No Result
View All Result
martes, junio 30, 2026
bloque ₿: 956.105
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, junio 30, 2026 | bloque ₿: 956.105
Bandera de ARS
BTC 91.100.500,00 ARS -2,25% ETH 2.442.680,00 ARS -1,21%
Bandera de BOB
BTC 405.724,41 BOB -1,47% ETH 10.922,61 BOB -0,49%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 307.632,87 BRL -1,31% ETH 8.285,71 BRL -0,18%
Bandera de CLP
BTC 54.259.736,70 CLP -2,07% ETH 1.461.064,36 CLP -1,26%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 201.532.910,17 COP -1,90% ETH 5.406.598,33 COP -1,03%
Bandera de CRC
BTC 26.650.361,55 CRC -1,43% ETH 717.136,59 CRC -0,35%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 51.263,30 EUR -1,85% ETH 1.380,38 EUR -0,71%
Bandera de USD
BTC 58.770,33 USD -1,28% ETH 1.581,23 USD -0,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 446.807,94 GTQ -1,54% ETH 12.023,19 GTQ -0,47%
Bandera de HNL
BTC 1.567.156,94 HNL -1,52% ETH 42.179,18 HNL -0,42%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.021.917,61 MXN -2,08% ETH 27.550,05 MXN -0,82%
Bandera de PAB
BTC 58.565,00 PAB -1,60% ETH 1.575,90 PAB -0,53%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 356.251.566,13 PYG -1,60% ETH 9.586.400,25 PYG -0,53%
Bandera de PEN
BTC 200.146,27 PEN -1,43% ETH 5.386,20 PEN -0,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.489.923,93 DOP -1,36% ETH 93.927,62 DOP -0,26%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.352.926,97 UYU -1,58% ETH 63.315,09 UYU -0,50%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 39.887.503,02 VES -0,57% ETH 1.060.189,18 VES 0,73%
Bandera de ARS
BTC 91.100.500,00 ARS -2,25% ETH 2.442.680,00 ARS -1,21%
Bandera de BOB
BTC 405.724,41 BOB -1,47% ETH 10.922,61 BOB -0,49%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 307.632,87 BRL -1,31% ETH 8.285,71 BRL -0,18%
Bandera de CLP
BTC 54.259.736,70 CLP -2,07% ETH 1.461.064,36 CLP -1,26%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 201.532.910,17 COP -1,90% ETH 5.406.598,33 COP -1,03%
Bandera de CRC
BTC 26.650.361,55 CRC -1,43% ETH 717.136,59 CRC -0,35%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 51.263,30 EUR -1,85% ETH 1.380,38 EUR -0,71%
Bandera de USD
BTC 58.770,33 USD -1,28% ETH 1.581,23 USD -0,33%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 446.807,94 GTQ -1,54% ETH 12.023,19 GTQ -0,47%
Bandera de HNL
BTC 1.567.156,94 HNL -1,52% ETH 42.179,18 HNL -0,42%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.021.917,61 MXN -2,08% ETH 27.550,05 MXN -0,82%
Bandera de PAB
BTC 58.565,00 PAB -1,60% ETH 1.575,90 PAB -0,53%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 356.251.566,13 PYG -1,60% ETH 9.586.400,25 PYG -0,53%
Bandera de PEN
BTC 200.146,27 PEN -1,43% ETH 5.386,20 PEN -0,39%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.489.923,93 DOP -1,36% ETH 93.927,62 DOP -0,26%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.352.926,97 UYU -1,58% ETH 63.315,09 UYU -0,50%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 39.887.503,02 VES -0,57% ETH 1.060.189,18 VES 0,73%
Home Seguridad

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

La organización asociada a Corea del Norte robó más de USD 577 millones en abril entre los dos ataques a Drift Protocol y KelpDAO.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
15 mayo, 2026
in Seguridad
Reading Time: 5 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
.
Tiempo de lectura: 5 minutos
Síguenos en Google
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus es un grupo de hackers asociado a Corea del Norte. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Desde 2017, el grupo acumula más de USD 6.000 millones en criptoactivos robados, según Arkham.
  • En 2025 ejecutó el mayor hackeo de la historia: USD 1.500 millones sustraídos de Bybit.

El Grupo Lazarus, una organización de hackers asociada a Corea del Norte, fue responsable de más del 70% de todos los exploits en criptomonedas registrados en 2026, según un reporte de la firma de análisis on-chain Arkham. Solo en abril, el grupo sustrajo más de USD 577 millones entre los dos ataques a las plataformas KelpDAO y a Drift Protocol.

