No Result
View All Result
viernes, mayo 15, 2026
bloque ₿: 949.520
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
viernes, mayo 15, 2026 | bloque ₿: 949.520
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Bandera de ARS
BTC 119.883.011,61 ARS 1,51% ETH 3.433.056,95 ARS -1,37%
Bandera de BOB
BTC 565.856,09 BOB 1,41% ETH 16.193,86 BOB 0,56%
Bandera de BRL
BTC 400.528,34 BRL 1,00% ETH 11.466,11 BRL 0,13%
Bandera de CLP
BTC 73.261.412,30 CLP 1,41% ETH 2.090.852,96 CLP 0,05%
Bandera de COP
BTC 307.453.239,52 COP 1,89% ETH 8.731.575,79 COP 0,71%
Bandera de CRC
BTC 37.450.519,05 CRC 1,17% ETH 1.071.810,21 CRC 0,30%
Bandera de EUR
BTC 69.382,05 EUR 1,06% ETH 1.984,93 EUR 0,16%
Bandera de USD
BTC 111.117,55 USD -0,01% ETH 2.340,37 USD 0,51%
Bandera de GTQ
BTC 624.028,48 GTQ 1,34% ETH 17.859,30 GTQ 0,49%
Bandera de HNL
BTC 2.175.517,61 HNL 1,43% ETH 62.261,94 HNL 0,58%
Bandera de MXN
BTC 1.406.218,37 MXN 1,22% ETH 40.295,03 MXN 0,46%
Bandera de PAB
BTC 81.768,58 PAB 1,29% ETH 2.340,17 PAB 0,44%
Bandera de PYG
BTC 501.765.743,97 PYG 1,71% ETH 14.360.218,85 PYG 0,86%
Bandera de PEN
BTC 280.449,74 PEN 0,93% ETH 8.037,52 PEN 0,14%
Bandera de DOP
BTC 4.832.905,62 DOP 1,02% ETH 138.314,71 DOP 0,12%
Bandera de UYU
BTC 3.252.016,99 UYU 1,14% ETH 93.070,67 UYU 0,36%
Bandera de VES
BTC 46.314.120,72 VES 1,57% ETH 1.312.198,46 VES 1,13%
Home Seguridad

«El punto más débil de DeFi está oculto bajo la superficie», dice Bitfinex

Un análisis del hackeo a Kelp DAO y sus consecuencias en Aave y el ecosistema DeFi muestra vulnerabilidades existentes.

by Nicolás Antiporovich
24 abril, 2026
in Seguridad
Reading Time: 6 mins read
Un Iceberg con un letrero que dice "DeFi".

Los peligros de DeFi están ocultos bajo la superficie. Fuente: imagen generada por CriptoNoticias mediante la inteligencia artificial de Gemini.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El daño en un protocolo DeFi puede propagarse a mercados interconectados.
  • La introducción de RWA y activos tokenizados lleva el peligro a escalas mucho mayores.

El 18 de abril de 2026, atacantes comprometieron el puente intercadena de Kelp DAO y extrajeron 116.500 rsETH —el 18% del suministro circulante de ese token de restaking líquido—, equivalentes a 292 millones de dólares.

Se trató del mayor hackeo a un protocolo DeFi (siglas en inglés de «finanzas descentralizadas») del año. Pero, el robo fue solo el inicio de una reacción en cadena que terminaría golpeando a otras plataformas, con un daño especialmente notorio en Aave.

El exchange de bitcoin (BTC) y criptomonedas, Bitfinex, publicó este 24 de abril un análisis en el que describe el episodio como un ejemplo de manual sobre las vulnerabilidades sistémicas del ecosistema DeFi. Según la firma, lo ocurrido con Kelp no es solamente la historia de un puente comprometido: es una advertencia sobre cómo los fallos se propagan en DeFi y sobre dónde se ocultan los riesgos que los mercados no monitorean.

¿Qué pasó con Kelp DAO y cómo afectó a Aave?

