Migración de 30 mil millones de dólares en DeFi: LayerZero cae, Chainlink se llena

marsbitPublicado a 2026-05-13Actualizado a 2026-05-13

Resumen

Autor: Nancy, PANews El ataque a Kelp DAO, uno de los mayores incidentes de seguridad en DeFi hasta la fecha en 2026, ha desencadenado una migración masiva de liquidez en cadena y una crisis de confianza para el proveedor de infraestructura cruzada líder, LayerZero. Múltiples protocolos importantes, con un TVL combinado que supera los 30 mil millones de dólares, han abandonado sus soluciones anteriores para migrar a Chainlink CCIP, impulsando un aumento significativo en la actividad y las direcciones activas en la red de Chainlink. La controversia se centró en los riesgos de seguridad de la configuración predeterminada de LayerZero y en la gestión de sus claves multisig, lo que llevó a un intenso debate comunitario. Ante la presión, LayerZero Labs emitió una disculpa pública, reconociendo fallos de gestión y anunciando una serie de mejoras de seguridad, como la eliminación de configuraciones de nodo único y la migración a configuraciones multisig más estrictas. Este evento subraya cómo las crisis de seguridad redefinen la distribución de liquidez e influencia en el ecosistema DeFi, situando la capacidad de seguridad como un elemento central de competencia entre los proveedores de infraestructura.

Autora: Nancy, PANews

Con varios protocolos líderes inyectando fondos, la brecha de capital se cubrió rápidamente y se avanzó en las reparaciones en cadena, por lo que las labores de rescate tras el ataque a Kelp DAO han logrado progresos sustanciales recientemente. Sin embargo, en comparación con la reparación financiera, lo más difícil de restaurar sigue siendo la confianza del mercado.

LayerZero, el líder en interoperabilidad que se encuentra en el centro de este remolino, se enfrenta al acelerado éxodo de muchos protocolos y se ha visto obligado a cambiar radicalmente su postura en pocas semanas, pasando de eludir y transferir responsabilidades al principio, a disculparse públicamente e iniciar correcciones. En cambio, Chainlink se ha convertido en el beneficiario inesperado de esta crisis, ya que su protocolo CCIP ha absorbido una gran cantidad de liquidez migrada, mostrando un crecimiento evidente en los datos on-chain.

Chainlink captura 30 mil millones de dólares en migración en una semana, cosechando el dividendo de la seguridad

Como el mayor incidente de seguridad en DeFi hasta la fecha en 2026, el ataque a Kelp DAO ha acelerado la migración de liquidez on-chain.

Mientras la controversia sobre la seguridad de LayerZero continúa, cada vez más protocolos DeFi están reevaluando los riesgos de interoperabilidad, buscando activamente refugios más confiables. En la semana pasada, Chainlink ha anunciado múltiples casos de migración.

El 9 de mayo, Chainlink informó oficialmente que cuatro protocolos, incluyendo Kelp DAO, Solv Protocol, Re y Tydro, habían abandonado recientemente sus puentes o soluciones de oráculos originales para migrar a Chainlink CCIP. El TVL combinado de estos protocolos supera los 30 mil millones de dólares. La cuenta oficial incluso acompañó el anuncio con la frase "La Gran Migración" para promocionar esta transferencia ecológica, mostrando una clara competitividad.

Detrás de esta ola migratoria está la realineación en torno a la seguridad.

Además de los protocolos DeFi que se realinean por preocupaciones de seguridad, Chainlink también ha estado ganando continuamente el favor de instituciones financieras tradicionales y proyectos cripto en los últimos meses.

En marzo de este año, Coinbase utilizó el nuevo servicio DataLink de Chainlink para llevar por primera vez los datos de mercado de su exchange directamente a la cadena; Amundi, la mayor gestora de activos de Europa, se asoció con Spiko para lanzar un fondo de inversión colectiva tokenizado basado en Chainlink.

