Hackeos de DeFi: en abril robaron 600 millones de dólares; Kelp DAO y Drift representan el 95% de las pérdidas mensuales

AAVE-3,38%

DeFi攻擊事件

En solo 20 días dentro de abril de 2026, las pérdidas de los protocolos de cripto por ataques de hackers superaron los 606 millones de dólares, convirtiéndose en el registro de mayores pérdidas mensuales desde el incidente de filtración de datos de 1.400 millones de dólares en los exchanges ocurrido en febrero de 2025. Los dos ataques de KelpDAO y Drift Protocol representaron en conjunto el 95% de las pérdidas de abril, así como el 75% del total de pérdidas de 771.8 millones de dólares registrado hasta la fecha en 2026.

Datos mensuales: las pérdidas de abril superan con creces la suma de los tres meses anteriores

駭客攻擊損失

(Fuente: DefiLlama)

Según los datos de seguimiento de DefiLlama, las pérdidas por ataques de hackers en cada mes de 2026 se comparan así:

Enero: 12 incidentes, pérdidas por 100.1 millones de dólares

Febrero: 8 incidentes, pérdidas por 24.20 millones de dólares

Marzo: 15 incidentes, pérdidas por 41.30 millones de dólares

Abril (hasta el 18 de abril): 12 incidentes, pérdidas por 606.2 millones de dólares

Desde febrero de 2025, el tamaño de las pérdidas de cada mes ha sido inferior a 240 millones de dólares. El patrón de pérdidas de abril apunta con claridad a que los atacantes han dirigido sistemáticamente sus objetivos hacia la infraestructura DeFi; a diferencia del gran ataque único contra CEX en 2025, en esta ocasión los dos ataques principales se centraron en los puentes entre cadenas de DeFi y los protocolos de préstamos.

Cambio del patrón de ataque: penetración integral de CEX a la infraestructura DeFi

El puente entre cadenas LayerZero de KelpDAO fue atacado y las pérdidas superaron los 290 millones de dólares, convirtiéndose en el mayor evento DeFi de 2026 hasta el momento; Drift Protocol perdió 285 millones de dólares, quedando inmediatamente después. En abril reciente también se produjeron sucesivamente una serie de incidentes como Vercel, Hyperbridge, Grinex Exchange y Rhea Finance, lo que muestra que la superficie de ataque se está expandiendo sistemáticamente a múltiples capas de infraestructura dentro del ecosistema DeFi.

En términos de frecuencia, en los primeros 4,5 meses de 2026 se registraron 47 ataques de hackers en el sector cripto, mientras que en el mismo periodo de 2025 fueron 28, lo que equivale a un aumento interanual de aproximadamente 68%.

DeFi TVL bajo presión y empeora la confianza del mercado

Tras el incidente de la vulnerabilidad de Kelp, el valor total bloqueado (TVL) de DeFi cayó más de 7% en 24 horas; el TVL de Aave pasó de 26.400 millones de dólares a cerca de 17.900 millones de dólares. Un analista advirtió: «Hasta que el riesgo pueda ser razonablemente valorado, DeFi sigue siendo un mercado de nicho; y actualmente, todavía estamos lejos de ese objetivo».

Preguntas frecuentes

¿Por qué las pérdidas por criptohacks de abril de 2026 son tan inusuales?

La principal razón de la gravedad de las pérdidas en abril fueron dos ataques: KelpDAO (290 millones de dólares) y Drift Protocol (285 millones de dólares), que sumaron aproximadamente 575 millones de dólares y representaron el 95% de las pérdidas totales de abril. Ambos ataques se dirigieron a la infraestructura básica central de DeFi —puentes entre cadenas y protocolos de préstamos—, aprovechando vulnerabilidades en contratos inteligentes y en la verificación de mensajes entre cadenas; se trata de ataques dirigidos con alta dificultad técnica.

¿Cómo ocurrieron específicamente los ataques contra KelpDAO y Drift Protocol?

El puente entre cadenas LayerZero de KelpDAO fue atacado. El atacante falsificó mensajes entre cadenas y extrajo los tokens rsETH. Drift Protocol también sufrió una brecha de seguridad; en ambos casos, ya se han activado medidas de respuesta de seguridad de emergencia por parte de múltiples protocolos DeFi, incluyendo el congelamiento de activos relacionados y la suspensión de funciones de puente de LayerZero, entre otras.

