{"id":18676,"date":"2026-09-21T19:42:14","date_gmt":"2026-09-21T19:42:14","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/el-ceo-de-immunefi-critica-a-los-atacantes-de-liquid-network-por-retener-btc\/"},"modified":"2026-09-21T19:42:14","modified_gmt":"2026-09-21T19:42:14","slug":"el-ceo-de-immunefi-critica-a-los-atacantes-de-liquid-network-por-retener-btc","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/el-ceo-de-immunefi-critica-a-los-atacantes-de-liquid-network-por-retener-btc\/","title":{"rendered":"El CEO de Immunefi critica a los atacantes de Liquid Network por retener BTC"},"content":{"rendered":"<h2>Declaraciones de Mitchell Amador sobre Liquid Network<\/h2>\n<p>El CEO de Immunefi, <strong>Mitchell Amador<\/strong>, ha afirmado que los atacantes de Liquid Network han perdido cualquier derecho a ser considerados \u00abwhite-hats\u00bb al retener <strong>598.5 BTC<\/strong> despu\u00e9s de devolver <strong>3,400 BTC<\/strong> de los aproximadamente <strong>4,000 BTC<\/strong> que fueron explotados. Amador declar\u00f3 a <em>crypto.news<\/em> que mover activos de usuarios sin permiso no puede considerarse un rescate cuando el investigador posteriormente retiene parte de los fondos o establece t\u00e9rminos de pago. <\/p>\n<blockquote><p>\u00abLa divulgaci\u00f3n coordinada termina en el momento en que estableces los t\u00e9rminos t\u00fa mismo\u00bb<\/p><\/blockquote>\n<p>, dijo Amador. <\/p>\n<blockquote><p>\u00abEl dinero nunca fue tuyo para salvar, as\u00ed que moverlo no es un rescate.\u00bb<\/p><\/blockquote>\n<h2>Controversia tras el incidente de Liquid Network<\/h2>\n<p>Sus comentarios abordan la controversia surgida tras el incidente de Liquid Network, en el que actores no identificados retiraron aproximadamente <strong>4,000 BTC<\/strong>, valorados en alrededor de <strong>320 millones de d\u00f3lares<\/strong> en ese momento, antes de describirse a s\u00ed mismos como \u00abwhitehats\u00bb. Devolvieron <strong>3,400 BTC<\/strong> despu\u00e9s de que Blockstream reparara los nodos de puente afectados, pero retuvieron <strong>598.5 BTC<\/strong>. Blockstream ha rechazado la demanda del grupo de un <strong>10%<\/strong> de recompensa y ha afirmado que no pagar\u00e1 por el regreso del Bitcoin restante. La compa\u00f1\u00eda tambi\u00e9n ha desestimado la afirmaci\u00f3n de los atacantes de que la operaci\u00f3n equival\u00eda a una divulgaci\u00f3n responsable.<\/p>\n<h2>Enfoque de los investigadores de seguridad<\/h2>\n<p>Amador enfatiz\u00f3 que un investigador de seguridad debe utilizar canales de divulgaci\u00f3n privados, preferiblemente a trav\u00e9s de un programa de recompensas por errores definido, en lugar de tomar activos y negociar una recompensa despu\u00e9s. <\/p>\n<blockquote><p>\u00abSi mantienes un d\u00f3lar de fondos de usuarios, es robo, independientemente de la intenci\u00f3n inicial. El camino para un investigador es la divulgaci\u00f3n privada, idealmente dentro de un programa bien definido.\u00bb<\/p><\/blockquote>\n<p> La distinci\u00f3n se basa en la autorizaci\u00f3n m\u00e1s que en el motivo declarado del investigador. Seg\u00fan Amador, encontrar una vulnerabilidad real no le otorga a alguien el derecho a mover activos de usuarios, retenerlos como garant\u00eda o decidir qu\u00e9 compensaci\u00f3n se debe.<\/p>\n<h2>Postura de Blockstream<\/h2>\n<p>Blockstream adopt\u00f3 una postura similar en su respuesta del 11 de septiembre. La compa\u00f1\u00eda afirm\u00f3 que tomar activos sin permiso y negarse a devolverlos constituye robo, en lugar de trabajo de \u00abwhitehat\u00bb. La compa\u00f1\u00eda aclar\u00f3 que sus discusiones anteriores con los actores estaban destinadas a recuperar fondos de usuarios y proteger a la comunidad de Bitcoin. Participar en esas conversaciones no significaba que hubiera aceptado ni el retiro ni la posterior demanda de recompensa.<\/p>\n<h2>Detalles t\u00e9cnicos del incidente<\/h2>\n<p>Una revisi\u00f3n t\u00e9cnica de la explotaci\u00f3n revel\u00f3 que una colisi\u00f3n de clave de cach\u00e9 en la l\u00f3gica de verificaci\u00f3n de transacciones confidenciales permiti\u00f3 a los actores crear <strong>L-BTC<\/strong> sin respaldo. Luego utilizaron el servicio de peg-out de SideSwap para obtener Bitcoin real de la reserva de la federaci\u00f3n. Las claves de la federaci\u00f3n no fueron comprometidas, seg\u00fan Blockstream. El incidente involucr\u00f3 en cambio la l\u00f3gica de verificaci\u00f3n en la base de c\u00f3digo de Elements, mientras que los nodos de la federaci\u00f3n estaban ejecutando una versi\u00f3n que no conten\u00eda la correcci\u00f3n relevante.