
En solo 20 días dentro de abril de 2026, las pérdidas de los protocolos de cripto por ataques de hackers superaron los 606 millones de dólares, convirtiéndose en el registro de mayores pérdidas mensuales desde el incidente de filtración de datos de 1.400 millones de dólares en los exchanges ocurrido en febrero de 2025. Los dos ataques de KelpDAO y Drift Protocol representaron en conjunto el 95% de las pérdidas de abril, así como el 75% del total de pérdidas de 771.8 millones de dólares registrado hasta la fecha en 2026.

(Fuente: DefiLlama)
Según los datos de seguimiento de DefiLlama, las pérdidas por ataques de hackers en cada mes de 2026 se comparan así:
Enero: 12 incidentes, pérdidas por 100.1 millones de dólares
Febrero: 8 incidentes, pérdidas por 24.20 millones de dólares
Marzo: 15 incidentes, pérdidas por 41.30 millones de dólares
Abril (hasta el 18 de abril): 12 incidentes, pérdidas por 606.2 millones de dólares
Desde febrero de 2025, el tamaño de las pérdidas de cada mes ha sido inferior a 240 millones de dólares. El patrón de pérdidas de abril apunta con claridad a que los atacantes han dirigido sistemáticamente sus objetivos hacia la infraestructura DeFi; a diferencia del gran ataque único contra CEX en 2025, en esta ocasión los dos ataques principales se centraron en los puentes entre cadenas de DeFi y los protocolos de préstamos.
El puente entre cadenas LayerZero de KelpDAO fue atacado y las pérdidas superaron los 290 millones de dólares, convirtiéndose en el mayor evento DeFi de 2026 hasta el momento; Drift Protocol perdió 285 millones de dólares, quedando inmediatamente después. En abril reciente también se produjeron sucesivamente una serie de incidentes como Vercel, Hyperbridge, Grinex Exchange y Rhea Finance, lo que muestra que la superficie de ataque se está expandiendo sistemáticamente a múltiples capas de infraestructura dentro del ecosistema DeFi.
En términos de frecuencia, en los primeros 4,5 meses de 2026 se registraron 47 ataques de hackers en el sector cripto, mientras que en el mismo periodo de 2025 fueron 28, lo que equivale a un aumento interanual de aproximadamente 68%.
Tras el incidente de la vulnerabilidad de Kelp, el valor total bloqueado (TVL) de DeFi cayó más de 7% en 24 horas; el TVL de Aave pasó de 26.400 millones de dólares a cerca de 17.900 millones de dólares. Un analista advirtió: «Hasta que el riesgo pueda ser razonablemente valorado, DeFi sigue siendo un mercado de nicho; y actualmente, todavía estamos lejos de ese objetivo».
La principal razón de la gravedad de las pérdidas en abril fueron dos ataques: KelpDAO (290 millones de dólares) y Drift Protocol (285 millones de dólares), que sumaron aproximadamente 575 millones de dólares y representaron el 95% de las pérdidas totales de abril. Ambos ataques se dirigieron a la infraestructura básica central de DeFi —puentes entre cadenas y protocolos de préstamos—, aprovechando vulnerabilidades en contratos inteligentes y en la verificación de mensajes entre cadenas; se trata de ataques dirigidos con alta dificultad técnica.
El puente entre cadenas LayerZero de KelpDAO fue atacado. El atacante falsificó mensajes entre cadenas y extrajo los tokens rsETH. Drift Protocol también sufrió una brecha de seguridad; en ambos casos, ya se han activado medidas de respuesta de seguridad de emergencia por parte de múltiples protocolos DeFi, incluyendo el congelamiento de activos relacionados y la suspensión de funciones de puente de LayerZero, entre otras.
El aumento sistemático de la frecuencia de ataques se considera, según analistas, una señal importante de que la valoración del riesgo de DeFi aún no se ha puesto al día con la velocidad con la que se exponen vulnerabilidades en la infraestructura subyacente. La acumulación continua de incidentes de seguridad no solo erosiona directamente el TVL, sino que también genera barreras persistentes de confianza para la adopción institucional de DeFi, lo que podría tener efectos profundos en la trayectoria de desarrollo a largo plazo de todo el ecosistema DeFi.
Artículos relacionados
¡Ten cuidado con el contenido firmado! Vercel fue víctima de un ataque de ransomware por 2 millones de dólares; la seguridad del frontend del protocolo cripto enciende las alarmas
KelpDAO pierde $290M en el ataque a LayerZero del grupo Lazarus
LayerZero responde al evento de 292 millones de Kelp DAO: indica que Kelp configuró 1-of-1 DVN de selección propia y que el atacante es Lazarus de Corea del Norte
Brecha de Vercel vinculada a la herramienta de IA: la intrusión de Context.ai eleva el riesgo para los frontends cripto
El CTO de Ripple: el exploit de Kelp DAO refleja los compromisos de seguridad entre puentes
El puente de rsETH con LayerZero fue robado y múltiples protocolos, como Aave, congelaron de emergencia los fondos