Hackeos de DeFi: en abril robaron 600 millones de dólares; Kelp DAO y Drift representan el 95% de las pérdidas mensuales

AAVE-0,54%

DeFi攻擊事件

En solo 20 días dentro de abril de 2026, las pérdidas de los protocolos de cripto por ataques de hackers superaron los 606 millones de dólares, convirtiéndose en el registro de mayores pérdidas mensuales desde el incidente de filtración de datos de 1.400 millones de dólares en los exchanges ocurrido en febrero de 2025. Los dos ataques de KelpDAO y Drift Protocol representaron en conjunto el 95% de las pérdidas de abril, así como el 75% del total de pérdidas de 771.8 millones de dólares registrado hasta la fecha en 2026.

Datos mensuales: las pérdidas de abril superan con creces la suma de los tres meses anteriores

駭客攻擊損失

(Fuente: DefiLlama)

Según los datos de seguimiento de DefiLlama, las pérdidas por ataques de hackers en cada mes de 2026 se comparan así:

Enero: 12 incidentes, pérdidas por 100.1 millones de dólares

Febrero: 8 incidentes, pérdidas por 24.20 millones de dólares

Marzo: 15 incidentes, pérdidas por 41.30 millones de dólares

Abril (hasta el 18 de abril): 12 incidentes, pérdidas por 606.2 millones de dólares

Desde febrero de 2025, el tamaño de las pérdidas de cada mes ha sido inferior a 240 millones de dólares. El patrón de pérdidas de abril apunta con claridad a que los atacantes han dirigido sistemáticamente sus objetivos hacia la infraestructura DeFi; a diferencia del gran ataque único contra CEX en 2025, en esta ocasión los dos ataques principales se centraron en los puentes entre cadenas de DeFi y los protocolos de préstamos.

Cambio del patrón de ataque: penetración integral de CEX a la infraestructura DeFi

El puente entre cadenas LayerZero de KelpDAO fue atacado y las pérdidas superaron los 290 millones de dólares, convirtiéndose en el mayor evento DeFi de 2026 hasta el momento; Drift Protocol perdió 285 millones de dólares, quedando inmediatamente después. En abril reciente también se produjeron sucesivamente una serie de incidentes como Vercel, Hyperbridge, Grinex Exchange y Rhea Finance, lo que muestra que la superficie de ataque se está expandiendo sistemáticamente a múltiples capas de infraestructura dentro del ecosistema DeFi.

En términos de frecuencia, en los primeros 4,5 meses de 2026 se registraron 47 ataques de hackers en el sector cripto, mientras que en el mismo periodo de 2025 fueron 28, lo que equivale a un aumento interanual de aproximadamente 68%.

DeFi TVL bajo presión y empeora la confianza del mercado

Tras el incidente de la vulnerabilidad de Kelp, el valor total bloqueado (TVL) de DeFi cayó más de 7% en 24 horas; el TVL de Aave pasó de 26.400 millones de dólares a cerca de 17.900 millones de dólares. Un analista advirtió: «Hasta que el riesgo pueda ser razonablemente valorado, DeFi sigue siendo un mercado de nicho; y actualmente, todavía estamos lejos de ese objetivo».

Preguntas frecuentes

¿Por qué las pérdidas por criptohacks de abril de 2026 son tan inusuales?

La principal razón de la gravedad de las pérdidas en abril fueron dos ataques: KelpDAO (290 millones de dólares) y Drift Protocol (285 millones de dólares), que sumaron aproximadamente 575 millones de dólares y representaron el 95% de las pérdidas totales de abril. Ambos ataques se dirigieron a la infraestructura básica central de DeFi —puentes entre cadenas y protocolos de préstamos—, aprovechando vulnerabilidades en contratos inteligentes y en la verificación de mensajes entre cadenas; se trata de ataques dirigidos con alta dificultad técnica.

¿Cómo ocurrieron específicamente los ataques contra KelpDAO y Drift Protocol?

El puente entre cadenas LayerZero de KelpDAO fue atacado. El atacante falsificó mensajes entre cadenas y extrajo los tokens rsETH. Drift Protocol también sufrió una brecha de seguridad; en ambos casos, ya se han activado medidas de respuesta de seguridad de emergencia por parte de múltiples protocolos DeFi, incluyendo el congelamiento de activos relacionados y la suspensión de funciones de puente de LayerZero, entre otras.

