Migración de 30 mil millones de dólares en DeFi: LayerZero cae, Chainlink se llena

marsbitPublicado a 2026-05-13Actualizado a 2026-05-13

Resumen

Autor: Nancy, PANews El ataque a Kelp DAO, uno de los mayores incidentes de seguridad en DeFi hasta la fecha en 2026, ha desencadenado una migración masiva de liquidez en cadena y una crisis de confianza para el proveedor de infraestructura cruzada líder, LayerZero. Múltiples protocolos importantes, con un TVL combinado que supera los 30 mil millones de dólares, han abandonado sus soluciones anteriores para migrar a Chainlink CCIP, impulsando un aumento significativo en la actividad y las direcciones activas en la red de Chainlink. La controversia se centró en los riesgos de seguridad de la configuración predeterminada de LayerZero y en la gestión de sus claves multisig, lo que llevó a un intenso debate comunitario. Ante la presión, LayerZero Labs emitió una disculpa pública, reconociendo fallos de gestión y anunciando una serie de mejoras de seguridad, como la eliminación de configuraciones de nodo único y la migración a configuraciones multisig más estrictas. Este evento subraya cómo las crisis de seguridad redefinen la distribución de liquidez e influencia en el ecosistema DeFi, situando la capacidad de seguridad como un elemento central de competencia entre los proveedores de infraestructura.

Autora: Nancy, PANews

Con varios protocolos líderes inyectando fondos, la brecha de capital se cubrió rápidamente y se avanzó en las reparaciones en cadena, por lo que las labores de rescate tras el ataque a Kelp DAO han logrado progresos sustanciales recientemente. Sin embargo, en comparación con la reparación financiera, lo más difícil de restaurar sigue siendo la confianza del mercado.

LayerZero, el líder en interoperabilidad que se encuentra en el centro de este remolino, se enfrenta al acelerado éxodo de muchos protocolos y se ha visto obligado a cambiar radicalmente su postura en pocas semanas, pasando de eludir y transferir responsabilidades al principio, a disculparse públicamente e iniciar correcciones. En cambio, Chainlink se ha convertido en el beneficiario inesperado de esta crisis, ya que su protocolo CCIP ha absorbido una gran cantidad de liquidez migrada, mostrando un crecimiento evidente en los datos on-chain.

Chainlink captura 30 mil millones de dólares en migración en una semana, cosechando el dividendo de la seguridad

Como el mayor incidente de seguridad en DeFi hasta la fecha en 2026, el ataque a Kelp DAO ha acelerado la migración de liquidez on-chain.

Mientras la controversia sobre la seguridad de LayerZero continúa, cada vez más protocolos DeFi están reevaluando los riesgos de interoperabilidad, buscando activamente refugios más confiables. En la semana pasada, Chainlink ha anunciado múltiples casos de migración.

El 9 de mayo, Chainlink informó oficialmente que cuatro protocolos, incluyendo Kelp DAO, Solv Protocol, Re y Tydro, habían abandonado recientemente sus puentes o soluciones de oráculos originales para migrar a Chainlink CCIP. El TVL combinado de estos protocolos supera los 30 mil millones de dólares. La cuenta oficial incluso acompañó el anuncio con la frase "La Gran Migración" para promocionar esta transferencia ecológica, mostrando una clara competitividad.

Detrás de esta ola migratoria está la realineación en torno a la seguridad.

Además de los protocolos DeFi que se realinean por preocupaciones de seguridad, Chainlink también ha estado ganando continuamente el favor de instituciones financieras tradicionales y proyectos cripto en los últimos meses.

En marzo de este año, Coinbase utilizó el nuevo servicio DataLink de Chainlink para llevar por primera vez los datos de mercado de su exchange directamente a la cadena; Amundi, la mayor gestora de activos de Europa, se asoció con Spiko para lanzar un fondo de inversión colectiva tokenizado basado en Chainlink.