En abril, OpenAssets estableció una colaboración estratégica con Chainlink para ofrecer a las instituciones una infraestructura de tokenización de activos; El operador de bolsas europeo SIX Group colaboró con Chainlink para llevar datos bursátiles de Suiza y España a la cadena; AWS Marketplace incorporó los servicios de datos de Chainlink, conectando la nube tradicional con la blockchain.

En mayo, The Depository Trust & Clearing Corporation (DTCC) de EE.UU. anunció la incorporación de Chainlink para construir una plataforma de gestión de garantías en blockchain, con el objetivo de lograr liquidaciones casi en tiempo real y continuas; Huma Finance colaboró con Chainlink para introducir productos de rendimiento de grado institucional en el ecosistema multi-cadena.

Con la continua expansión del ecosistema, la actividad on-chain de Chainlink también ha aumentado notablemente. Según el monitoreo de Santiment, el número de direcciones activas únicas de Chainlink superó las 282,000 y 264,000 los días 9 y 10 de mayo respectivamente, alcanzando su nivel más alto desde septiembre de 2025, y señalando que esto se debe principalmente al impacto de la migración masiva de infraestructura por parte de protocolos DeFi.

Al mismo tiempo, datos oficiales de Chainlink muestran que el valor total de sus tokens en interoperabilidad supera los 618 mil millones de dólares, con un volumen de transacciones CCIP de 195 mil millones de dólares.

La confianza del mercado también se refleja en los cambios en las tenencias del token LINK. Según el monitoreo de Santiment a principios de mes, en el último mes, las direcciones "ballena" y "tiburón" de Chainlink (que poseen entre 100,000 y 10 millones de LINK) acumularon una compra neta de 32.93 millones de LINK. Históricamente, esto suele ser una señal alcista fuerte. En los últimos 30 días, LINK subió aproximadamente un 19.7%.

LayerZero sufre una crisis de confianza, los responsables se disculpan urgentemente e inician correcciones

En este momento, LayerZero se encuentra inmerso en una crisis de confianza.

Según datos de DefiLlama, el volumen semanal de transacciones del puente de LayerZero ha caído a aproximadamente 470 millones de dólares, acercándose a su mínimo histórico. Este incidente de ataque ha sumido a LayerZero en una crisis de confianza.

Al comienzo del incidente del hackeo, Kelp DAO atribuyó el exploit a problemas de seguridad de LayerZero. Posteriormente, LayerZero negó rápidamente cualquier responsabilidad, afirmando que las múltiples acusaciones de Kelp DAO en el incidente de seguridad de rsETH eran completamente falsas.

Sin embargo, la controversia no se disipó. La semana pasada, Bryan Pellegrino, cofundador y CEO de LayerZero Labs, mantuvo un acalorado debate con varios investigadores de seguridad en el grupo de Telegram de ETNSecurity Community.

El punto de controversia radica en que LayerZero Labs podía actualizar inmediatamente los contratos de biblioteca por defecto sin período de espera (timelock), lo que teóricamente permitía falsificar mensajes de interoperabilidad, exponiendo activos OFT de LayerZero por valor de más de 30 mil millones de dólares a un riesgo potencial durante un período. El investigador de seguridad Banteg señaló que algunos proyectos importantes, incluyendo Ethena y EtherFi, todavía utilizaban esta biblioteca por defecto hace unas semanas, y que actualmente aún hay alrededor de 178 millones de dólares en activos expuestos a este riesgo.

Al mismo tiempo, datos on-chain también mostraron que la dirección de firma multisig de LayerZero había realizado operaciones ajenas a las responsabilidades de la multisig, como comercio de memecoins, swaps en DEX y uso de puentes, lo que generó más preocupaciones en la comunidad sobre la seguridad de las claves. Al respecto, Bryan reconoció que dichas operaciones fueron realizadas por miembros del equipo multisig, pero negó que se tratara de "comercio especulativo con memecoins", afirmando que el propósito era solo "probar la funcionalidad PEPE OFT", y declaró que los miembros involucrados habían sido removidos.