¿Qué impacto tiene para todo el mercado cripto que la frecuencia de ataques DeFi aumente 68% interanual?

El aumento sistemático de la frecuencia de ataques se considera, según analistas, una señal importante de que la valoración del riesgo de DeFi aún no se ha puesto al día con la velocidad con la que se exponen vulnerabilidades en la infraestructura subyacente. La acumulación continua de incidentes de seguridad no solo erosiona directamente el TVL, sino que también genera barreras persistentes de confianza para la adopción institucional de DeFi, lo que podría tener efectos profundos en la trayectoria de desarrollo a largo plazo de todo el ecosistema DeFi.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

¡Ten cuidado con el contenido firmado! Vercel fue víctima de un ataque de ransomware por 2 millones de dólares; la seguridad del frontend del protocolo cripto enciende las alarmas

La plataforma de desarrollo en la nube Vercel fue comprometida por hackers el 19 de abril. Los atacantes obtuvieron acceso mediante una herramienta de IA de terceros utilizada por empleados y amenazaron con un rescate de 2 millones de dólares. Aunque no se accedió a los datos sensibles, es posible que otros datos ya hayan sido utilizados. El incidente ha generado preocupación de seguridad en la comunidad cripto; Vercel actualmente está realizando una investigación y recomienda a los usuarios cambiar sus claves.

ChainNewsAbmediahace1h

KelpDAO pierde $290M en el ataque a LayerZero del grupo Lazarus

KelpDAO enfrentó una pérdida de $290 millones debido a una sofisticada filtración de seguridad vinculada al Grupo Lazarus. El ataque explotó debilidades de configuración en su sistema de verificación y puso de relieve los riesgos de depender de una configuración de verificación de un solo punto. Los expertos de la industria hacen hincapié en la necesidad de mejorar las configuraciones de seguridad y la verificación en múltiples capas para prevenir incidentes futuros.

CryptoFrontierhace2h

LayerZero responde al evento de 292 millones de Kelp DAO: indica que Kelp configuró 1-of-1 DVN de selección propia y que el atacante es Lazarus de Corea del Norte

LayerZero emite un comunicado sobre el incidente de piratería de 292 millones de dólares contra Kelp DAO, señalando que la configuración de Kelp de 1-of-1 DVN a través de elección propia hizo posible el evento; el atacante fue el grupo Lazarus de Corea del Norte. LayerZero enfatiza que este incidente se originó en la elección de la configuración y que no respaldará este tipo de configuraciones vulnerables en el futuro. Además, todavía hay controversia sobre la responsabilidad y no se ha presentado ningún plan de compensación.

ChainNewsAbmediahace2h

Brecha de Vercel vinculada a la herramienta de IA: la intrusión de Context.ai eleva el riesgo para los frontends cripto

Vercel confirmó una brecha de seguridad causada por una herramienta de IA comprometida, lo que llevó al robo de datos de empleados y clientes. El incidente plantea riesgos para el ecosistema Web3, y el atacante intenta vender los datos robados por $2 millones. Vercel está abordando la situación con las fuerzas del orden y expertos en respuesta a incidentes.

GateNewshace2h

El CTO de Ripple: el exploit de Kelp DAO refleja los compromisos de seguridad entre puentes

David Schwartz, CTO Emérito de Ripple, analizó vulnerabilidades de seguridad en puentes tras el exploit del $292 millón de Kelp DAO. Señaló que los proveedores priorizaron la conveniencia por encima de una seguridad sólida, socavando funciones protectoras esenciales. La brecha de Kelp DAO se debió a una filtración de clave privada, agravada por una configuración de seguridad simplificada en su implementación de LayerZero.

CryptoFrontierhace5h

El puente de rsETH con LayerZero fue robado y múltiples protocolos, como Aave, congelaron de emergencia los fondos

Los tokens de re-hipoteca de liquidez rsETH de Kelp DAO fueron atacados el 19 de abril por un hacker que aprovechó una vulnerabilidad en la verificación de mensajes entre cadenas, lo que provocó que 116,500 rsETH fueran liberados a una dirección controlada por el atacante. Varios protocolos DeFi congelaron de inmediato las funciones relacionadas para hacer frente a posibles pérdidas. La organización oficial de LayerZero indicó que está trabajando activamente en la reparación de la vulnerabilidad y que publicará un informe de análisis posterior a los hechos.

MarketWhisperhace5h
Comentar
0/400
Sin comentarios