Aumentan los Temores de Seguridad en Cripto al Revelar Chaos Labs un Intento de Ataque Sofisticado a Carteras

bitcoinistPublicado a 2026-05-09Actualizado a 2026-05-09

Resumen

Varias empresas de criptomonedas están cambiando de proveedores de oráculos después de que Chaos Labs revelara que fue objetivo de un sofisticado intento de piratería el fin de semana pasado. Las autoridades creen que el ataque pudo haber sido llevado a cabo por un actor respaldado por un Estado-nación. Plataformas como Tydro y Solv Protocol anunciaron su migración a la infraestructura de oráculos de Chainlink tras el incidente. Kelp DAO también está trasladando su token de restaking, rsETH, a Chainlink. Estos movimientos reflejan una pérdida de confianza en las alternativas, a pesar de que Chaos Labs insiste en que sus sistemas centrales nunca fueron comprometidos. El fundador de Chaos Labs, Omer Goldberg, aclaró que el ataque se limitó a carteras operativas que la empresa utiliza para actividades rutinarias en la cadena de bloques. La red de oráculos en sí, que suministra datos de precios a las aplicaciones blockchain, no fue vulnerada. La empresa rotó todas sus claves tras el incidente y no se ha detectado actividad sospechosa desde entonces. Profesionales de ciberseguridad que trabajan con Chaos Labs indicaron que los métodos utilizados son consistentes con ataques de Estados-nación, aunque no se nombró a ningún país específico. Este incidente se produce en un contexto de múltiples ataques en la industria durante el mes de abril, incluida una importante brecha en Kelp DAO.

Varias empresas de criptomonedas están cambiando de proveedores de oráculos después de que Chaos Labs revelara que fue objetivo de un sofisticado intento de hackeo el fin de semana pasado — uno que las autoridades creen que pudo haber sido llevado a cabo por un actor de un estado-nación.

Las Empresas se Pasan a Chainlink

La plataforma de préstamos Tydro anunció que está migrando a la infraestructura de oráculos de Chainlink tras el incidente. Solv Protocol indicó planes similares, citando eventos recientes de la industria como razón para mover su configuración cross-chain fuera de LayerZero.

Kelp DAO, que aún se recupera de una explotación en abril, también está trasladando su token de restaking rsETH a Chainlink. Estos movimientos señalan una pérdida más amplia de confianza en las alternativas, incluso cuando Chaos Labs insiste en que sus sistemas centrales nunca fueron comprometidos.

El fundador de Chaos Labs, Omer Goldberg, dijo que el ataque se contuvo en las carteras operativas que la empresa usa para su actividad rutinaria en cadena. La red de oráculos en sí — que suministra feeds de precios y datos a las aplicaciones blockchain — no fue violada en ningún momento.

"Los Oráculos de Chaos funcionan en un entorno completamente aislado con nodos distribuidos globalmente, protegidos por seguridad en capas y controles criptográficos," dijo Goldberg en una publicación en X.

La empresa rotó todas las claves tras el incidente y afirmó que no se ha detectado actividad sospechosa desde entonces.

El Ataque Coincide con Métodos de Estado-Nación

Según Goldberg, profesionales de ciberseguridad y autoridades que trabajan junto a Chaos Labs le informaron a la empresa que los métodos utilizados coinciden con ataques de estados-nación.

No nombró un país específico. La investigación está en curso, y Goldberg dijo que se compartirán más detalles cuando las circunstancias lo permitan.

BTCUSD ahora se negocia a $80,337. Gráfico: TradingView

Los grupos de hackers respaldados por el estado, particularmente aquellos vinculados a Corea del Norte, han sido vistos durante mucho tiempo como una seria amenaza para la infraestructura cripto.

Los informes indican que actores afiliados a Corea del Norte robaron al menos $578 millones en varios incidentes solo en abril. Corea del Norte ha negado su participación en el cibercrimen global, calificando tales acusaciones como infundadas.

Goldberg dijo que Chaos Labs activó su respuesta de incidente de mayor severidad inmediatamente después de detectar el intento. La empresa destina una parte significativa de su presupuesto operativo a la defensa cibernética, monitoreo y sistemas de detección.

