Cripto y Forex descansan; los índices sintéticos de Deriv no. Volatilidad los 7 días, a toda hora → Operá índices sintéticos en Deriv.
Espacio patrocinadoEl pasado sábado 18 de abril de 2026, el ecosistema DeFi se tambaleó tras un exploit masivo contra Kelp DAO, donde un atacante logró manipular su puente para emitir 116.500 rsETH sin respaldo. Estos activos fueron utilizados como garantía en Aave para extraer $200 millones en WETH, desatando una crisis de deuda incobrable y una fuga masiva de depósitos que llevó a Marc Zeller, de Aave Chan Initiative, a emitir una alerta urgente de retiro.
Los analistas de seguridad vinculan la sofisticación del ataque con el Grupo Lazarus, lo que lo convierte en uno de los golpes más contundentes del año.
El incidente desató una guerra de acusaciones entre los protocolos implicados. Kelp DAO culpa directamente a LayerZero, argumentando que utilizaron la configuración predeterminada de su infraestructura y que la brecha ocurrió en una red de verificación operada por el propio proveedor.
Por su parte, LayerZero rechaza toda responsabilidad, afirmando que Kelp DAO ignoró las mejores prácticas al operar un protocolo de más de $1.000 millones con un «punto único de fallo».
Corea del Norte en el punto de mira: ¿«Lazarus Group» estaría detrás del mayor hackeo de 2026?
LayerZero ha atribuido el mayor exploit DeFi de 2026 al Grupo Lazarus de Corea del Norte, respaldado por el Estado y también conocido como TraderTraitor.
En un informe técnico, LayerZero identificó al grupo norcoreano como el autor del robo de $292 millones en tokens rsETH. Según el documento, la vulnerabilidad no radicó en el protocolo de LayerZero, sino en una negligencia de configuración por parte de Kelp DAO, que habría ignorado las recomendaciones de seguridad expresas para su implementación.
«Los indicadores preliminares sugieren que el responsable es un actor estatal altamente sofisticado, probablemente el Grupo Lazarus de la RPDC», afirmó LayerZero, utilizando las iniciales del nombre oficial de Corea del Norte, asegurando además a los usuarios que «no hay ningún contagio a otros activos o aplicaciones entre cadenas».
Henri Arslanian, cofundador de Nine Blocks Capital Management, señaló: «es claramente obra del Grupo Lazarus de Corea del Norte. Ningún otro grupo en el mundo tiene la experiencia y el poderío para llevar a cabo un hackeo de este tipo».
Más allá del ataque a Kelp DAO, el Grupo Lazarus también fue vinculado al robo de $1.500 millones a Bybit en 2025 y a múltiples ataques contra infraestructuras DeFi y exchanges centralizados.
Me despido con esta frase de Christian Lous Lange: «la tecnología es un siervo útil, pero un amo peligroso».
