No Result
View All Result
viernes, mayo 15, 2026
bloque ₿: 949.505
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
viernes, mayo 15, 2026 | bloque ₿: 949.505
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

La organización asociada a Corea del Norte robó más de USD 577 millones en abril entre los dos ataques a Drift Protocol y KelpDAO.

by Franco Scandizzo
15 mayo, 2026
in Seguridad
Reading Time: 5 mins read
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus es un grupo de hackers asociado a Corea del Norte. Fuente: Imagen generada con Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Desde 2017, el grupo acumula más de USD 6.000 millones en criptoactivos robados, según Arkham.
  • En 2025 ejecutó el mayor hackeo de la historia: USD 1.500 millones sustraídos de Bybit.

El Grupo Lazarus, una organización de hackers asociada a Corea del Norte, fue responsable de más del 70% de todos los exploits en criptomonedas registrados en 2026, según un reporte de la firma de análisis on-chain Arkham. Solo en abril, el grupo sustrajo más de USD 577 millones entre los dos ataques a las plataformas KelpDAO y a Drift Protocol.

De acuerdo con el informe de Arkham, Lazarus opera bajo la Oficina General de Reconocimiento de Corea del Norte, la principal agencia de inteligencia del país, con dos objetivos centrales: financiar el programa de armas nucleares del régimen y construir reservas de divisas fuera del alcance de los reguladores financieros internacionales.

En 2023, la Casa Blanca de EE. UU. estimó que, conforme cita el mismo reporte, aproximadamente la mitad del programa misilístico norcoreano había sido financiado con fondos obtenidos de los ciberataques de Lazarus.

Desde que el grupo comenzó a enfocarse en el ecosistema de criptomonedas en 2017, ya ha acumulado más de USD 6.000 millones en criptoactivos robados, de acuerdo con Arkham.

El ataque más grande hasta la fecha fue el hackeo a Bybit en febrero de 2025, en el que introdujo malware en la interfaz de firma del proveedor de custodia del exchange y desvió USD 1.500 millones en ether (ETH), el mayor robo de la historia de las criptomonedas.

Imagen de un grupo de hackers de Corea del Norte.
Arkham asocia al Grupo Lazarus al estado norcoreano. Fuente: Arkham / X.

¿Cómo lava el dinero Lazarus?

Una vez sustraídos los fondos, Lazarus ejecuta un proceso de lavado en capas, conforme a Arkham. El primer movimiento habitual es convertir los activos robados a bitcoin (BTC) mediante THORChain, un protocolo de intercambio entre cadenas sin custodia centralizada.

Bitcoin es preferido por su modelo contable, conforme señalan desde Arkham. A diferencia de Ethereum, donde cada cuenta tiene un saldo unificado y todas las transacciones quedan vinculadas a una misma dirección, Bitcoin registra los fondos como unidades individuales con historial propio, similar a billetes físicos numerados. Eso permite a Lazarus fragmentar los fondos robados en miles de wallets y luego reagruparlos, multiplicando los pasos que cualquier investigador debe rastrear.

Para convertir esos fondos en moneda fiduciaria, el grupo recurrió históricamente a mesas de operaciones extrabursátiles (canales de compraventa directa fuera de los exchanges tradicionales) operadas por intermediarios chinos, según explicó el equipo de Arkham.

Lazarus también utilizó el exchange ruso Garantex, que procesó más de USD 96.000 millones en volumen de transacciones antes de ser incautado por el Servicio Secreto de Estados Unidos, con un 1,35% de esas operaciones vinculadas a actividad criminal, de acuerdo con Arkham.

Dos ataques por USD 577 millones en abril de 2026

Durante abril de 2026, un mes que dejó más de un hackeo por día, Lazarus cometió dos ataques en los que obtuvo USD 577 millones.

A comienzos de ese mes, este grupo de hackers comprometió Drift Protocol, un exchange (DEX) descentralizado sobre Solana, mediante una operación de meses, conforme a Arkham. Agentes del grupo se presentaron en conferencias del sector y realizaron depósitos superiores a USD 1 millón para aparentar ser socios legítimos, ganando así la confianza del Consejo de Seguridad del protocolo.