Un Mes Difícil para la Seguridad Cripto

El incidente de Chaos Labs se produce en un contexto de ataques generalizados en toda la industria. El hackeo a Kelp DAO a principios de abril fue uno de los más dañinos del año, enviando ondas de choque a través del mercado de préstamos cripto y haciendo que el valor total bloqueado (TVL) de Aave cayera $8 mil millones. Drift Protocol y al menos una docena de otras entidades cripto también fueron afectadas durante el mismo período.

Imagen destacada de Pixabay, gráfico de TradingView

Preguntas relacionadas

Q¿Qué motivo que varias empresas de criptomonedas cambiaran de proveedor de oráculos?

AEl intento de hackeo sofisticado que sufrió Chaos Labs, que según las autoridades pudo ser llevado a cabo por un actor respaldado por un estado-nación, hizo que varias empresas como Tydro, Solv Protocol y Kelp DAO migraran a la infraestructura de oráculos de Chainlink por precaución.

QSegún el fundador de Chaos Labs, ¿qué parte de sus sistemas fue comprometida en el ataque?

ASegún Omer Goldberg, fundador de Chaos Labs, el ataque se limitó estrictamente a las billeteras operativas que la empresa utiliza para operaciones rutinarias en cadena. En ningún momento se vio comprometida la red de oráculos Chaos, que funciona en un entorno completamente aislado.

Q¿Qué tipo de actor se sospecha que está detrás del intento de ataque a Chaos Labs y por qué?

ASe sospecha que un actor respaldado por un estado-nación, con métodos consistentes con este tipo de ataques, está detrás del intento. Esto se basa en el análisis de profesionales de ciberseguridad y autoridades que trabajaron con Chaos Labs. Grupos vinculados a Corea del Norte han sido señalados previamente como una seria amenaza para la infraestructura cripto.

QAdemás del incidente de Chaos Labs, ¿qué otros eventos de seguridad afectaron al sector de las criptomonedas en abril mencionados en el artículo?

AEn abril, además del intento de ataque a Chaos Labs, ocurrió el hackeo a Kelp DAO (uno de los más dañinos del año), incidentes en Drift Protocol y al menos una docena de otras entidades cripto. Grupos afiliados a Corea del Norte también robaron al menos 578 millones de dólares en varios incidentes durante ese mes.

Q¿Qué medidas tomó Chaos Labs inmediatamente después de detectar el intento de ataque?

AChaos Labs activó su respuesta a incidentes de mayor severidad, rotó todas sus claves de seguridad y afirmó que no se ha detectado actividad sospechosa desde entonces. La compañía también destaca que asigna una parte significativa de su presupuesto operativo a defensa cibernética, monitoreo y sistemas de detección.

Lecturas Relacionadas

GPT-5 también tiene lapsus mentales, Google lo probó 4.5 millones de veces: las llaves se perdieron

Los grandes modelos de lenguaje como GPT-5 y Gemini 3 tienen un problema similar al fenómeno de "punta de la lengua" en humanos: a menudo no pueden recuperar hechos que sí han almacenado en sus parámetros. Un estudio de Google, "Empty Shelves or Lost Keys?" (ICML 2026), analizó 4.5 millones de respuestas en el benchmark WikiProfile (2,150 hechos de Wikipedia) y descubrió que, si bien estos modelos codifican del 95% al 98% de los hechos, fallan al recuperar directamente entre el 26% y el 34%. De estos fallos, la mayoría son "errores de recuperación", no de codificación. Los principales puntos débiles son el conocimiento de nicho y las preguntas formuladas de forma inversa (p.ej., "¿quién es el hijo de X?" vs. "¿quién es la madre de Y?"). El conocimiento poco frecuente se almacena casi tan bien como el popular, pero es mucho más difícil de recuperar. La función "thinking" (pensamiento) ayuda, recuperando entre el 40% y el 65% de los hechos almacenados pero no accesibles, actuando como una "activación por difusión" que construye un puente semántico hacia la respuesta. El estudio muestra que escalar el tamaño del modelo mejora la codificación, pero no resuelve el cuello de botella de la recuperación. En modelos avanzados, más del 70% de los errores se deben a fallos de recuperación. El futuro progreso requiere mejoras en el entrenamiento posterior y la inferencia, incluyendo una mejor metacognición: el modelo debe primero darse cuenta de que no recuerda algo para activar estrategias de recuperación más profundas.