Antes de pasar a las reflexiones de Bitfinex, es necesario entender bien cómo ocurrió el hackeo. Kelp DAO emite rsETH, un token que representa ether (ETH) en staking. Para mover ese token entre redes de criptomonedas, el protocolo utilizaba la infraestructura de mensajería de LayerZero con una configuración de Red de Verificadores Descentralizados (DVN) de 1 de 1: un único verificador responsable de validar los mensajes entre cadenas.

Los atacantes no fueron contra los contratos de restaking de Kelp. Fueron contra la infraestructura que alimentaba al verificador. Comprometieron dos nodos RPC que el DVN usaba, los reemplazaron con versiones que reportaban datos falsos y lanzaron un ataque de denegación de servicio (DDoS, por sus siglas en inglés) contra los nodos limpios restantes, forzando al verificador a leer solo las fuentes envenenadas.

El resultado: el sistema aceptó un mensaje falsificado que instruía liberar rsETH en Ethereum como si el token hubiera sido quemado en la red de origen. No lo había sido.

El contrato del puente obedeció y liberó los fondos. En horas, el rsETH sin respaldo real estaba circulando libremente.

Explica Bitfinex: «en cuestión de horas, los tokens robados se estaban utilizando como garantía en algunos de los protocolos de préstamos más importantes de DeFi, protocolos que no tenían nada que ver con el ataque original».

El atacante depositó los tokens como colateral en Aave —el mayor protocolo de préstamos descentralizados del mundo— y tomó prestados aproximadamente 190 millones de dólares en wrapped ether (WETH).

Aave no fue hackeado. Sus contratos operaron exactamente como estaban diseñados. Aun así, quedó expuesto a garantías que ya no representaban lo que el mercado suponía.

La reacción fue inmediata. Tal como lo explicó CriptoNoticias, la tasa de utilización de ETH en Aave llegó al 100%. El protocolo congeló mercados de rsETH y bloqueó preventivamente los de WETH.

El token AAVE cayó un 20% en 24 horas. En dos días, 8.000 millones de dólares habían salido del protocolo, según datos de DefiLlama. Las pérdidas por deuda incobrable se estiman en más de 100 millones de dólares.

rsETH, un token plenamente aceptado

Como bien señala Bitfinex, rsETH no era un token marginal. «Estaba integrado en múltiples protocolos, aceptado por marcos de riesgo, valorado por oráculos y utilizado por los depositantes en diversas estrategias apalancadas». Era, en todos los sentidos visibles del mercado, un activo legítimo.

Eso es precisamente lo que hace peligroso el fallo. La composabilidad de DeFi —la capacidad de que la salida de un protocolo sea la entrada de otro— es presentada habitualmente como una fortaleza del ecosistema. El caso Kelp muestra que también puede funcionar como vector de contagio: «cuando una entrada falla, el daño inevitablemente se propaga a través de las mismas conexiones».

Arbitrum, una de las redes de capa 2 afectadas, congeló 30.766 ETH vinculados al ataque mediante su Consejo de Seguridad. Esa intervención, señala Bitfinex, ilustra otro problema: una vez que el fallo se propaga, el resultado «ya no depende únicamente del código, sino también de la gobernanza y la intervención de emergencia», algo «muy controvertido en sistemas que se autodenominan descentralizados».

Una vez que esa infraestructura falla, el daño no se queda en el ámbito local. Se propaga a través de mercados interconectados, llega a lugares que nunca fueron atacados directamente y luego se ve influenciado por decisiones de gobernanza a veces cuestionables.

Bitfinex, exchange de criptomonedas.

La conclusión de Bitfinex apunta más allá de DeFi. Con la tokenización de bonos, depósitos y activos del mundo real ganando tracción institucional, la advertencia estructural es directa: «el punto más débil puede no estar en el mercado visible, sino en la infraestructura oculta bajo la superficie».

Todo activo tokenizado implica una promesa: que ese token representa realmente el activo subyacente. Esa promesa solo se sostiene si la infraestructura que vincula token y respaldo permanece intacta. En el caso de rsETH, esa vinculación se rompió sin que el token dejara de aparecer como válido en el registro contable.