Una vez dentro, lograron que sus miembros preautorizaran transacciones. Cuando Drift migró su Consejo de Seguridad a una nueva configuración sin bloqueo temporal (un mecanismo que impone un período de espera antes de ejecutar transacciones sensibles), Lazarus ejecutó esas transacciones y drenó USD 285 millones.

Lista de direcciones de criptomonedas asociadas al hackeo de la plataforma Drift Protocol.
Direcciones identificadas por Arkham que poseen los fondos robados a Drift Protocol. Fuente: Arkham.

Posteriormente, el 18 de abril, el grupo atacó KelpDAO explotando un fallo en su puente entre cadenas, que operaba sobre LayerZero, un protocolo de mensajería que permite verificar y transmitir transacciones entre distintas redes de criptomonedas.

De acuerdo con Arkham, Lazarus comprometió nodos de comunicación del sistema de verificación del puente, manipuló la información que este recibía y fabricó un mensaje falso para retirar tokens valorados en USD 292 millones a sus propias wallets. El ataque generó además unos USD 200 millones en deuda incobrable en protocolos de finanzas descentralizadas que habían aceptado esos tokens como garantía, según el mismo reporte.

El kit de malware más reciente del Grupo Lazarus

La escalada de Lazarus no se limita a exploits de protocolos. El 21 de abril, como lo notificó CriptoNoticias, Mauro Eldritch, experto en seguridad ofensiva y fundador de BCA LTD, publicó un análisis sobre Mach-O Man, un kit de malware para macOS atribuido al grupo.

El ataque llega como una invitación falsa a una reunión por Telegram que redirige a un sitio que imita plataformas como Zoom o Google Meet, donde se indica al usuario pegar un comando en su terminal. Al ejecutarlo, el malware roba credenciales, claves privadas de wallets y cookies de sesión activas de exchanges, y los exfiltra a través de un bot de Telegram. La víctima instala el malware sin saberlo: el kit no explota ninguna vulnerabilidad técnica del sistema.

El patrón que emerge del reporte de Arkham es el de una organización que combina exploits técnicos sofisticados, ingeniería social prolongada y presencia física en el sector para maximizar el daño. Con más del 70% de los exploits de 2026 y métodos que evolucionan hacia vectores cada vez menos detectables, Lazarus representa hoy la amenaza de seguridad más sistemática y costosa del ecosistema de criptomonedas.

Tags: CriptomonedasDeFiHackerLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Una cadena npm comprometida por un malware.
Seguridad

Ataque a JavaScript puede vaciar wallets de criptomonedas

by Franco Scandizzo
12 mayo, 2026

Un atacante publicó 84 versiones maliciosas en 42 paquetes de la suite TanStack y robaba credenciales de entornos en la...

Read moreDetails
Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa información sobre bitcoin y criptomonedas

España entrena a 30 agentes de élite para rastrear bitcoin

11 mayo, 2026
IA detectando un exploit.

Google identifica un exploit zero-day creado con asistencia de IA

11 mayo, 2026
Un hacker operando con sistemas computacionales para hackear usuarios de Ethereum.

Otro hackeo mediante claves privadas: roban más de USD 200.000

11 mayo, 2026
Tribunal de Estados Unidos, el logo de ETH y un hacker.

EE. UU. libera USD 71 millones en ETH vinculados al hackeo de Kelp DAO

10 mayo, 2026

Publicado: 15 mayo, 2026 07:10 am GMT-0400 Actualizado: 15 mayo, 2026 07:10 am GMT-0400
Autor: Franco Scandizzo
Reportero de Tecnología en CriptoNoticias. Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026
Un teléfono móvil que muestra el logo de la criptomoneda chainlink.

Kraken migra a Chainlink la infraestructura de su bitcoin tokenizado kBTC

15 mayo, 2026
Michael van de Poppe hablando. En el fondo hay un gráfico del precio de bitcoin subiendo.

Trader proyecta que bitcoin irá a USD 90.000, pero datos de Glassnode sugieren cautela

15 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.