Aumentan los Temores de Seguridad en Cripto al Revelar Chaos Labs un Intento de Ataque Sofisticado a Carteras

bitcoinistPublicado a 2026-05-09Actualizado a 2026-05-09

Resumen

Varias empresas de criptomonedas están cambiando de proveedores de oráculos después de que Chaos Labs revelara que fue objetivo de un sofisticado intento de piratería el fin de semana pasado. Las autoridades creen que el ataque pudo haber sido llevado a cabo por un actor respaldado por un Estado-nación. Plataformas como Tydro y Solv Protocol anunciaron su migración a la infraestructura de oráculos de Chainlink tras el incidente. Kelp DAO también está trasladando su token de restaking, rsETH, a Chainlink. Estos movimientos reflejan una pérdida de confianza en las alternativas, a pesar de que Chaos Labs insiste en que sus sistemas centrales nunca fueron comprometidos. El fundador de Chaos Labs, Omer Goldberg, aclaró que el ataque se limitó a carteras operativas que la empresa utiliza para actividades rutinarias en la cadena de bloques. La red de oráculos en sí, que suministra datos de precios a las aplicaciones blockchain, no fue vulnerada. La empresa rotó todas sus claves tras el incidente y no se ha detectado actividad sospechosa desde entonces. Profesionales de ciberseguridad que trabajan con Chaos Labs indicaron que los métodos utilizados son consistentes con ataques de Estados-nación, aunque no se nombró a ningún país específico. Este incidente se produce en un contexto de múltiples ataques en la industria durante el mes de abril, incluida una importante brecha en Kelp DAO.

Varias empresas de criptomonedas están cambiando de proveedores de oráculos después de que Chaos Labs revelara que fue objetivo de un sofisticado intento de hackeo el fin de semana pasado — uno que las autoridades creen que pudo haber sido llevado a cabo por un actor de un estado-nación.

Las Empresas se Pasan a Chainlink

La plataforma de préstamos Tydro anunció que está migrando a la infraestructura de oráculos de Chainlink tras el incidente. Solv Protocol indicó planes similares, citando eventos recientes de la industria como razón para mover su configuración cross-chain fuera de LayerZero.

Kelp DAO, que aún se recupera de una explotación en abril, también está trasladando su token de restaking rsETH a Chainlink. Estos movimientos señalan una pérdida más amplia de confianza en las alternativas, incluso cuando Chaos Labs insiste en que sus sistemas centrales nunca fueron comprometidos.

El fundador de Chaos Labs, Omer Goldberg, dijo que el ataque se contuvo en las carteras operativas que la empresa usa para su actividad rutinaria en cadena. La red de oráculos en sí — que suministra feeds de precios y datos a las aplicaciones blockchain — no fue violada en ningún momento.

"Los Oráculos de Chaos funcionan en un entorno completamente aislado con nodos distribuidos globalmente, protegidos por seguridad en capas y controles criptográficos," dijo Goldberg en una publicación en X.

La empresa rotó todas las claves tras el incidente y afirmó que no se ha detectado actividad sospechosa desde entonces.

El Ataque Coincide con Métodos de Estado-Nación

Según Goldberg, profesionales de ciberseguridad y autoridades que trabajan junto a Chaos Labs le informaron a la empresa que los métodos utilizados coinciden con ataques de estados-nación.

No nombró un país específico. La investigación está en curso, y Goldberg dijo que se compartirán más detalles cuando las circunstancias lo permitan.

BTCUSD ahora se negocia a $80,337. Gráfico: TradingView

Los grupos de hackers respaldados por el estado, particularmente aquellos vinculados a Corea del Norte, han sido vistos durante mucho tiempo como una seria amenaza para la infraestructura cripto.

Los informes indican que actores afiliados a Corea del Norte robaron al menos $578 millones en varios incidentes solo en abril. Corea del Norte ha negado su participación en el cibercrimen global, calificando tales acusaciones como infundadas.

Goldberg dijo que Chaos Labs activó su respuesta de incidente de mayor severidad inmediatamente después de detectar el intento. La empresa destina una parte significativa de su presupuesto operativo a la defensa cibernética, monitoreo y sistemas de detección.