Infografía que explica el hackeo a KelpDAO
Claves para entender el hackeo a KelpDAO y sus consecuencias (hacer clic para ampliar la imagen). Fuente: infografía creada por CriptoNoticias mediante la inteligencia artificial de ChatGPT.

«La credibilidad del rsETH dependía de una infraestructura que las comprobaciones de mercado habituales no lograban detectar», escribe Bitfinex. El token tenía liquidez, precio e integración con protocolos líderes. Lo que le faltaba era redundancia en la capa que determinaba si el ETH que representaba existía de verdad.

Independientemente de cómo se gestionen las consecuencias, una de las lecciones clave es que, una vez que los activos defectuosos entran en el mercado general, el resultado final ya no se limita solo al código.

Bitfinex, exchange de criptomonedas

Kelp y LayerZero aún se disputan la responsabilidad públicamente. LayerZero asegura haber advertido a KelpDAO sobre los riesgos de una configuración de verificador único. KelpDAO responde que esa configuración coincidía con la documentación oficial y la guía de inicio rápido de LayerZero. Desde entonces, LayerZero declaró que dejará de firmar mensajes para cualquier aplicación que opere con un único verificador.

El debate sobre responsabilidades importa. Pero no cambia el hecho central: el rsETH sin respaldo siguió pareciendo válido, siguió circulando, y el daño siguió propagándose.

¿Cuántas otras fragilidades esconderá DeFi bajo su superficie?

DeFi lleva años construyendo capas sobre capas de sofisticación financiera, pero este episodio dejó expuesto que la solidez de toda esa arquitectura puede depender, en última instancia, de decisiones de infraestructura que parecían razonables en el momento en que se tomaron, pero no eran tan acertadas.

Si esto puede ocurrirle a un token integrado en los principales protocolos del ecosistema, valorado por oráculos y aceptado por marcos de riesgo institucionales, la pregunta incómoda es ¿cuántas otras fragilidades similares están esperando, invisibles, en la infraestructura DeFi? Quizás, más de las que el mercado está dispuesto a admitir antes de que fallen.

Tags: Aave (ETHLend)DeFiRelevantesRobo y Fraude
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Related Posts

Un hacker operando en un centro computacional.
Seguridad

THORChain fue hackeado por más de USD 10 millones: ZachXBT 

by Franco Scandizzo
15 mayo, 2026

El protocolo que procesó el lavado de USD 1.200 millones del hackeo a Bybit pausó su red tras ser víctima...

Read moreDetails
Un grupo de hackers operando desde una cueva.

El Grupo Lazarus causó el 70% de todos los exploits en DeFi en 2026: Arkham

15 mayo, 2026
Una cadena npm comprometida por un malware.

Ataque a JavaScript puede vaciar wallets de criptomonedas

12 mayo, 2026
Agentes policiales aparecen sentados cada uno frente a una computadora en la que se observa información sobre bitcoin y criptomonedas

España entrena a 30 agentes de élite para rastrear bitcoin

11 mayo, 2026
IA detectando un exploit.

Google identifica un exploit zero-day creado con asistencia de IA

11 mayo, 2026

Publicado: 24 abril, 2026 03:53 pm GMT-0400 Actualizado: 24 abril, 2026 05:16 pm GMT-0400
Autor: Nicolás Antiporovich
Editor de Mercados y Finanzas en CriptoNoticias. Explica las causas y fundamentos de los movimientos de bitcoin y anticipa tendencias del mercado.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Bitdeer triplica ingresos por minería de Bitcoin, pero registra pérdidas

15 mayo, 2026
En primer plano: logo de Strategy. En el fondo: moneda de bitcoin.

Strategy podría vender bitcoin para recomprar USD 1.500 millones en notas convertibles

15 mayo, 2026
Nuri Chang director de producto de BitGo, Alexander Blume de Two Prime e Igor Istratov de Fifth Third Bank durante BitGo’s High Roller Summit

Hay optimismo y ambición en medio de la corrección de bitcoin: Nuri Chang

15 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.