De acuerdo con el informe de Arkham, Lazarus opera bajo la Oficina General de Reconocimiento de Corea del Norte, la principal agencia de inteligencia del país, con dos objetivos centrales: financiar el programa de armas nucleares del régimen y construir reservas de divisas fuera del alcance de los reguladores financieros internacionales.

Publicidad

En 2023, la Casa Blanca de EE. UU. estimó que, conforme cita el mismo reporte, aproximadamente la mitad del programa misilístico norcoreano había sido financiado con fondos obtenidos de los ciberataques de Lazarus.

Desde que el grupo comenzó a enfocarse en el ecosistema de criptomonedas en 2017, ya ha acumulado más de USD 6.000 millones en criptoactivos robados, de acuerdo con Arkham.

El ataque más grande hasta la fecha fue el hackeo a Bybit en febrero de 2025, en el que introdujo malware en la interfaz de firma del proveedor de custodia del exchange y desvió USD 1.500 millones en ether (ETH), el mayor robo de la historia de las criptomonedas.

Imagen de un grupo de hackers de Corea del Norte.
Arkham asocia al Grupo Lazarus al estado norcoreano. Fuente: Arkham / X.

¿Cómo lava el dinero Lazarus?

Una vez sustraídos los fondos, Lazarus ejecuta un proceso de lavado en capas, conforme a Arkham. El primer movimiento habitual es convertir los activos robados a bitcoin (BTC) mediante THORChain, un protocolo de intercambio entre cadenas sin custodia centralizada.

Bitcoin es preferido por su modelo contable, conforme señalan desde Arkham. A diferencia de Ethereum, donde cada cuenta tiene un saldo unificado y todas las transacciones quedan vinculadas a una misma dirección, Bitcoin registra los fondos como unidades individuales con historial propio, similar a billetes físicos numerados. Eso permite a Lazarus fragmentar los fondos robados en miles de wallets y luego reagruparlos, multiplicando los pasos que cualquier investigador debe rastrear.

Para convertir esos fondos en moneda fiduciaria, el grupo recurrió históricamente a mesas de operaciones extrabursátiles (canales de compraventa directa fuera de los exchanges tradicionales) operadas por intermediarios chinos, según explicó el equipo de Arkham.

Lazarus también utilizó el exchange ruso Garantex, que procesó más de USD 96.000 millones en volumen de transacciones antes de ser incautado por el Servicio Secreto de Estados Unidos, con un 1,35% de esas operaciones vinculadas a actividad criminal, de acuerdo con Arkham.

Dos ataques por USD 577 millones en abril de 2026

Durante abril de 2026, un mes que dejó más de un hackeo por día, Lazarus cometió dos ataques en los que obtuvo USD 577 millones.

A comienzos de ese mes, este grupo de hackers comprometió Drift Protocol, un exchange (DEX) descentralizado sobre Solana, mediante una operación de meses, conforme a Arkham. Agentes del grupo se presentaron en conferencias del sector y realizaron depósitos superiores a USD 1 millón para aparentar ser socios legítimos, ganando así la confianza del Consejo de Seguridad del protocolo.

Una vez dentro, lograron que sus miembros preautorizaran transacciones. Cuando Drift migró su Consejo de Seguridad a una nueva configuración sin bloqueo temporal (un mecanismo que impone un período de espera antes de ejecutar transacciones sensibles), Lazarus ejecutó esas transacciones y drenó USD 295 millones.

Lista de direcciones de criptomonedas asociadas al hackeo de la plataforma Drift Protocol.
Direcciones identificadas por Arkham que poseen los fondos robados a Drift Protocol. Fuente: Arkham.

Posteriormente, el 18 de abril, el grupo atacó KelpDAO explotando un fallo en su puente entre cadenas, que operaba sobre LayerZero, un protocolo de mensajería que permite verificar y transmitir transacciones entre distintas redes de criptomonedas.

De acuerdo con Arkham, Lazarus comprometió nodos de comunicación del sistema de verificación del puente, manipuló la información que este recibía y fabricó un mensaje falso para retirar tokens valorados en USD 292 millones a sus propias wallets. El ataque generó además unos USD 200 millones en deuda incobrable en protocolos de finanzas descentralizadas que habían aceptado esos tokens como garantía, según el mismo reporte.

