Lázaro devasta: ataque masivo a kelpdao desata alarma en el ecosistema cripto
El Grupo Lazarus, una sombra persistente en el ciberespacio, ha desatado una nueva oleada de caos en el mundo de las criptomonedas. Un ataque devastador contra la plataforma de inversión online KelpDAO ha provocado la pérdida de más de 250 millones de euros en un solo movimiento, elevando la cifra total robada por esta organización en 2026 a niveles sin precedentes.
Un juego de colateral y deuda masiva
La operación, que se ha convertido en el mayor ciberataque de criptomonedas registrado hasta la fecha, se basa en una sofisticada maniobra de lavado de dinero. Los atacantes, utilizando una estrategia de ‘colateral’, inyectaron considerables cantidades de capital en protocolos de préstamo como Aave v3, generando una deuda colosal y permitiendo la extracción de más de 290 millones de dólares en tokens de restaking de Ethereum (ETH) – específicamente rsETH, representando alrededor de 116.500 unidades.
La magnitud del robo, equivalente a 124.600 ETH o 3.730 BTC, ha puesto de manifiesto una vulnerabilidad crítica en la gestión de estos protocolos y ha desatado una ola de interrogantes sobre la seguridad de la infraestructura subyacente. La confirmación por parte de LayerZero y su compromiso con la seguridad de sus servidores no mitiga la gravedad del incidente.

¿Quiénes están detrás de la sombra?
Las investigaciones preliminares apuntan con firmeza al Grupo Lazarus, vinculado directamente al régimen norcoreano. Expertos del sector, como Henri Arslanian de Nine Blocks Capital Management, coinciden en que el modus operandi utilizado –un patrón que ha caracterizado a este grupo durante años– es inconfundible. La historia de este grupo, con su conexión histórica con robos millonarios en plataformas como WazirX y DMM Bitcoin en 2024, no es un simple incidente aislado; es una narrativa recurrente de sofisticación y audacia.
La cifra robada se suma a las más de 3.000 millones de dólares ya sustraídos por Corea del Norte desde 2017, según un informe de Estados Unidos, evidenciando una clara intención de financiar sus programas armamentísticos. Este ataque, que recuerda a las operaciones anteriores, refuerza la preocupación por la creciente amenaza que representa Lazarus para la estabilidad del ecosistema cripto.
CoinDesk ha catalogado el ataque como un ‘desastre’ para la seguridad en plataformas de inversión descentralizadas, instando a una revisión exhaustiva de los protocolos de seguridad. Kyber, un grupo de hackers que ya está explorando el cifrado post-cuántico en Windows, observa la situación con interés, un recordatorio de que la ciberguerra está en constante evolución.
La respuesta oficial de LayerZero, que señala el compromiso con la seguridad, no disipa las dudas. Este ataque no solo representa una pérdida financiera significativa, sino también una prueba de fuego para la resiliencia del sector y la necesidad imperiosa de fortalecer las defensas ante amenazas cada vez más ingeniosas.