Un Mes Difícil para la Seguridad Cripto

El incidente de Chaos Labs se produce en un contexto de ataques generalizados en toda la industria. El hackeo a Kelp DAO a principios de abril fue uno de los más dañinos del año, enviando ondas de choque a través del mercado de préstamos cripto y haciendo que el valor total bloqueado (TVL) de Aave cayera $8 mil millones. Drift Protocol y al menos una docena de otras entidades cripto también fueron afectadas durante el mismo período.

Imagen destacada de Pixabay, gráfico de TradingView

Preguntas relacionadas

Q¿Qué motivo que varias empresas de criptomonedas cambiaran de proveedor de oráculos?

AEl intento de hackeo sofisticado que sufrió Chaos Labs, que según las autoridades pudo ser llevado a cabo por un actor respaldado por un estado-nación, hizo que varias empresas como Tydro, Solv Protocol y Kelp DAO migraran a la infraestructura de oráculos de Chainlink por precaución.

QSegún el fundador de Chaos Labs, ¿qué parte de sus sistemas fue comprometida en el ataque?

ASegún Omer Goldberg, fundador de Chaos Labs, el ataque se limitó estrictamente a las billeteras operativas que la empresa utiliza para operaciones rutinarias en cadena. En ningún momento se vio comprometida la red de oráculos Chaos, que funciona en un entorno completamente aislado.

Q¿Qué tipo de actor se sospecha que está detrás del intento de ataque a Chaos Labs y por qué?

ASe sospecha que un actor respaldado por un estado-nación, con métodos consistentes con este tipo de ataques, está detrás del intento. Esto se basa en el análisis de profesionales de ciberseguridad y autoridades que trabajaron con Chaos Labs. Grupos vinculados a Corea del Norte han sido señalados previamente como una seria amenaza para la infraestructura cripto.

QAdemás del incidente de Chaos Labs, ¿qué otros eventos de seguridad afectaron al sector de las criptomonedas en abril mencionados en el artículo?

AEn abril, además del intento de ataque a Chaos Labs, ocurrió el hackeo a Kelp DAO (uno de los más dañinos del año), incidentes en Drift Protocol y al menos una docena de otras entidades cripto. Grupos afiliados a Corea del Norte también robaron al menos 578 millones de dólares en varios incidentes durante ese mes.

Q¿Qué medidas tomó Chaos Labs inmediatamente después de detectar el intento de ataque?

AChaos Labs activó su respuesta a incidentes de mayor severidad, rotó todas sus claves de seguridad y afirmó que no se ha detectado actividad sospechosa desde entonces. La compañía también destaca que asigna una parte significativa de su presupuesto operativo a defensa cibernética, monitoreo y sistemas de detección.

Lecturas Relacionadas

Versión real de 'Black Mirror': Pumpfun Go - Lamer baños por 40 yuanes, tatuarse el logo en la frente por 14.000 dólares

Una versión real del episodio de "Black Mirror": la plataforma Pumpfun Go, lanzada por el creador de memecoins Pump.fun, permite a usuarios anónimos publicar recompensas para que otros realicen tareas a cambio de criptomonedas. Con el lema "paga a cualquiera para que haga cualquier cosa", la plataforma ha visto desde desafíos publicitarios absurdos hasta pruebas degradantes y peligrosas. Entre las tareas completadas más polémicas figuran lamer el suelo de un baño público por unos 40 yuanes (5,63 USD), tatuarse un logo en la frente por 14.000 USD, o comer insectos vivos. La recompensa más alta ofrecida (no completada) es de 70.000 USD por un supuesto acto de suicidio, lo que ha generado una fuerte crítica social. Aunque la plataforma prohíbe contenido violento o discriminatorio, proliferan los desafíos humillantes o de alto riesgo. Los defensores argumentan que ofrece oportunidades económicas a personas desesperadas, como un filipino que tatuó su frente explicando "necesitamos dinero". Sin embargo, críticos como la gobernadora de Nueva York, Kathy Hochul, la han condenado como un "distopía" que explota la desigualdad. El debate refleja una dinámica social antigua: el poder adquisitivo convierte la dignidad y el riesgo en espectáculo. Mientras los creadores de memecoins buscan llamar la atención a cualquier precio, la plataforma evidencia cómo la necesidad económica puede llevar a las personas a traspasar límites. La esperanza, según el artículo, reside en que futuros avances tecnológicos, como la IA, puedan garantizar una vida digna para todos, eliminando la necesidad de tales intercambios.