El kit de malware más reciente del Grupo Lazarus

La escalada de Lazarus no se limita a exploits de protocolos. El 21 de abril, como lo notificó CriptoNoticias, Mauro Eldritch, experto en seguridad ofensiva y fundador de BCA LTD, publicó un análisis sobre Mach-O Man, un kit de malware para macOS atribuido al grupo.

El ataque llega como una invitación falsa a una reunión por Telegram que redirige a un sitio que imita plataformas como Zoom o Google Meet, donde se indica al usuario pegar un comando en su terminal. Al ejecutarlo, el malware roba credenciales, claves privadas de wallets y cookies de sesión activas de exchanges, y los exfiltra a través de un bot de Telegram. La víctima instala el malware sin saberlo: el kit no explota ninguna vulnerabilidad técnica del sistema.

El patrón que emerge del reporte de Arkham es el de una organización que combina exploits técnicos sofisticados, ingeniería social prolongada y presencia física en el sector para maximizar el daño. Con más del 70% de los exploits de 2026 y métodos que evolucionan hacia vectores cada vez menos detectables, Lazarus representa hoy la amenaza de seguridad más sistemática y costosa del ecosistema de criptomonedas.


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: CriptomonedasDeFiHackerLo último

relacionadosArtículos

La plataforma Polymarket fue hackeada.
Seguridad

Polymarket sufre ataque a cadena de suministro y usuarios pierden USD 3 millones

Por Franco Scandizzo
26 junio, 2026

Un script malicioso inyectado en el frontend drenó fondos de al menos 11 wallets. La plataforma prometió reembolsos.

Leer másDetails
Fotografía de un hombre sentado en la penumbra frente a su escritorio, tomándose la cabeza con la mano en clara señal de angustia y desesperación. Su mirada está fija en el monitor de la computadora, que despliega la interfaz de una billetera de criptomonedas. En la pantalla resalta el logo de Cardano (ADA) junto a un saldo de "0.00" y un gran aviso de alerta rojo que indica en inglés "TRANSACTION CONFIRMED: FUNDS STOLEN" (Transacción confirmada: fondos robados). El ambiente oscuro de la habitación y los papeles arrugados sobre la mesa acentúan el sentimiento de ruina financiera.

Holdeó ADA por 9 años y perdió todos sus ahorros tras hackeo de wallet SecondFi

24 junio, 2026
Un contrato inteligente de una red de criptomonedas siendo vulnerado por un hacker.

Hackers robaron USD 17 millones en 40 días de contratos inteligentes obsoletos

22 junio, 2026
Un hacker operando en una computadora para robar fondos en criptomonedas.

Engañan a bot MEV de Ethereum con aprobaciones falsas y le roban millones de dólares

21 junio, 2026
Un contrato inteligente de una red de criptomonedas siendo explotado.

Nuevo exploit en un contrato inteligente se lleva casi USD 5 millones

19 junio, 2026

Publicado: 15 mayo, 2026 07:10 am GMT-0400 Actualizado: 15 mayo, 2026 10:42 am GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Una fotografía de estilo documental que captura un centro de ayuda comunitario lleno de actividad en Caracas, Venezuela, tras el terremoto. Un grupo diverso de jóvenes voluntarios trabaja intensamente alrededor de una mesa llena de computadoras portátiles y cables. En el centro, una mujer está practicando "vibecoding"; hilos holográficos de código JavaScript y HTML flotan alrededor de su laptop mientras escribe. Su pantalla muestra un mensaje en español: "Crear formulario para reportar personas desaparecidas en Caracas". Otras pantallas cercanas muestran interfaces funcionales en español, incluido un formulario de base de datos de personas desaparecidas y una herramienta de informe de daños. Al fondo, visible a través de una ventana agrietada, los rescatistas limpian escombros y estructuras colapsadas. Los carteles en la pared dicen "CENTRO DE AYUDA COMUNITARIO VENEZUELA" y "BUSQUEDA Y RESCATE", ilustrando la respuesta ciudadana urgente descrita en el texto.

El vibecoding como respuesta ciudadana a los terremotos en Venezuela

30 junio, 2026
Teléfono inteligente que muestra el logo de la empresa Ripple.

Ripple Labs propone protocolo de préstamos en la XRP Ledger

30 junio, 2026
TradFi 101

Bitget lanza TradFi 101 para preparar a los usuarios para la era del Universal Exchange

30 junio, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.