marsbitHace 1 min(s)

GPT-5 también tiene lapsus mentales, Google lo probó 4.5 millones de veces: las llaves se perdieron

marsbitHace 1 min(s)

El dólar es una tecnología: las stablecoins están exportando el sistema estadounidense al mundo

L'USD és una tecnologia: les estables estan exportant el sistema estatunidenc a tot el món. L'article analitza com les criptomonedes, especialment les estables (stablecoins), s'han convertit en una infraestructura clau per exportar la influència del dòlar i el sistema financer dels EUA a escala global. Destaca tres àrees principals: 1. **Pagaments transfronterers:** Empreses com Keyrails utilitzen estables i la cadena de blocs per agilitar el comerç internacional i el finançament d'importacions/exportacions en mercats emergents, evitant les ineficients xarxes tradicionals i l'escarès de dòlars. 2. **Actius tokenitzats i crèdit programable:** La tokenització d'actius (com bons del Tresor, accions o fons) els converteix en un "llenguatge comú" digital. Plataformes com SemiLiquid permeten utilitzar aquests actius tokenitzats com a garantia per obtenir crèdit sense necessitat de cedir-los, creant mercats de préstec més eficients per a institucions. 3. **Finançament d'actius reals:** Projectes com USD.AI creen mercats de crèdit en cadena per a actius productius difícils de finançar, com les GPU per a IA, connectant-los amb la liquiditat global en estables. La conclusió és que la cadena de blocs està passant de ser un vehicle per a l'especulació a convertir-se en el sistema operatiu per a la formació de capital a l'economia real. El valor d'aquestes noves infraestructures resideix no només en la tecnologia, sinó en la informació contextual i la confiança que generen en facilitar aquests fluxos financers globals.

marsbitHace 3 min(s)

El dólar es una tecnología: las stablecoins están exportando el sistema estadounidense al mundo

marsbitHace 3 min(s)

Actualización Glamsterdam de Ethereum: La mayor reestructuración de base de datos hasta la fecha, la fecha de la red principal aún pendiente

L'actualització de Glamsterdam d'Ethereum, considerada la major remodelació de protocol des de The Merge, busca escalar la xarxa mitjançant una reestructuració fonamental de la forma en què es processen les transaccions i es gestiona la base de datos. Es centra en tres objectius: acceleració (parallelització), escalabilitat i sostenibilitat. Les dues propostes principals són: 1. **ePBS (EIP-7732)**: Introdueix la Separació de Propositors i Constructors dins del protocol, eliminant la dependència d'intermediaris externs i ampliant la finestra de temps per a la verificació de blocs. Això permetrà a la xarxa gestionar més dades per a les capes 2. 2. **BALs (EIP-7928)**: Implementa Llistes d'Accés a Nivell de Bloc. Aquestes "llistes de la compra" indiquen a quines dades accedirà una transacció abans d'executar-se, permetent processar transaccions no relacionades en paral·lel i accelerant la sincronització de nous nodes. A més, Glamsterdam inclou ajustos de tarifes per a operacions que ocupen espai d'emmagatzematge permanent i per a consultes de dades, per tal de reflectir millor els costos reals i controlar el creixement de la base de dades. Quant al calendari, tot i que hi havia una planificació inicial per a la segona meitat del 2026, la data d'implementació a la xarxa principal segueix sense determinar-se i probablement es retardarà fins al quart trimestre del 2026 o més enllà, prioritzant-se la correcció de l'actualització per sobre de qualsevol data específica.

marsbitHace 6 min(s)

Actualización Glamsterdam de Ethereum: La mayor reestructuración de base de datos hasta la fecha, la fecha de la red principal aún pendiente

marsbitHace 6 min(s)

Trading

Spot
活动图片