Para reducir el riesgo, Bryan también sugirió públicamente que los proyectos adoptaran una "configuración fija" para reemplazar la configuración por defecto lo antes posible. Posteriormente, Banteg publicó una lista de proyectos de LayerZero que aún utilizan el contrato de biblioteca por defecto e instó a los protocolos relevantes a migrar con prontitud.

Estas declaraciones pronto desataron discusiones y cuestionamientos en la industria. Zach Rynes, director de estrategia de Chainlink, criticó públicamente a LayerZero Labs, afirmando que sus claves multisig han tenido durante mucho tiempo graves fallos de OPSEC (seguridad operacional), exponiendo directamente activos OFT por decenas de miles de millones de dólares a riesgos de seguridad. Añadió que si LayerZero y la industria en general hubieran tomado en serio las advertencias continuas de los investigadores de seguridad en los últimos años, este tipo de incidentes podrían haberse evitado por completo.

Frente a la presión de la opinión pública del mercado y la continua pérdida en su ecosistema, la postura de LayerZero cambió notablemente. El 9 de mayo, LayerZero publicó oficialmente una declaración pública de disculpa, respondiendo a los eventos de seguridad y problemas de comunicación de las últimas tres semanas.

LayerZero Labs declaró que su RPC interno había sido atacado por Lazarus Group en las últimas tres semanas, comprometiendo la fuente auténtica de su DVN (Red de Validadores Descentralizada), mientras que proveedores externos de RPC sufrieron ataques DDoS. Este evento afectó solo al 0.14% de las aplicaciones y aproximadamente al 0.36% del valor de los activos, y el protocolo LayerZero en sí no se vio afectado; después del incidente, más de 9 mil millones de dólares en activos continuaron circulando normalmente a través de la interoperabilidad.

Sin embargo, LayerZero Labs también reconoció por primera vez que permitir previamente que los DVN operaran con una configuración "1/1" (un solo nodo) para asegurar transacciones de alto valor implicaba un riesgo de punto único de fallo, asumiendo responsabilidad por falta de supervisión en la gestión. Los responsables también revelaron que, hace tres años y medio, un firmante de la multisig había utilizado incorrectamente el hardware wallet de la multisig para transacciones personales; dicho firmante fue removido y la billetera relevante ha sido rotada.

En cuanto a las medidas correctivas posteriores, LayerZero Labs anunció una serie de mejoras de seguridad, incluyendo: haber dejado de ofrecer servicios para configuraciones DVN 1/1; estar migrando todas las configuraciones de rutas por defecto a multisig 5/5, con un mínimo de 3/3; haber desarrollado un segundo cliente DVN basado en Rust para lograr diversidad de clientes; haber lanzado la herramienta multisig dedicada OneSig para mejorar la seguridad de las firmas; y haber puesto en marcha la plataforma de gestión unificada Console, para la configuración de emisión de activos y detección de comportamientos anómalos.

Además, LayerZero también contribuyó con más de 10,000 ETH a esta operación de rescate "DeFi United": 5,000 ETH para el fondo y los 5,000 ETH restantes reservados para Aave.

A pesar de la escalada de controversias, LayerZero no ha perdido completamente el favor del mercado. Activos principales como USDe de Ethena, weETH de EtherFi y WBTC de BitGo continúan utilizando actualmente el estándar OFT de LayerZero.

Cada gran crisis de seguridad supone una redistribución de liquidez y poder de influencia. A medida que la industria cripto avanza gradualmente hacia los mercados financieros tradicionales, los criterios de evaluación para la infraestructura subyacente se volverán cada vez más estrictos, y la capacidad de seguridad se está convirtiendo en una de las competencias centrales.

Preguntas relacionadas

Q¿Cómo ha beneficiado el incidente de seguridad de Kelp DAO a Chainlink en términos de migración de liquidez?

