NEWS

El bombardeo de DeFi de Corea del Norte por 577 millones de dólares: Drift y Kelp hackeados en 18 días

El bombardeo de DeFi de Corea del Norte por 577 millones de dólares: Drift y Kelp hackeados en 18 días
CoinPlurk News
CoinPlurk News
Fuente verificada
Apr 20, 2026
0
RESUMEN
Título: El bombardeo de DeFi de Corea del Norte por 577 millones de dólares: Drift y Kelp hackeados en 18 días
Categoría: NEWS
Autor: CoinPlurk News
Fecha de publicación: 20 Apr 2026
RESUMEN: Los piratas informáticos vinculados al Estado norcoreano han agotado más de 577 millones de dólares de dos importantes protocolos DeFi en menos de tres semanas, exponiendo profundas vulnerabilidades estructurales en la infraestructura entre cadenas y la gobernanza en cadena.
Detalle

Hackers afiliados al estado de Corea del Norte han ejecutado dos de las mayores vulneraciones de finanzas descentralizadas en la historia en un solo mes, drenando un total combinado de más de $577 millones de Drift Protocol y Kelp DAO. Empresas de análisis de blockchain, proveedores de infraestructura cross-chain e investigadores de seguridad independientes han atribuido ambos ataques —con diversos grados de confianza— a unidades de hacking que operan bajo el aparato estatal norcoreano, marcando lo que los analistas describen como una campaña coordinada y en escalada contra la infraestructura DeFi.

El exploit del protocolo Drift: una infiltración de seis meses

El 1 de abril de 2026, los atacantes drenaron aproximadamente $285 millones de Drift Protocol —el mayor exchange descentralizado de futuros perpetuos en Solana— en lo que se convirtió en el mayor hackeo DeFi del año hasta ese momento y la segunda mayor vulneración en la historia de Solana, solo por detrás del hackeo del puente Wormhole de $326 millones en 2022. El post-mortem de Drift describió el ataque como algo "gestado durante seis meses", atribuyéndolo con una confianza media a UNC4736, un actor de amenazas patrocinado por el estado de Corea del Norte también rastreado como AppleJeus, Citrine Sleet y Gleaming Pisces —un grupo con un historial documentado de ataques al sector de las criptomonedas desde al menos 2018. El vector de ataque no fue un error de contrato inteligente. En su lugar, combinó ingeniería social, manipulación de gobernanza y un token falso diseñado a medida:

  • Entre diciembre de 2025 y enero de 2026, operativos que se hacían pasar por una firma de trading cuantitativo se incorporaron a un Ecosystem Vault en Drift, presentaron documentación de estrategia y depositaron más de $1 millón de su propio capital para generar credibilidad.
  • El atacante fabricó un token ficticio llamado CarbonVote (CVT), inyectado con liquidez mínima y volumen de trading falso, para luego manipular los oráculos de Drift y que lo trataran como colateral válido.
  • Entre el 23 y el 30 de marzo, el atacante obtuvo aprobaciones multisig 2-de-5 de los miembros del Consejo de Seguridad de Drift engañándolos para que firmaran previamente transacciones maliciosas utilizando la función de nonce duradero de Solana, lo que permitió que las autorizaciones permanecieran latentes hasta el día de la ejecución.
  • Al activarse el 1 de abril, las bóvedas fueron vaciadas en aproximadamente 12 minutos, y la mayoría de los fondos robados fueron transferidos a Ethereum mediante puentes en cuestión de horas.
  • El token DRIFT cayó más del 40% tras la vulneración, y el valor total bloqueado del protocolo colapsó de aproximadamente $550 millones a menos de $250 millones. Una docena de protocolos de Solana con dependencias en Drift pausaron sus operaciones.

El exploit de Kelp DAO: envenenamiento de infraestructura a escala

El 18 de abril, Kelp DAO —un protocolo de restaking líquido que encamina el ETH de los usuarios a través de EigenLayer— fue víctima de una vulneración de $292 millones, confirmada como obra del grupo Lazarus, respaldado por el estado de Corea del Norte, específicamente su subunidad TraderTraitor. Esto superó a Drift para convertirse en la mayor vulneración individual de DeFi de 2026. Los atacantes comprometieron dos nodos RPC en los que confiaba el verificador de LayerZero para confirmar transacciones cross-chain, reemplazando el software de los nodos con versiones maliciosas que reportaban datos falsos. Luego lanzaron un ataque de denegación de servicio distribuido contra los nodos honestos restantes, forzando una transferencia de fallos (failover) a los puntos finales comprometidos, engañando al verificador de LayerZero para que aprobara una transacción cross-chain fraudulenta y liberara 116,500 rsETH a los atacantes. LayerZero atribuyó la brecha en parte a la propia configuración de seguridad de Kelp: el protocolo operaba con una configuración de verificador 1-de-1, lo que significaba que LayerZero Labs era la única entidad que verificaba los mensajes hacia y desde el puente rsETH —una configuración sobre la cual LayerZero afirma haber advertido previamente. El contagio se extendió rápidamente por el sector DeFi:

  • La vulneración del 18 de abril provocó una salida de $10,000 millones de Aave ante la preocupación por posibles deudas incobrables.
  • El valor total bloqueado en todo el ecosistema DeFi cayó aproximadamente un 7% en las 24 horas posteriores al ataque, disminuyendo de unos $99.5 mil millones a $86.3 mil millones.
  • Varios equipos de DeFi, incluidos Ethena, ether.fi, Tron DAO y Curve Finance, pausaron sus puentes de tokens fungibles omnichain de LayerZero en respuesta.

