada en unos 320 millones de dólares. La empresa de análisis de cadenas de bloques TRM Labs situó la cifra en aproximadamente 319 millones de dólares y la calificó como el mayor ataque informático de 2026 hasta la fecha. Shattered, una publicación especializada en investigación de seguridad, informó de que las reservas del monedero cayeron de más de 4.200 BTC a unos 197 BTC tras la retirada. Los operadores declararon a Bloomberg que los autores parecían ser hackers autodenominados «white hat» —una caracterización realizada por los propios atacantes y difundida por los medios de comunicación, pero no confirmada de forma independiente—.
Fondos devueltos y lo que sigue sin aparecer
TRM Labs informó de que, a fecha de 8 de septiembre, se había recuperado aproximadamente el 85 % de los fondos sustraídos —unos 272 millones de dólares—, por lo que en ese momento aún faltaban unos 47 millones de dólares. Cryptonomist y SlowMist, plataforma de seguimiento de incidentes de seguridad, ofrecen cifras coincidentes: se devolvieron unos 3.400 BTC tras corregirse la vulnerabilidad del software subyacente, mientras que la parte restante se quedó con aproximadamente 598 BTC —unos 47 millones de dólares—, que calificaron como una recompensa autodeclarada. A fecha de 8 de septiembre, Cryptonomist informó de que Liquid Network seguía en pausa, con la actividad de L-BTC suspendida.
La adquisición no autorizada y la negativa a devolver los activos constituyen un robo, no una divulgación responsable —según la descripción de Blockstream, tal y como informó el servicio de seguimiento en cadena Lookonchain el 13 de septiembre de 2026, que también señaló que Blockstream se había negado a pagar un rescate por los BTC no devueltos.
Cómo funcionaba, según se informa, el exploit
TRM Labs atribuyó el ataque a un error en el software validador de Liquid que permitía la creación de tokens sintéticos de bitcoin sin respaldo (L-BTC). El registro de incidentes de SlowMist es más específico: un fallo en la caché de verificación «range-proof» de Elements permitió al atacante crear aproximadamente 4.000 L-BTC sin respaldo, que posteriormente se transfirieron a través de la ruta estándar de «peg-out» de SideSwap —la vía habitual para convertir tokens de la cadena lateral de nuevo en BTC reales—. Shattered describe este mismo mecanismo de retirada como una explotación del proceso de la clave de autorización de «peg-out» de SideSwap. Todas estas descripciones técnicas proceden de sistemas de seguimiento de incidentes de terceros e investigadores de seguridad, no de un análisis público posterior al incidente realizado por Blockstream, y deben interpretarse como informes de respuesta al incidente a la espera de un informe técnico oficial.
Por qué el propio Bitcoin no se vio afectado
Liquid Network es una cadena lateral vinculada a Bitcoin, no a la capa base de Bitcoin. Funciona mediante una cartera federada que mantiene BTC como respaldo de los tokens L-BTC utilizados en la cadena lateral. Dado que la vulnerabilidad detectada se encontraba en el propio código del validador o de range-proof de Liquid, el daño se limitó a los activos y las transacciones de la cadena lateral, y no afectó al protocolo central de Bitcoin. Shattered afirma explícitamente que el protocolo de la capa base de Bitcoin no se vio afectado por el incidente.
¿A quién afecta?
- Usuarios de carteras Liquid: Según informó Moneyweb, la red advirtió de que las carteras Liquid se verían afectadas, por lo que Liquid suspendió todas las nuevas transacciones mientras evaluaba los daños.
- Titulares y usuarios de L-BTC: Cryptonomist informó de que la actividad de L-BTC se suspendió junto con la pausa general de la red.
- Plataformas de intercambio y servicios que utilizan Liquid: Bloomberg y Yahoo Finance describen Liquid como una red vinculada a Bitcoin que utilizan varias plataformas de intercambio de criptomonedas, aunque las informaciones actuales no especifican qué plataformas concretas se vieron afectadas.
- En cuanto a los usuarios de activos emitidos por Liquid en general: las fuentes analizadas en este documento no recogen efectos específicos sobre otros activos emitidos por Liquid, aparte del L-BTC y la cartera de la federación.
Ninguna de las fuentes consultadas identifica interrupciones específicas en las plataformas de intercambio, bloqueos de retiradas o pérdidas de usuarios individuales más allá de la interrupción a nivel de red descrita anteriormente. El estado específico de las cuentas en lo que respecta a los saldos de L-BTC o a los servicios conectados a Liquid depende de la plataforma de intercambio o del proveedor de monedero correspondiente.
Qué ver a continuación
- Confirmación oficial por parte de Blockstream o Liquid Network sobre cuándo y si la red ha reanudado su funcionamiento normal, tras la interrupción de la que informaron Bloomberg, Yahoo Finance, Moneyweb y Cryptonomist entre el 7 y el 9 de septiembre.
- Un recuento definitivo de los aproximadamente 598 BTC (unos 47 millones de dólares) que, según TRM Labs, Cryptonomist y SlowMist como no devueltos a principios o mediados de septiembre, además de cualquier novedad sobre la negativa declarada de Blockstream a pagar un rescate, según el informe de Lookonchain del 13 de septiembre.
- Un análisis técnico detallado a posteriori de Blockstream sobre la causa raíz, que confirmaría o matizaría los mecanismos de «range-proof» y «peg-out» de Elements, descritos actualmente solo por sistemas de seguimiento de incidentes de terceros, como SlowMist y Shattered.
- Comunicaciones de las plataformas de intercambio y los proveedores de monederos sobre los depósitos y retiradas en Liquid, así como sobre la compatibilidad con L-BTC; ninguna de estas cuestiones se menciona expresamente en los informes actuales.
Fuentes
- El mayor ataque informático de 2026 hasta la fecha: los atacantes sustrajeron 319 millones de dólares en bitcoins de la red Liquid y, posteriormente, devolvieron el 85 % de los fondos
- Un ataque informático de 320 millones de dólares pone de manifiesto las brechas en la seguridad de las criptomonedas
- Un ataque informático a Bitcoin sustrae 320 millones de dólares de la red de criptomonedas
- Un ataque a Liquid Network se lleva 4.000 BTC en una grave brecha de seguridad
- Hackeo de Liquid Network: Vulnerabilidad en la cadena lateral de Bitcoin por valor de 320 millones de dólares [2026]
- Registro de incidentes de piratería de SlowMist (entrada de Liquid Network)
- La red de Bitcoin afirma que se han sustraído 320 millones de dólares en el último ataque informático a una criptomoneda
- Noticias sobre la cadena de bloques de Bitcoin (BTC) y seguimiento de grandes inversores: incorporación de Liquid Network