En abril, OpenAssets estableció una colaboración estratégica con Chainlink para ofrecer a las instituciones una infraestructura de tokenización de activos; El operador de bolsas europeo SIX Group colaboró con Chainlink para llevar datos bursátiles de Suiza y España a la cadena; AWS Marketplace incorporó los servicios de datos de Chainlink, conectando la nube tradicional con la blockchain.

En mayo, The Depository Trust & Clearing Corporation (DTCC) de EE.UU. anunció la incorporación de Chainlink para construir una plataforma de gestión de garantías en blockchain, con el objetivo de lograr liquidaciones casi en tiempo real y continuas; Huma Finance colaboró con Chainlink para introducir productos de rendimiento de grado institucional en el ecosistema multi-cadena.

Con la continua expansión del ecosistema, la actividad on-chain de Chainlink también ha aumentado notablemente. Según el monitoreo de Santiment, el número de direcciones activas únicas de Chainlink superó las 282,000 y 264,000 los días 9 y 10 de mayo respectivamente, alcanzando su nivel más alto desde septiembre de 2025, y señalando que esto se debe principalmente al impacto de la migración masiva de infraestructura por parte de protocolos DeFi.

Al mismo tiempo, datos oficiales de Chainlink muestran que el valor total de sus tokens en interoperabilidad supera los 618 mil millones de dólares, con un volumen de transacciones CCIP de 195 mil millones de dólares.

La confianza del mercado también se refleja en los cambios en las tenencias del token LINK. Según el monitoreo de Santiment a principios de mes, en el último mes, las direcciones "ballena" y "tiburón" de Chainlink (que poseen entre 100,000 y 10 millones de LINK) acumularon una compra neta de 32.93 millones de LINK. Históricamente, esto suele ser una señal alcista fuerte. En los últimos 30 días, LINK subió aproximadamente un 19.7%.

LayerZero sufre una crisis de confianza, los responsables se disculpan urgentemente e inician correcciones

En este momento, LayerZero se encuentra inmerso en una crisis de confianza.

Según datos de DefiLlama, el volumen semanal de transacciones del puente de LayerZero ha caído a aproximadamente 470 millones de dólares, acercándose a su mínimo histórico. Este incidente de ataque ha sumido a LayerZero en una crisis de confianza.

Al comienzo del incidente del hackeo, Kelp DAO atribuyó el exploit a problemas de seguridad de LayerZero. Posteriormente, LayerZero negó rápidamente cualquier responsabilidad, afirmando que las múltiples acusaciones de Kelp DAO en el incidente de seguridad de rsETH eran completamente falsas.

Sin embargo, la controversia no se disipó. La semana pasada, Bryan Pellegrino, cofundador y CEO de LayerZero Labs, mantuvo un acalorado debate con varios investigadores de seguridad en el grupo de Telegram de ETNSecurity Community.

El punto de controversia radica en que LayerZero Labs podía actualizar inmediatamente los contratos de biblioteca por defecto sin período de espera (timelock), lo que teóricamente permitía falsificar mensajes de interoperabilidad, exponiendo activos OFT de LayerZero por valor de más de 30 mil millones de dólares a un riesgo potencial durante un período. El investigador de seguridad Banteg señaló que algunos proyectos importantes, incluyendo Ethena y EtherFi, todavía utilizaban esta biblioteca por defecto hace unas semanas, y que actualmente aún hay alrededor de 178 millones de dólares en activos expuestos a este riesgo.

Al mismo tiempo, datos on-chain también mostraron que la dirección de firma multisig de LayerZero había realizado operaciones ajenas a las responsabilidades de la multisig, como comercio de memecoins, swaps en DEX y uso de puentes, lo que generó más preocupaciones en la comunidad sobre la seguridad de las claves. Al respecto, Bryan reconoció que dichas operaciones fueron realizadas por miembros del equipo multisig, pero negó que se tratara de "comercio especulativo con memecoins", afirmando que el propósito era solo "probar la funcionalidad PEPE OFT", y declaró que los miembros involucrados habían sido removidos.