Una amenaza cambiante y creciente

La misma unidad norcoreana ha drenado ahora más de $577 millones de DeFi en 18 días a través de dos vectores de ataque estructuralmente diferentes: ingeniería social a los firmantes de gobernanza en Drift, y envenenamiento de nodos RPC de infraestructura en Kelp. Los analistas señalan que la vulneración de Kelp indica que el Lazarus Group de Corea del Norte está evolucionando más allá de hackeos aislados, cambiando rápidamente sus tácticas desde la ingeniería social hacia la explotación de debilidades estructurales en la infraestructura cripto —lo que sugiere una campaña sostenida impulsada por el estado en lugar de incidentes puntuales. Si la atribución a la RPDC se mantiene en ambos incidentes, esto elevaría el total confirmado de robo de criptomonedas del régimen para 2026 por encima de los $600 millones, fondos que el gobierno de EE. UU. ha vinculado previamente a los programas de armamento de Pyongyang. Desde entonces, LayerZero ha anunciado que ya no firmará mensajes para ningún proyecto que opere con una configuración de verificador 1-de-1 y está acelerando las migraciones a configuraciones multi-DVN. Los investigadores de seguridad y desarrolladores de protocolos instan a la industria DeFi en general a tratar los bloqueos de tiempo de gobernanza (timelocks), la defensa en profundidad de oráculos y la redundancia de verificación cross-chain como requisitos base no negociables, y no como configuraciones opcionales.


Publicado por Coinplurk.com

Nota Editorial

Utilizamos tecnología de IA para presentar información de manera más rápida y eficiente. Sin embargo, todo el contenido pasa por un proceso de revisión humana. Si encuentra errores de datos o inexactitudes en este artículo, infórmelo a nuestro equipo editorial mediante el botón [Reportar Artículo].

Published by Coinplurk.com

CoinPlurk News

Sobre el Autor

CoinPlurk News

Autor Verificado

Verified Web3 content architect providing high-impact data analysis and real-time reporting on the global blockchain ecosystem.

Más artículos

6
NEWS

Mastercard lanza AP4M para pagos a velocidad de máquina impulsados por IA

El nuevo servicio Agent Pay for Machines (AP4M) de Mastercard permite que los agentes de IA autoricen, orquesten y liquiden de forma autónoma micropagos de alta frecuencia a través de tarjetas, cuentas bancarias y stablecoins, con más de 30 socios del sector ya integrados.

CoinPlurk News Jun 15, 2026
NEWS

Polymarket apunta a Japón con objetivo de aprobación para 2030

Polymarket ha designado un representante local y ha establecido un objetivo para 2030 de obtener la aprobación regulatoria en Japón, incluso cuando las estrictas leyes de juego del país y una ola global de restricciones a los mercados de predicciones hacen que el camino a seguir sea incierto.

CoinPlurk News May 22, 2026
NEWS

La presentación de la OPI de SpaceX revela un tesoro en Bitcoin de 1,45 mil millones de dólares

La histórica presentación de SpaceX ante la SEC, antes de su debut en Nasdaq, ha revelado una posición de 18,712 BTC valorada en 1.450 millones de dólares, situando a la empresa aeroespacial entre los mayores tenedores corporativos conocidos de Bitcoin.

CoinPlurk News May 21, 2026
NEWS

La primera tarjeta física de criptomonedas de Revolut se lanza en el Reino Unido y el EEE

Revolut ha lanzado su primera tarjeta física de débito cripto: una tarjeta temática de Dogecoin, equipada con LED, aceptada en cualquier lugar donde se soporte Visa y Mastercard, marcando un paso significativo en el impulso de la fintech por llevar el gasto de activos digitales a las finanzas de consumo diarias.

CoinPlurk News May 19, 2026
NEWS

THORChain afectado por una explotación multi-cadena de $10.8M, RUNE cae un 12%

THORChain ha detenido todas las operaciones de comercio y firma después de que un presunto exploit drenara aproximadamente $10.8 millones a través de cuatro redes blockchain, lo que provocó una fuerte caída del token nativo RUNE.

CoinPlurk News May 15, 2026
NEWS

Charles Schwab lanza comercio al contado de BTC y ETH para clientes minoristas

Charles Schwab, una de las corredurías más grandes del mundo, ha comenzado a implementar la negociación directa de Bitcoin y Ethereum al contado para clientes minoristas elegibles en Estados Unidos a través de su nueva plataforma Schwab Crypto.

CoinPlurk News May 15, 2026

Centro Interactivo

0 Respuestas

¿Tienes una sugerencia, pregunta o simplemente quieres dejar un comentario en este artículo? No dudes en escribir en la sección de discusión a continuación.

Inicia sesión para unirte a la discusión

Iniciar sesión ahora

Aún no hay comentarios. ¡Sé el primero!

CoinPlurk Web3 Gateway Platform

⚠ Descargo de responsabilidad importante
Coinplurk es una plataforma Web3 Gateway que ofrece las últimas noticias, datos y análisis de aplicaciones Web3. Todo el contenido es meramente informativo y no constituye asesoramiento financiero ni de inversión, ni una invitación a comprar o vender criptoactivos. Usted es el único responsable de tomar decisiones financieras. Le recomendamos encarecidamente que realice su propia investigación (DYOR) antes de utilizar cualquier plataforma Web3.

© 2026 CoinPlurk | All Rights Reserved