¿Qué impacto tiene para todo el mercado cripto que la frecuencia de ataques DeFi aumente 68% interanual?

El aumento sistemático de la frecuencia de ataques se considera, según analistas, una señal importante de que la valoración del riesgo de DeFi aún no se ha puesto al día con la velocidad con la que se exponen vulnerabilidades en la infraestructura subyacente. La acumulación continua de incidentes de seguridad no solo erosiona directamente el TVL, sino que también genera barreras persistentes de confianza para la adopción institucional de DeFi, lo que podría tener efectos profundos en la trayectoria de desarrollo a largo plazo de todo el ecosistema DeFi.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Hack de Kelp DAO atribuido al Grupo Lazarus; secuestro de dominio de eth.limo vía ingeniería social

LayerZero informó que el exploit de Kelp DAO, atribuido al Grupo Lazarus de Corea del Norte, provocó una pérdida de $292 millones de tokens en rsETH debido a vulnerabilidades en su red de verificador descentralizado. Además, eth.limo sufrió un secuestro de dominio mediante un ataque de ingeniería social, pero DNSSEC evitó daños graves.

GateNewsHace3m

Un hack de DeFi provoca salidas por $9 mil millones desde Aave, ya que los tokens robados se usan como colateral

Un hack reciente que drenó casi $300 millones de un proyecto cripto provocó una crisis de liquidez en Aave, lo que llevó a los usuarios a retirar alrededor de $9 mil millones. Las preocupaciones sobre la calidad del colateral impulsaron las retiradas masivas, destacando los riesgos en el préstamo DeFi.

GateNewsHace33m

Ataque de phishing de Ethereum desvía $585K Desde cuatro usuarios; una sola víctima pierde $221K WBTC

Un ataque coordinado de phishing de Ethereum vació $585,000 de cuatro víctimas, aprovechando permisos de usuario mediante un enlace engañoso. Este incidente destaca la pérdida rápida de fondos mediante ingeniería social, incluso bajo el aspecto de legitimidad.

GateNewshace2h

¡Ten cuidado con el contenido firmado! Vercel fue víctima de un ataque de ransomware por 2 millones de dólares; la seguridad del frontend del protocolo cripto enciende las alarmas

La plataforma de desarrollo en la nube Vercel fue comprometida por hackers el 19 de abril. Los atacantes obtuvieron acceso mediante una herramienta de IA de terceros utilizada por empleados y amenazaron con un rescate de 2 millones de dólares. Aunque no se accedió a los datos sensibles, es posible que otros datos ya hayan sido utilizados. El incidente ha generado preocupación de seguridad en la comunidad cripto; Vercel actualmente está realizando una investigación y recomienda a los usuarios cambiar sus claves.

ChainNewsAbmediahace3h

KelpDAO pierde $290M en el ataque a LayerZero del grupo Lazarus

KelpDAO enfrentó una pérdida de $290 millones debido a una sofisticada filtración de seguridad vinculada al Grupo Lazarus. El ataque explotó debilidades de configuración en su sistema de verificación y puso de relieve los riesgos de depender de una configuración de verificación de un solo punto. Los expertos de la industria hacen hincapié en la necesidad de mejorar las configuraciones de seguridad y la verificación en múltiples capas para prevenir incidentes futuros.

CryptoFrontierhace4h

LayerZero responde al evento de 292 millones de Kelp DAO: indica que Kelp configuró 1-of-1 DVN de selección propia y que el atacante es Lazarus de Corea del Norte

LayerZero emite un comunicado sobre el incidente de piratería de 292 millones de dólares contra Kelp DAO, señalando que la configuración de Kelp de 1-of-1 DVN a través de elección propia hizo posible el evento; el atacante fue el grupo Lazarus de Corea del Norte. LayerZero enfatiza que este incidente se originó en la elección de la configuración y que no respaldará este tipo de configuraciones vulnerables en el futuro. Además, todavía hay controversia sobre la responsabilidad y no se ha presentado ningún plan de compensación.

ChainNewsAbmediahace4h
Comentar
0/400
Sin comentarios