Para reducir el riesgo, Bryan también sugirió públicamente que los proyectos adoptaran una "configuración fija" para reemplazar la configuración por defecto lo antes posible. Posteriormente, Banteg publicó una lista de proyectos de LayerZero que aún utilizan el contrato de biblioteca por defecto e instó a los protocolos relevantes a migrar con prontitud.

Estas declaraciones pronto desataron discusiones y cuestionamientos en la industria. Zach Rynes, director de estrategia de Chainlink, criticó públicamente a LayerZero Labs, afirmando que sus claves multisig han tenido durante mucho tiempo graves fallos de OPSEC (seguridad operacional), exponiendo directamente activos OFT por decenas de miles de millones de dólares a riesgos de seguridad. Añadió que si LayerZero y la industria en general hubieran tomado en serio las advertencias continuas de los investigadores de seguridad en los últimos años, este tipo de incidentes podrían haberse evitado por completo.

Frente a la presión de la opinión pública del mercado y la continua pérdida en su ecosistema, la postura de LayerZero cambió notablemente. El 9 de mayo, LayerZero publicó oficialmente una declaración pública de disculpa, respondiendo a los eventos de seguridad y problemas de comunicación de las últimas tres semanas.

LayerZero Labs declaró que su RPC interno había sido atacado por Lazarus Group en las últimas tres semanas, comprometiendo la fuente auténtica de su DVN (Red de Validadores Descentralizada), mientras que proveedores externos de RPC sufrieron ataques DDoS. Este evento afectó solo al 0.14% de las aplicaciones y aproximadamente al 0.36% del valor de los activos, y el protocolo LayerZero en sí no se vio afectado; después del incidente, más de 9 mil millones de dólares en activos continuaron circulando normalmente a través de la interoperabilidad.

Sin embargo, LayerZero Labs también reconoció por primera vez que permitir previamente que los DVN operaran con una configuración "1/1" (un solo nodo) para asegurar transacciones de alto valor implicaba un riesgo de punto único de fallo, asumiendo responsabilidad por falta de supervisión en la gestión. Los responsables también revelaron que, hace tres años y medio, un firmante de la multisig había utilizado incorrectamente el hardware wallet de la multisig para transacciones personales; dicho firmante fue removido y la billetera relevante ha sido rotada.

En cuanto a las medidas correctivas posteriores, LayerZero Labs anunció una serie de mejoras de seguridad, incluyendo: haber dejado de ofrecer servicios para configuraciones DVN 1/1; estar migrando todas las configuraciones de rutas por defecto a multisig 5/5, con un mínimo de 3/3; haber desarrollado un segundo cliente DVN basado en Rust para lograr diversidad de clientes; haber lanzado la herramienta multisig dedicada OneSig para mejorar la seguridad de las firmas; y haber puesto en marcha la plataforma de gestión unificada Console, para la configuración de emisión de activos y detección de comportamientos anómalos.

Además, LayerZero también contribuyó con más de 10,000 ETH a esta operación de rescate "DeFi United": 5,000 ETH para el fondo y los 5,000 ETH restantes reservados para Aave.

A pesar de la escalada de controversias, LayerZero no ha perdido completamente el favor del mercado. Activos principales como USDe de Ethena, weETH de EtherFi y WBTC de BitGo continúan utilizando actualmente el estándar OFT de LayerZero.

Cada gran crisis de seguridad supone una redistribución de liquidez y poder de influencia. A medida que la industria cripto avanza gradualmente hacia los mercados financieros tradicionales, los criterios de evaluación para la infraestructura subyacente se volverán cada vez más estrictos, y la capacidad de seguridad se está convirtiendo en una de las competencias centrales.

Preguntas relacionadas

Q¿Cómo ha beneficiado el incidente de seguridad de Kelp DAO a Chainlink en términos de migración de liquidez?