AEl incidente de seguridad aceleró la migración de protocolos DeFi hacia soluciones percibidas como más seguras. En la última semana, Chainlink anunció que cuatro protocolos, incluido Kelp DAO, migraron a su servicio CCIP, moviendo más de 30 mil millones de dólares en TVL. Esto generó un aumento récord en direcciones activas y actividad en cadena para Chainlink.

Q¿Qué acciones de reparación y disculpa tomó LayerZero después de la crisis de confianza?

AEl 9 de mayo, LayerZero Labs emitió una disculpa pública. Reconoció fallos de gestión, como permitir configuraciones de red de validadores descentralizados (DVN) '1/1' de un solo nodo. Anunció medidas de mejora como migrar a configuraciones multisignature mínimas de 3/3, desarrollar un segundo cliente DVN para diversidad, lanzar la herramienta OneSig y la plataforma Console. También contribuyó con más de 10,000 ETH a los esfuerzos de rescate.

Q¿Cuáles fueron las críticas principales de los investigadores de seguridad hacia LayerZero?

ALos investigadores criticaron que LayerZero Labs podía actualizar inmediatamente los contratos de biblioteca predeterminados sin timelock, lo que teóricamente permitía falsificar mensajes cruzados y exponía activos OFT valorados en miles de millones. También señalaron que una dirección multisignature se usó para operaciones no relacionadas, como transacciones con memecoins, planteando preocupaciones sobre la seguridad de las claves privadas.

QSegún el artículo, ¿qué indicadores muestran un aumento de confianza del mercado en Chainlink tras las migraciones?

ALos indicadores clave son: un aumento récord en direcciones activas independientes (superando 280,000), un valor total cruzado de tokens que supera los 618 mil millones de dólares, y una acumulación significativa de tokens LINK por parte de ballenas y tiburones (direcciones que acumularon 32.93 millones de LINK en un mes), lo que históricamente es una señal alcista. El precio de LINK subió aproximadamente un 19.7% en 30 días.

QA pesar de la crisis, ¿qué protocolos o activos importantes continúan utilizando la tecnología de LayerZero?

AA pesar de la controversia, algunos activos y protocolos importantes siguen utilizando el estándar OFT de LayerZero. El artículo menciona específicamente el producto USDe de Ethena, el activo weETH de EtherFi y el WBTC de BitGo como ejemplos que continúan confiando en la infraestructura de LayerZero.

Lecturas Relacionadas

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 12 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 12 min(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

"L2 «recalibración»: cuando L1 se convierte en su propio Rollup, ¿cuál es el final de Ethereum?" La relación entre L1 y L2 en Ethereum está evolucionando. Originalmente, L2 (como los Rollups) se centraban en ofrecer espacio de transacción barato, mientras que L1 priorizaba la descentralización y seguridad. Sin embargo, los avances en Ethereum, como el aumento del límite de Gas y el desarrollo de zkEVM, permiten que L1 también escale significativamente. Esto obliga a repensar el valor de L2, que ya no puede basarse solo en costos bajos, sino que debe ofrecer funciones diferenciadas como privacidad o modelos de gobernanza flexibles. La creciente fragmentación entre múltiples L2 plantea problemas de interoperabilidad y experiencia de usuario. La comunidad está trabajando en soluciones como marcos de intenciones (intents) y una capa de interoperabilidad nativa (EIL) para que Ethereum "vuelva a sentirse como una sola cadena", facilitando las interacciones entre diferentes entornos de ejecución sin que el usuario note la complejidad subyacente. Acortar el tiempo de finalidad de L1 también es crucial para aplicaciones cross-chain. Un concepto provocador sugiere que, con la adopción de sistemas de prueba (zkEVM) en la red principal, Ethereum L1 podría, en un sentido arquitectónico, convertirse en una especie de "Rollup de sí mismo", donde la ejecución y la verificación se separan. Esto, junto con la visión de "Native Rollup", podría difuminar los límites tradicionales entre L1 y L2, transformándolos en un espectro de entornos de ejecución con diferentes funcionalidades pero que comparten seguridad, liquidez y un sistema de estado común. En conclusión, el futuro de Ethereum no es que L1 reemplace a L2 o viceversa. En cambio, el ecosistema podría evolucionar hacia un conjunto unificado de entornos de ejecución especializados que, trabajando en conjunto, ofrezcan escalabilidad, diversidad de funciones y una experiencia de usuario cohesiva. El reto es volver a ensamblar, sin perder los beneficios de la escalabilidad, un Ethereum que funcione como un todo integrado para el usuario final.

