{"id":1707,"date":"2026-07-22T19:58:57","date_gmt":"2026-07-22T19:58:57","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=1707"},"modified":"2026-07-22T19:58:57","modified_gmt":"2026-07-22T19:58:57","slug":"un-ciberataque-en-criptomonedas-desata-retiradas-de-13-000-millones-en-un-gran-prestamista-defi","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/22\/un-ciberataque-en-criptomonedas-desata-retiradas-de-13-000-millones-en-un-gran-prestamista-defi\/","title":{"rendered":"Un ciberataque en criptomonedas desata retiradas de 13.000 millones en un gran prestamista DeFi"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un ciberataque en criptomonedas ha provocado la retirada de\u00a013.000 millones en un gran prestamista DeFi. El detonante del episodio fue el uso de activos robados dentro del propio ecosistema DeFi. En concreto, los atacantes lograron sustraer tokens valorados en unos 300 millones de d\u00f3lares y posteriormente utilizaron cerca de 200 millones como garant\u00eda para solicitar pr\u00e9stamos en plataformas descentralizadas.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La incertidumbre sobre si esas garant\u00edas pod\u00edan perder valor o incluso ser inv\u00e1lidas impuls\u00f3, como es l\u00f3gico, una salida masiva de capital.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cifras,&nbsp;<strong>el valor total bloqueado en Aave cay\u00f3 m\u00e1s de un 30% en cuesti\u00f3n de horas<\/strong>, situ\u00e1ndose en torno a los 17.500 millones de d\u00f3lares.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se trata de un indicador clave en el sector que mide la cantidad de activos depositados en una plataforma y tambi\u00e9n uno de los principales term\u00f3metros de confianza.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El papel de los puentes entre blockchains<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El origen t\u00e9cnico del ataque apunta a&nbsp;<strong>una vulnerabilidad en los llamados puentes entre redes blockchain<\/strong>. Estas herramientas permiten transferir activos entre diferentes ecosistemas digitales, pero tambi\u00e9n se han convertido en uno de los puntos m\u00e1s d\u00e9biles de la infraestructura cripto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En este caso, los atacantes explotaron<strong>&nbsp;un fallo en un sistema vinculado a Kelp DAO<\/strong>, que opera sobre un modelo de restaking. Este mecanismo permite reutilizar activos bloqueados para generar m\u00e1s rendimiento, pero a\u00f1ade complejidad y riesgo al sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El protocolo afectado&nbsp;<strong>utilizaba tecnolog\u00eda desarrollada por LayerZero<\/strong>, lo que pone de relieve la exposici\u00f3n de m\u00faltiples capas dentro del ecosistema. La combinaci\u00f3n de estos factores facilit\u00f3 el acceso a tokens derivados de Ether, conocidos como rsETH.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Estrategia at\u00edpica de los atacantes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A diferencia de otros incidentes, donde los ciberdelincuentes buscan blanquear r\u00e1pidamente los activos robados, en este caso optaron por una estrategia distinta. En lugar de liquidar los fondos, los utilizaron como garant\u00eda para pedir prestadas otras criptomonedas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este movimiento elev\u00f3 el riesgo. En total,&nbsp;<strong>los atacantes llegaron a solicitar m\u00e1s de 230 millones de d\u00f3lares en pr\u00e9stamos utilizando estos tokens como respaldo<\/strong>. La maniobra gener\u00f3 dudas sobre la solidez de las garant\u00edas dentro de la plataforma.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ante esta situaci\u00f3n,<strong>&nbsp;Aave decidi\u00f3 congelar los mercados relacionados<\/strong>&nbsp;con estos activos como medida preventiva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La plataforma asegur\u00f3 que los tokens segu\u00edan respaldados, pero mantuvo las restricciones mientras se analizaba el alcance del incidente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Efecto contagio en todo el sector DeFi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El impacto no se limit\u00f3 a una sola plataforma. En apenas 48 horas, el valor total bloqueado en los principales protocolos de pr\u00e9stamos DeFi se redujo en unos 13.000 millones de d\u00f3lares.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Plataformas como Morpho tambi\u00e9n registraron salidas relevantes<\/strong>, aunque su exposici\u00f3n directa al activo comprometido era limitada. Su director ejecutivo, Paul Frambot, se\u00f1al\u00f3 que la plataforma ten\u00eda una exposici\u00f3n m\u00ednima, pero aun as\u00ed sufri\u00f3 retiradas superiores a los 1.000 millones de d\u00f3lares.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un entorno sin red de seguridad tradicional<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las finanzas descentralizadas se basan en contratos inteligentes que operan sin supervisi\u00f3n central. Esto permite mayor autonom\u00eda, pero tambi\u00e9n implica que no existen garant\u00edas tradicionales como las que ofrecen los sistemas bancarios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La tecnolog\u00eda permite operar sin intermediarios, pero tambi\u00e9n elimina capas de protecci\u00f3n que en el sistema financiero tradicional son fundamentales. Esta caracter\u00edstica hace que cualquier vulnerabilidad tenga un impacto directo e inmediato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, la sofisticaci\u00f3n del ataque ha llevado a algunos expertos a apuntar a grupos altamente organizados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Investigaciones preliminares sugieren que podr\u00eda tratarse de actores vinculados a Corea del Norte<\/strong>, conocidos por su actividad en el \u00e1mbito de los ciberataques financieros.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un ciberataque en criptomonedas ha provocado la retirada de\u00a013.000 millones en un gran prestamista DeFi. El detonante del episodio fue el uso de activos robados dentro del propio ecosistema DeFi. En concreto, los atacantes lograron sustraer tokens valorados en unos 300 millones de d\u00f3lares y posteriormente utilizaron cerca de 200 millones como garant\u00eda para solicitar [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1708,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1707"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1707\/revisions"}],"predecessor-version":[{"id":1709,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1707\/revisions\/1709"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1708"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}