AEl incidente de seguridad aceleró la migración de protocolos DeFi hacia soluciones percibidas como más seguras. En la última semana, Chainlink anunció que cuatro protocolos, incluido Kelp DAO, migraron a su servicio CCIP, moviendo más de 30 mil millones de dólares en TVL. Esto generó un aumento récord en direcciones activas y actividad en cadena para Chainlink.

Q¿Qué acciones de reparación y disculpa tomó LayerZero después de la crisis de confianza?

AEl 9 de mayo, LayerZero Labs emitió una disculpa pública. Reconoció fallos de gestión, como permitir configuraciones de red de validadores descentralizados (DVN) '1/1' de un solo nodo. Anunció medidas de mejora como migrar a configuraciones multisignature mínimas de 3/3, desarrollar un segundo cliente DVN para diversidad, lanzar la herramienta OneSig y la plataforma Console. También contribuyó con más de 10,000 ETH a los esfuerzos de rescate.

Q¿Cuáles fueron las críticas principales de los investigadores de seguridad hacia LayerZero?

ALos investigadores criticaron que LayerZero Labs podía actualizar inmediatamente los contratos de biblioteca predeterminados sin timelock, lo que teóricamente permitía falsificar mensajes cruzados y exponía activos OFT valorados en miles de millones. También señalaron que una dirección multisignature se usó para operaciones no relacionadas, como transacciones con memecoins, planteando preocupaciones sobre la seguridad de las claves privadas.

QSegún el artículo, ¿qué indicadores muestran un aumento de confianza del mercado en Chainlink tras las migraciones?

ALos indicadores clave son: un aumento récord en direcciones activas independientes (superando 280,000), un valor total cruzado de tokens que supera los 618 mil millones de dólares, y una acumulación significativa de tokens LINK por parte de ballenas y tiburones (direcciones que acumularon 32.93 millones de LINK en un mes), lo que históricamente es una señal alcista. El precio de LINK subió aproximadamente un 19.7% en 30 días.

QA pesar de la crisis, ¿qué protocolos o activos importantes continúan utilizando la tecnología de LayerZero?

AA pesar de la controversia, algunos activos y protocolos importantes siguen utilizando el estándar OFT de LayerZero. El artículo menciona específicamente el producto USDe de Ethena, el activo weETH de EtherFi y el WBTC de BitGo como ejemplos que continúan confiando en la infraestructura de LayerZero.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 42 min(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 42 min(s)

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

Bitcóin cierra julio cerca de los 64.000 dólares tras una volátil reacción a la decisión de la Fed de mantener las tasas sin cambios, aunque sin indicar un pronto aflojamiento monetario. Esto ha provocado una rotación de capital hacia los ETF de Bitcoin, que registraron una entrada neta de 32,1 millones de dólares, mientras que los fondos de Ethereum experimentaron salidas. El mercado de criptomonedas, con una capitalización de unos 2,29 billones de dólares, se mantiene en un rango lateral, con Bitcoin encontrando soporte en 63.000-63.500 dólares y resistencia en 66.000 dólares. La Fed mantuvo su tasa clave, pero tres miembros votaron a favor de un aumento, señalando una postura más dura de lo esperada. En este entorno macroeconómico incierto, los inversores institucionales parecen favorecer a Bitcoin como activo principal, aunque persiste el interés selectivo en activos como Solana. Mientras, la aprobación de la ley CLARITY en EE.UU. se retrasa hasta después del receso de agosto. Para el último día de julio, el enfoque estará en los datos macro de EE.UU. El escenario base para Bitcoin es la consolidación entre 63.000 y 66.000 dólares, con su ruptura superior dependiendo de nuevos flujos institucionales. La estabilidad por encima de 63.000 dólares para BTC, el mantenimiento de Ethereum sobre 1.860 dólares y las entradas continuas en ETF son claves para una posible base de recuperación en la segunda mitad del año.

cryptonews.ruHace 4 hora(s)

Por qué el Bitcoin se mantiene en $64,000 tras la dura pausa de la Fed

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片