cripto para todos
Unirse
A
A

LayerZero conecta el hackeo de KelpDAO con el grupo Lazarus

7:20 ▪ 5 min de lectura ▪ por Fenelon L.
Informarse Estafa
Resumir este artículo con:

El puente entre cadenas de KelpDAO fue vaciado de 292 millones de dólares en un fin de semana. Un ataque de precisión quirúrgica, atribuido por LayerZero al temible grupo Lazarus de Corea del Norte. Sin embargo, detrás de este hackeo espectacular se esconde una falla de diseño que nadie quiso corregir.

Ilustración dramática al estilo de los cómics de los años 70 en la que se ve a un hacker dominando un puente destruido con un torrente de criptomonedas y el número 292M iluminado

En breve

  • Unos piratas robaron alrededor de 292 millones de dólares del puente entre cadenas de KelpDAO el sábado 19 de abril de 2025.
  • LayerZero, que alimentaba el puente, atribuye el ataque al grupo norcoreano Lazarus, y más concretamente a su subunidad TraderTraitor.
  • El propio puente no fue comprometido: fue el canal de verificación, que depende de un único punto de control, el que fue manipulado.

Un ataque de orfebre firmado por Lazarus

El sábado pasado, los atacantes retiraron 116 500 rsETH, un token de restaking líquido respaldado en ether apostado, del puente entre cadenas de KelpDAO. 

El monto robado ronda los 292 millones de dólares. Desde el lunes, LayerZero publicó un análisis preliminar que señala al grupo norcoreano Lazarus, y más específicamente a su subunidad TraderTraitor, como «probablemente» responsable.

TraderTraitor no es un desconocido. La comunidad cripto reconoce a este grupo como el actor norcoreano más sofisticado en el targeting de criptomonedas. Su historial habla por sí solo: ha comprometido el puente Ronin de Axie Infinity y el exchange indio WazirX, entre otros.

La Oficina General de Reconocimiento de Corea del Norte supervisa todas estas ciberoperaciones y alberga varias unidades especializadas, incluyendo APT38 y DangerousPassword.

La técnica usada aquí fue de una elegancia formidable. Los piratas no rompieron el puente. Engañaron a su guardián. Concretamente, interceptaron dos de las líneas usadas por el verificador del puente para confirmar los retiros en Unichain, les suministraron una falsa señal de aprobación, y luego deshabilitaron las otras líneas, forzando al sistema a confiar únicamente en los datos corruptos.

«La bóveda estaba intacta. El guardián era honesto. El mecanismo de la puerta funcionaba correctamente«, resume Meir Dolev, director técnico de Cyvers. «La mentira fue susurrada directamente a la persona cuya palabra abrió la puerta

Una falla arquitectónica anunciada, ignorada

Este hackeo revela sobre todo un error flagrante de diseño. KelpDAO utilizaba un único verificador para aprobar las transferencias entrantes y salientes de su puente. LayerZero afirma haber «instado repetidamente» al protocolo a adoptar varios verificadores. En vano.

Shalev Keren, cofundador de la empresa de seguridad Sodot, es directo: «Se trataba de un punto único de fallo, sin importar cómo lo presente el marketing.» Un único punto de control comprometido fue suficiente para vaciar el puente. Ninguna auditoría podría haber cerrado esa brecha sin cuestionar la propia arquitectura.

Haoze Qiu, responsable de blockchain en Grvt, va más allá y apunta una responsabilidad compartida: «KelpDAO parece haber aceptado una configuración de seguridad con redundancia insuficiente para un activo de esta magnitud«, y LayerZero «también tiene una parte de responsabilidad», ya que el ataque involucró infraestructura relacionada con su pila de validadores.

Las consecuencias fueron inmediatas. Las retiradas masivas de rsETH obligaron al protocolo Aave a congelar sus mercados relacionados con este token, provocando una escasez de liquidez que retiró más de 10 mil millones de dólares del protocolo. 

Además, los piratas casi roban 100 millones adicionales en tres minutos, antes de ser detenidos por una lista negra de emergencia. Finalmente, el malware utilizado se autodestruyó tras la operación, eliminando archivos y registros.

Este hackeo se inscribe en una serie negra: en febrero de 2025, Lazarus robó 1.4 mil millones de dólares a Bybit, el mayor hackeo cripto de la historia. A principios de mes, 285 millones de dólares desaparecieron del protocolo Drift en Solana. DeFi sigue siendo un objetivo preferido para Pyongyang, y mientras la seguridad de los puentes entre cadenas no se vuelva una prioridad absoluta, estos ataques continuarán causando estragos.

¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.



Unirse al programa
A
A
Fenelon L. avatar
Fenelon L.

Apasionado por Bitcoin, me encanta explorar los intrincados detalles de la blockchain y las criptomonedas y comparto mis descubrimientos con la comunidad. Mi sueño es vivir en un mundo donde la privacidad y la libertad financiera estén garantizadas para todos, y creo firmemente que Bitcoin es la herramienta que puede hacer esto posible.

AVISO LEGAL

Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.