marsbitHace 14 min(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

marsbitHace 14 min(s)

Fragmentos Eternos del Dinero: Los Pagos de Terceros no tienen una Primera Naturaleza

**Fragmentos eternos del dinero: Los pagos de terceros carecen de una primera naturaleza** El sector de pagos vive una época convulsa, con Stripe intentando adquirir PayPal. Stripe, que alcanzó una valoración de 100.000 millones de dólares durante la pandemia pero no salió a bolsa, busca ahora nuevas narrativas de crecimiento a través de adquisiciones y la expansión hacia las stablecoins y la economía de los agentes. El artículo argumenta que la industria de pagos es inherentemente fragmentada y está subordinada a la banca tradicional, lo que limita el potencial disruptivo de cualquier jugador. Los esfuerzos de Stripe en stablecoins (como OUSD) y su red de pago para agentes (Tempo) son vistos como apuestas de futuro, pero enfrentan el desafío de la adopción real más allá del ámbito cripto. Se destaca que los modelos de negocio basados solo en procesamiento de pagos son limitados. El futuro podría estar en los servicios de valor añadido, especialmente en las redes de liquidación. Empresas como Stripe y Circle, al obtener licencias bancarias, podrían desarrollar sistemas de liquidación más eficientes que capturen parte del valor tradicionalmente retenido por los bancos. En conclusión, Stripe se enfrenta a una guerra de trincheras en un sector fragmentado. Su éxito depende de si puede trascender el simple procesamiento y capitalizar las oportunidades en stablecoins, agentes y, sobre todo, en la infraestructura de liquidación, para escapar de la eterna fragmentación del dinero.

marsbitHace 38 min(s)

Fragmentos Eternos del Dinero: Los Pagos de Terceros no tienen una Primera Naturaleza

marsbitHace 38 min(s)

La odisea legislativa del proyecto de ley cripto 'Clarity': El camino del compromiso bipartidista en EE.UU. está plagado de espinas

Los legisladores estadounidenses intentan avanzar la ley Clarity para regular el mercado de criptomonedas, pero el camino hacia un acuerdo bipartidista está lleno de obstáculos. Tras un acuerdo inicial roto en enero, se logró un compromiso en mayo sobre los rendimientos ("yield"), pero la inclusión de cláusulas éticas para los funcionarios electos se ha convertido en una línea roja para los demócratas, dejando el proyecto sin su apoyo en un comité clave. En julio, los republicanos apuran una votación en el pleno del Senado, pero las divisiones persisten. Algunos republicanos se alían con los grandes bancos en la disputa sobre los rendimientos, mientras que las agencias de aplicación de la ley se oponen a las protecciones para desarrolladores. Aunque hay consenso sobre la necesidad de una ley de estructura de mercado, las cuestiones de financiación ilícita y protección al consumidor siguen siendo preocupaciones centrales. Se espera un texto de compromiso entre comités del Senado, pero su éxito bipartidista es incierto. Los demócratas insisten en que sin fuertes disposiciones éticas, no habrá votos a favor. El proceso continúa con reuniones y debates, pero el resultado final—ya sea una votación simbólica, una ley para 2026 o un nuevo marco de compromiso—sigue siendo una incógnita en esta carrera contra el reloj legislativo.

Foresight NewsHace 1 hora(s)

La odisea legislativa del proyecto de ley cripto 'Clarity': El camino del compromiso bipartidista en EE.UU. está plagado de espinas

Foresight NewsHace 1 hora(s)

Trading

Spot
活动图片