<\/p>\n<h2>Condiciones de rescate y marco Whitehat Safe Harbor<\/h2>\n<p>Amador sugiri\u00f3 que los protocolos serios deber\u00edan establecer sus condiciones de rescate antes de que ocurra una emergencia. <\/p>\n<blockquote><p>\u00abS\u00ed, los t\u00e9rminos de rescate deben existir antes de una explotaci\u00f3n\u00bb<\/p><\/blockquote>\n<p>, afirm\u00f3. Immunefi desarroll\u00f3 el marco <strong>Whitehat Safe Harbor<\/strong> para establecer tales condiciones antes de que un protocolo enfrente un ataque. Amador compar\u00f3 la acci\u00f3n de emergencia con salvar una casa de un incendio: la necesidad de ayuda no autoriza todos los m\u00e9todos de rescate posibles.<\/p>\n<h2>Comunicaci\u00f3n de los actores de Liquid<\/h2>\n<p>Los actores de Liquid inicialmente se comunicaron a trav\u00e9s de mensajes colocados en transacciones de Bitcoin y le dijeron a Blockstream que reparara la falla antes de devolver los fondos. Despu\u00e9s de que Blockstream confirm\u00f3 que los nodos de puente afectados hab\u00edan sido reparados, el grupo envi\u00f3 <strong>3,400 BTC<\/strong> de vuelta a la billetera de la federaci\u00f3n. No hab\u00eda ning\u00fan acuerdo p\u00fablicamente divulgado que permitiera al grupo retener los <strong>598.5 BTC<\/strong> restantes.<\/p>\n<h2>Recompensas y pr\u00e1cticas de la industria<\/h2>\n<p>Amador defendi\u00f3 la pr\u00e1ctica informal de la industria cripto de ofrecer hasta un <strong>10%<\/strong> de los fondos en riesgo como recompensa de \u00abwhitehat\u00bb. Sin un punto de referencia com\u00fan, dijo, cada acuerdo tendr\u00eda que negociarse desde el principio, dando a un atacante m\u00e1s apalancamiento durante un incidente activo. <\/p>\n<blockquote><p>\u00abEl diez por ciento de un exploit de 100 millones de d\u00f3lares son 10 millones de d\u00f3lares ganados legalmente, sin que nadie te persiga despu\u00e9s\u00bb<\/p><\/blockquote>\n<p>, afirm\u00f3 Amador.<\/p>\n<h2>Consideraciones legales para investigadores<\/h2>\n<p>Para los investigadores con sede en EE. UU., devolver fondos u ofrecer negociar no necesariamente previene cargos criminales cuando el acceso original no fue autorizado. En diciembre de 2023, el exingeniero de seguridad <strong>Shakeeb Ahmed<\/strong> se declar\u00f3 culpable de fraude inform\u00e1tico despu\u00e9s de explotar dos intercambios descentralizados y obtener m\u00e1s de <strong>12 millones de d\u00f3lares<\/strong>. Seg\u00fan el Departamento de Justicia de EE. UU., Ahmed negoci\u00f3 con una plataforma y propuso devolver los fondos robados excepto <strong>1.5 millones de d\u00f3lares<\/strong> si el intercambio aceptaba no contactar a las fuerzas del orden. En abril de 2024, un juez federal lo conden\u00f3 a tres a\u00f1os de prisi\u00f3n y orden\u00f3 la confiscaci\u00f3n de los activos robados.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Declaraciones de Mitchell Amador sobre Liquid Network El CEO de Immunefi, Mitchell Amador, ha afirmado que los atacantes de Liquid Network han perdido cualquier derecho a ser considerados \u00abwhite-hats\u00bb al retener 598.5 BTC despu\u00e9s de devolver 3,400 BTC de los aproximadamente 4,000 BTC que fueron explotados. Amador declar\u00f3 a crypto.news que mover activos de usuarios sin permiso no puede considerarse un rescate cuando el investigador posteriormente retiene parte de los fondos o establece t\u00e9rminos de pago. \u00abLa divulgaci\u00f3n coordinada termina en el momento en que estableces los t\u00e9rminos t\u00fa mismo\u00bb , dijo Amador. \u00abEl dinero nunca fue tuyo para salvar,<\/p>\n","protected":false},"author":3,"featured_media":18675,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,971,65,7976,10872,8240],"class_list":["post-18676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-blockstream","tag-hack","tag-immunefi","tag-liquid-network","tag-mitchell-amador"],"yoast_description":"El CEO de Immunefi, Mitchell Amador, critica a los atacantes de Liquid Network por retener BTC y discute los protocolos adecuados para la divulgaci\u00f3n de errores y la compensaci\u00f3n de recompensas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18676"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18676\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18675"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}