Desaparecen $10 millones: El exploit de Thorchain desencadena temores de seguridad en todo el sector DeFi

bitcoinistPublicado a 2026-05-17Actualizado a 2026-05-17

Resumen

La plataforma de seguimiento de blockchain Arkham Intelligence identificó varias billeteras sospechosas relacionadas con un ataque a THORChain, una de ellas con aproximadamente 36.85 BTC (unos $3 millones). El investigador ZachXBT fue el primero en detectar el exploit, estimando pérdidas superiores a los $10 millones, tras una revaluación de su cálculo inicial de $7.4 millones. El ataque, que afectó simultáneamente a Bitcoin, Ethereum, BNB Chain y Base, permitió a los atacantes drenar activos como USDT, USDC y Bitcoin envuelto para convertirlos en ETH. La firma de seguridad PeckShield confirmó el incidente. Tras la noticia, el token nativo de THORChain, RUNE, cayó cerca de un 14%. El equipo del protocolo no ha emitido una declaración pública, generando incertidumbre en el mercado. Este caso resalta la vulnerabilidad recurrente de la infraestructura cross-chain en DeFi, donde la complejidad del código suele crear oportunidades para exploits. Los fondos robados permanecen en las billeteras identificadas por los investigadores.

La firma de rastreo de blockchain Arkham Intelligence ha etiquetado un conjunto de billeteras sospechosas como direcciones del "Explotador de THORChain", con una billetera vinculada a Bitcoin que contiene cerca de 36.85 BTC — con un valor aproximado de $3 millones — y una billetera de Ethereum separada que lleva alrededor de 216 ETH. Los fondos están allí, visibles en la cadena, vinculados a dos direcciones que los investigadores de seguridad ya han señalado públicamente.

Quién lo Descubrió Primero

La persona que detectó el ataque antes que nadie fue el investigador on-chain ZachXBT. Reportó movimientos sospechosos vinculados a la infraestructura del router de THORChain, describiendo cómo los atacantes trasladaron aproximadamente $7.2 millones en activos — incluyendo USDT, USDC y Bitcoin envuelto — a través de varias blockchains antes de convertirlos en ETH.

Su estimación inicial de pérdidas superiores a $7.4 millones fue revisada posteriormente al alza. El total robado, según ZachXBT, podría ahora superar los $10 millones.

THORChain es un protocolo de intercambio cross-chain que permite a los usuarios intercambiar activos cripto entre diferentes blockchains sin depender de un exchange centralizado. Ese diseño también significa que su infraestructura toca varias redes a la vez — y en este caso, eso se convirtió en una vulnerabilidad. El ataque impactó simultáneamente a Bitcoin, Ethereum, BNB Chain y Base.

La firma de seguridad PeckShield confirmó de forma independiente la brecha. Según sus estimaciones, los atacantes se llevaron alrededor de 36.75 BTC por un valor cercano a $3 millones, junto con aproximadamente $7 millones más extraídos de los ecosistemas de Ethereum, BNB Chain y Base.

BTCUSD operando ahora a $77,926. Gráfico: TradingView

Los Mercados Reaccionan, el Equipo Guarda Silencio

RUNE, el token nativo de THORChain, cayó cerca de un 14% en las horas siguientes a la noticia de la brecha, deslizándose hacia la marca de $0.50 mientras los operadores se movían para reducir su exposición. La caída del precio fue rápida. La respuesta oficial no lo fue.

Hasta el momento de redactar este informe, THORChain no había emitido una declaración pública explicando el alcance del exploit o qué pasos se estaban tomando para abordarlo.

Ese silencio ha añadido ansiedad en el mercado. El protocolo sobrevivió a incidentes de seguridad anteriores recurriendo a las reservas de la tesorería y mecanismos de recuperación, pero sin claridad por parte del equipo, es difícil saber si un camino similar es posible esta vez.

