El grupo Lazarus, vinculado al mayor ataque a DeFi de 2026

El grupo Lazarus, vinculado al mayor ataque a DeFi de 2026
Importante pirateo de DeFi vinculado a piratas norcoreanos

LayerZero ha atribuido el mayor exploit DeFi de 2026 al grupo Lazarus de Corea del Norte, respaldado por el Estado y también conocido como TraderTraitor. El ataque del 18 de abril resultó en el robo de 116.500 tokens rsETH por valor de aproximadamente 292 millones de dólares del protocolo de restauración líquida Kelp DAO.

Destacados

  • LayerZero atribuye el hackeo de los 292 millones de dólares de Kelp DAO al Grupo Lazarus de Corea del Norte.
  • El ataque explotó una configuración de verificador único (1 de 1) en el puente.
  • DeFi TVL cayó más de 13.000 millones de dólares en dos días tras el exploit.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Cómo se desarrolló el ataque

Según LayerZero, los hackers comprometieron la lista de nodos RPC utilizados por su red descentralizada de verificadores (DVN). Comprometieron dos nodos para difundir un mensaje de cadena cruzada falsificado, al tiempo que lanzaban un ataque DDoS contra los nodos legítimos. Esto obligó al sistema a confiar en los comprometidos, permitiendo que el mensaje falso pasara la verificación y desencadenara un desbloqueo no autorizado de tokens en el puente.

LayerZero destacó que la brecha tuvo éxito en gran medida porque Kelp DAO se basó en una configuración de un solo verificador (configuración 1-de-1) sin ninguna copia de seguridad. Esto creó un único punto de fallo sin comprobación independiente para rechazar el mensaje fraudulento. La empresa señaló que ya había advertido a Kelp DAO de los riesgos de este tipo de configuración y le recomendó diversificarla.

"El uso de un único punto de fallo significaba que no había un verificador independiente para detectar y rechazar mensajes falsos", declaró LayerZero. La empresa ha anunciado que dejará de firmar mensajes para cualquier aplicación que utilice la vulnerable configuración DVN 1/1.

Efecto dominó en DeFi

El ataque provocó un fuerte descenso en el sector financiero descentralizado en general. El valor total bloqueado (TVL) en protocolos DeFi cayó más de 13.000 millones de dólares en dos días, pasando de 99.500 millones a 86.300 millones. El atacante transfirió el rsETH robado a Aave V3, utilizándolo como garantía para pedir prestadas grandes cantidades de WETH. Esto suscitó preocupación por la posible morosidad, lo que llevó a Aave a congelar los mercados de rsETH en las versiones V3 y V4.

El incidente ha aumentado las tensiones en todo el ecosistema DeFi y ha puesto de relieve las vulnerabilidades existentes en los puentes entre cadenas, aunque la infraestructura central de LayerZero no haya sido vulnerada directamente.

Riesgos persistentes en la infraestructura de cadenas cruzadas

El incidente de Kelp DAO es un claro recordatorio de los peligros que plantea la insuficiencia de medidas de seguridad en los protocolos de interoperabilidad.

Aunque los sistemas de múltiples verificadores no se vieron afectados, la dependencia de un único verificador creó una debilidad explotable.

A medida que DeFi sigue creciendo, estos sucesos ponen de relieve la necesidad de normas más estrictas en las configuraciones de los puentes y la importancia de atender las recomendaciones de seguridad previas para proteger los fondos de los usuarios.

Anteriormente, informamos sobre el impacto en Aave y los riesgos sistémicos para DeFi.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.