marsbitHace 2 min(s)

Versión real de 'Black Mirror': Pumpfun Go - Lamer baños por 40 yuanes, tatuarse el logo en la frente por 14.000 dólares

marsbitHace 2 min(s)

Transacciones falsificadas, sitios web clonados, 1105 videos: Polymarket en la mira de la CFTC

Según Bloomberg y CNBC, la Comisión de Comercio de Futuros de Bienes Básicos de EE. UU. (CFTC) está investigando la plataforma de mercados de predicción Polymarket por presuntas prácticas engañosas. La investigación, iniciada tras un reportaje del Wall Street Journal, se centra en un sistema de marketing que involucró videos falsos de transacciones, sitios web clonados y 1.105 videos publicados por creadores de contenido, principalmente estudiantes, que no revelaron su relación pagada con la plataforma. Se estima que estos videos, que mostraban ganancias falsas, generaron más de 140 millones de reproducciones. Paralelamente, la organización de defensa del consumidor NACA presentó una demanda ante el Tribunal Superior de Washington D.C. contra Polymarket, su CEO Shayne Coplan y su CMO Matthew Modabber, acusándolos de publicidad engañosa dirigida a estudiantes universitarios. La demanda alega que las campañas de marketing en campus y a través de influencers no fueron etiquetadas como contenido patrocinado. La investigación coloca a la CFTC en una posición delicada, ya que su presidente, Michael Selig, ha sido un promotor de los mercados de predicción. Polymarket, que había regresado al mercado estadounidense con la aprobación de la CFTC en septiembre de 2025 tras una sanción anterior en 2022, ahora enfrenta escrutinio por sus propias prácticas, sumado a un reciente ataque informático que afectó a usuarios. La plataforma se encuentra así ante una crisis multifacética que pone a prueba su relación con los reguladores.

Foresight NewsHace 4 min(s)

Transacciones falsificadas, sitios web clonados, 1105 videos: Polymarket en la mira de la CFTC

Foresight NewsHace 4 min(s)

La Estrategia de 'Nunca Vender Bitcoin' Abre un Canal Permanente de Venta

Strategy, que pasó cuatro años prometiendo que nunca vendería bitcoins, anunció el 29 de junio un nuevo "Marco de Capital de Crédito Digital". Este marco permite a la empresa vender hasta 1.250 millones de dólares en bitcoins (aproximadamente 20.000 BTC o el 2.5% de sus reservas). Sorprendentemente, esta noticia fue recibida como algo positivo por el mercado, haciendo que las acciones (MSTR) subieran. La razón detrás de este cambio radical es la presión de la estructura de capital de Strategy. Su principal obligación es una acción preferente de 8.500 millones de dólares llamada STRC, cuya tasa de interés variable ha aumentado hasta el 12% mientras su precio ha caído más del 25%. Junto con otros instrumentos, los pagos anuales fijos de Strategy ascienden a 1.760 millones de dólares. Sus reservas en efectivo de 2.550 millones de dólares, combinadas con el nuevo marco de venta de bitcoins, le dan un colchón de más de dos años para cubrir estos gastos. El marco institucionaliza las ventas para fines específicos (como dividendos o recompras) y evita una posible liquidación desordenada, calmando así la ansiedad del mercado a corto plazo. Sin embargo, el problema estructural persiste: si el precio del bitcoin cae, Strategy necesitaría vender más monedas para obtener la misma cantidad de dólares, lo que podría crear un ciclo de presión a la baja. La viabilidad a largo plazo sigue dependiendo en gran medida de una recuperación en el precio del bitcoin.

marsbitHace 43 min(s)

La Estrategia de 'Nunca Vender Bitcoin' Abre un Canal Permanente de Venta

marsbitHace 43 min(s)

Trading

Spot
活动图片