Un Patrón Que Sigue Repitiéndose

La infraestructura cross-chain ha sido repetidamente el sitio de grandes pérdidas en las finanzas descentralizadas. Los puentes y sistemas de enrutamiento que conectan diferentes blockchains requieren código complejo — y el código complejo crea más oportunidades para que algo salga mal. El ataque a THORChain encaja en ese patrón.

Los activos robados permanecen por ahora en las billeteras señaladas. Si se quedarán allí es otra cuestión.

Imagen destacada de Unsplash, gráfico de TradingView

Preguntas relacionadas

Q¿Quién fue la primera persona en detectar el ataque a THORChain y qué reveló inicialmente sobre las pérdidas?

AEl investigador en cadena ZachXBT fue la primera persona en detectar el ataque. Inicialmente reportó un movimiento sospechoso de aproximadamente 7.2 millones de dólares en activos y estimó pérdidas superiores a los 7.4 millones de dólares, revisión que luego actualizó a más de 10 millones de dólares.

Q¿Qué tipo de protocolo es THORChain y qué hizo que su infraestructura fuera vulnerable en este ataque?

ATHORChain es un protocolo de intercambio entre cadenas (cross-chain) que permite a los usuarios intercambiar criptoactivos a través de diferentes blockchains sin depender de un exchange centralizado. Esta infraestructura, que toca múltiples redes simultáneamente, se convirtió en una vulnerabilidad, ya que el ataque afectó simultáneamente a Bitcoin, Ethereum, BNB Chain y Base.

Q¿Qué impacto tuvo la noticia del exploit en el precio del token nativo de THORChain, RUNE?

ATras la noticia del ataque, el precio del token RUNE cayó aproximadamente un 14% en cuestión de horas, acercándose a la marca de los 0.50 dólares, ya que los operadores se apresuraron a reducir su exposición al activo.

Q¿Qué dijo la empresa de seguridad PeckShield sobre las cantidades robadas en el ataque?

ALa firma de seguridad PeckShield confirmó de manera independiente la brecha. Según sus estimaciones, los atacantes se llevaron alrededor de 36.75 BTC, valorados en aproximadamente 3 millones de dólares, junto con otros 7 millones de dólares más extraídos de los ecosistemas de Ethereum, BNB Chain y Base.

Q¿Por qué el ataque a THORChain se considera parte de un patrón recurrente en las finanzas descentralizadas (DeFi)?

ALa infraestructura entre cadenas ha sido repetidamente el sitio de grandes pérdidas en finanzas descentralizadas. Los puentes y sistemas de enrutamiento que conectan diferentes blockchains requieren código complejo, lo que crea más oportunidades para que algo salga mal. El ataque a THORChain se ajusta a ese patrón de vulnerabilidad en sistemas cross-chain.

Lecturas Relacionadas

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

Bitcóin cierra julio cerca de los 64.000 dólares tras una volátil reacción a la decisión de la Fed de mantener las tasas sin cambios, aunque sin indicar un pronto aflojamiento monetario. Esto ha provocado una rotación de capital hacia los ETF de Bitcoin, que registraron una entrada neta de 32,1 millones de dólares, mientras que los fondos de Ethereum experimentaron salidas. El mercado de criptomonedas, con una capitalización de unos 2,29 billones de dólares, se mantiene en un rango lateral, con Bitcoin encontrando soporte en 63.000-63.500 dólares y resistencia en 66.000 dólares. La Fed mantuvo su tasa clave, pero tres miembros votaron a favor de un aumento, señalando una postura más dura de lo esperada. En este entorno macroeconómico incierto, los inversores institucionales parecen favorecer a Bitcoin como activo principal, aunque persiste el interés selectivo en activos como Solana. Mientras, la aprobación de la ley CLARITY en EE.UU. se retrasa hasta después del receso de agosto. Para el último día de julio, el enfoque estará en los datos macro de EE.UU. El escenario base para Bitcoin es la consolidación entre 63.000 y 66.000 dólares, con su ruptura superior dependiendo de nuevos flujos institucionales. La estabilidad por encima de 63.000 dólares para BTC, el mantenimiento de Ethereum sobre 1.860 dólares y las entradas continuas en ETF son claves para una posible base de recuperación en la segunda mitad del año.

cryptonews.ruHace 20 min(s)

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

cryptonews.ruHace 20 min(s)

Parker Lewis responde por qué bitcoin sigue siendo el mejor dinero

El influyente analista de Bitcoin, Parker Lewis, critica las estrategias de marketing de corporaciones que actúan como tesorerías cripto. Advierte que la venta de "crédito digital" mediante acciones preferentes perpetuas distorsiona la esencia de la criptomoneda. Lewis enfatiza que Bitcoin no genera rendimiento fiduciario por diseño y que las promesas de dividendos son riesgosas, dependiendo de nuevos inversores. Destaca el riesgo de estos derivados, señalando que el mercado de acciones preferentes perpetuas es minúsculo comparado con el crédito global, lo que demuestra que los grandes actores evitan estos riesgos, trasladándolos a minoristas. Rechaza la idea de que Bitcoin es "demasiado volátil", argumentando que la volatilidad es una consecuencia natural de la adopción masiva de un activo con oferta fija e inelástica. En lugar de comprar derivados corporativos como acciones de MicroStrategy, recomienda adquirir Bitcoin directamente, considerándolo más seguro. Lewis alerta que este enfoque distrae de la verdadera amenaza: la rápida devaluación del dinero fiduciario. Ilustra la inflación real con su "Índice Ribeye", mostrando un aumento del 90% en el precio de un filete desde 2020, muy superior a las cifras oficiales. Concluye que la estrategia más prudente es la posesión directa de Bitcoin y el control total de las claves privadas, protegiendo así los ahorros de la inflación y los riesgos sistémicos de los derivados corporativos.

cryptonews.ruHace 20 min(s)

Parker Lewis responde por qué bitcoin sigue siendo el mejor dinero

cryptonews.ruHace 20 min(s)

Arrestados participantes en esquema fraudulento con XRP, que robaron 9 millones de dólares a 71 inversores

El periódico surcoreano "Chosun" informa que la Policía Metropolitana de Seúl detuvo a tres personas acusadas de operar una plataforma de inversión fraudulenta utilizando XRP. Según las autoridades, entre el 16 y el 23 de octubre, el grupo recaudó aproximadamente 3,4 millones de XRP (equivalentes a unos 9 millones de dólares) de 71 inversores, tras lo cual cerró el sitio web y desapareció. Los sospechosos promovían el sitio Fxrpntwork.com a través de blogs, artículos en línea y vídeos de YouTube, prometiendo la garantía del capital y un rendimiento mensual del 1,5% al 1,8%. Instruyeron a los inversores a transferir XRP desde intercambios surcoreanos a través de plataformas extranjeras y luego a carteras controladas por el grupo. La policía advirtió a los inversores que verifiquen fuentes oficiales antes de transferir activos a carteras o plataformas no verificadas, destacando el peligro de dejarse engañar por información no contrastada en YouTube u otras plataformas. Los estafadores copiaron el branding de "Flare Network" y "FXRP" para que su plataforma pareciera legítima. Ripple advierte que tales esquemas suelen imitar nombres, logotipos y sitios web de organizaciones confiables para crear una falsa apariencia de seguridad. Este caso ilustra cómo las promesas de rendimiento garantizado siguen siendo una señal común de fraude en criptomonedas. Las autoridades surcoreanas congelaron activos virtuales por valor de 17.300 millones de wons tras detectar el esquema, y el análisis de carteras reveló transferencias adicionales por 27.300 millones de wons, lo que sugiere que podría haber más víctimas y cómplices sin identificar.

cryptonews.ruHace 24 min(s)

Arrestados participantes en esquema fraudulento con XRP, que robaron 9 millones de dólares a 71 inversores

cryptonews.ruHace 24 min(s)

Trading

Spot
活动图片