Aumentan los Temores de Seguridad en Cripto al Revelar Chaos Labs un Intento de Ataque Sofisticado a Carteras

bitcoinistPublicado a 2026-05-09Actualizado a 2026-05-09

Resumen

Varias empresas de criptomonedas están cambiando de proveedores de oráculos después de que Chaos Labs revelara que fue objetivo de un sofisticado intento de piratería el fin de semana pasado. Las autoridades creen que el ataque pudo haber sido llevado a cabo por un actor respaldado por un Estado-nación. Plataformas como Tydro y Solv Protocol anunciaron su migración a la infraestructura de oráculos de Chainlink tras el incidente. Kelp DAO también está trasladando su token de restaking, rsETH, a Chainlink. Estos movimientos reflejan una pérdida de confianza en las alternativas, a pesar de que Chaos Labs insiste en que sus sistemas centrales nunca fueron comprometidos. El fundador de Chaos Labs, Omer Goldberg, aclaró que el ataque se limitó a carteras operativas que la empresa utiliza para actividades rutinarias en la cadena de bloques. La red de oráculos en sí, que suministra datos de precios a las aplicaciones blockchain, no fue vulnerada. La empresa rotó todas sus claves tras el incidente y no se ha detectado actividad sospechosa desde entonces. Profesionales de ciberseguridad que trabajan con Chaos Labs indicaron que los métodos utilizados son consistentes con ataques de Estados-nación, aunque no se nombró a ningún país específico. Este incidente se produce en un contexto de múltiples ataques en la industria durante el mes de abril, incluida una importante brecha en Kelp DAO.

Varias empresas de criptomonedas están cambiando de proveedores de oráculos después de que Chaos Labs revelara que fue objetivo de un sofisticado intento de hackeo el fin de semana pasado — uno que las autoridades creen que pudo haber sido llevado a cabo por un actor de un estado-nación.

Las Empresas se Pasan a Chainlink

La plataforma de préstamos Tydro anunció que está migrando a la infraestructura de oráculos de Chainlink tras el incidente. Solv Protocol indicó planes similares, citando eventos recientes de la industria como razón para mover su configuración cross-chain fuera de LayerZero.

Kelp DAO, que aún se recupera de una explotación en abril, también está trasladando su token de restaking rsETH a Chainlink. Estos movimientos señalan una pérdida más amplia de confianza en las alternativas, incluso cuando Chaos Labs insiste en que sus sistemas centrales nunca fueron comprometidos.

El fundador de Chaos Labs, Omer Goldberg, dijo que el ataque se contuvo en las carteras operativas que la empresa usa para su actividad rutinaria en cadena. La red de oráculos en sí — que suministra feeds de precios y datos a las aplicaciones blockchain — no fue violada en ningún momento.

"Los Oráculos de Chaos funcionan en un entorno completamente aislado con nodos distribuidos globalmente, protegidos por seguridad en capas y controles criptográficos," dijo Goldberg en una publicación en X.

La empresa rotó todas las claves tras el incidente y afirmó que no se ha detectado actividad sospechosa desde entonces.

El Ataque Coincide con Métodos de Estado-Nación

Según Goldberg, profesionales de ciberseguridad y autoridades que trabajan junto a Chaos Labs le informaron a la empresa que los métodos utilizados coinciden con ataques de estados-nación.

No nombró un país específico. La investigación está en curso, y Goldberg dijo que se compartirán más detalles cuando las circunstancias lo permitan.

BTCUSD ahora se negocia a $80,337. Gráfico: TradingView

Los grupos de hackers respaldados por el estado, particularmente aquellos vinculados a Corea del Norte, han sido vistos durante mucho tiempo como una seria amenaza para la infraestructura cripto.

Los informes indican que actores afiliados a Corea del Norte robaron al menos $578 millones en varios incidentes solo en abril. Corea del Norte ha negado su participación en el cibercrimen global, calificando tales acusaciones como infundadas.

Goldberg dijo que Chaos Labs activó su respuesta de incidente de mayor severidad inmediatamente después de detectar el intento. La empresa destina una parte significativa de su presupuesto operativo a la defensa cibernética, monitoreo y sistemas de detección.

Un Mes Difícil para la Seguridad Cripto

El incidente de Chaos Labs se produce en un contexto de ataques generalizados en toda la industria. El hackeo a Kelp DAO a principios de abril fue uno de los más dañinos del año, enviando ondas de choque a través del mercado de préstamos cripto y haciendo que el valor total bloqueado (TVL) de Aave cayera $8 mil millones. Drift Protocol y al menos una docena de otras entidades cripto también fueron afectadas durante el mismo período.

Imagen destacada de Pixabay, gráfico de TradingView

Preguntas relacionadas

Q¿Qué motivo que varias empresas de criptomonedas cambiaran de proveedor de oráculos?

AEl intento de hackeo sofisticado que sufrió Chaos Labs, que según las autoridades pudo ser llevado a cabo por un actor respaldado por un estado-nación, hizo que varias empresas como Tydro, Solv Protocol y Kelp DAO migraran a la infraestructura de oráculos de Chainlink por precaución.

QSegún el fundador de Chaos Labs, ¿qué parte de sus sistemas fue comprometida en el ataque?

ASegún Omer Goldberg, fundador de Chaos Labs, el ataque se limitó estrictamente a las billeteras operativas que la empresa utiliza para operaciones rutinarias en cadena. En ningún momento se vio comprometida la red de oráculos Chaos, que funciona en un entorno completamente aislado.

Q¿Qué tipo de actor se sospecha que está detrás del intento de ataque a Chaos Labs y por qué?

ASe sospecha que un actor respaldado por un estado-nación, con métodos consistentes con este tipo de ataques, está detrás del intento. Esto se basa en el análisis de profesionales de ciberseguridad y autoridades que trabajaron con Chaos Labs. Grupos vinculados a Corea del Norte han sido señalados previamente como una seria amenaza para la infraestructura cripto.

QAdemás del incidente de Chaos Labs, ¿qué otros eventos de seguridad afectaron al sector de las criptomonedas en abril mencionados en el artículo?

AEn abril, además del intento de ataque a Chaos Labs, ocurrió el hackeo a Kelp DAO (uno de los más dañinos del año), incidentes en Drift Protocol y al menos una docena de otras entidades cripto. Grupos afiliados a Corea del Norte también robaron al menos 578 millones de dólares en varios incidentes durante ese mes.

Q¿Qué medidas tomó Chaos Labs inmediatamente después de detectar el intento de ataque?

AChaos Labs activó su respuesta a incidentes de mayor severidad, rotó todas sus claves de seguridad y afirmó que no se ha detectado actividad sospechosa desde entonces. La compañía también destaca que asigna una parte significativa de su presupuesto operativo a defensa cibernética, monitoreo y sistemas de detección.

Lecturas Relacionadas

CEO de SharpLink: ¿Cómo entender que los desarrolladores de Ethereum acaban de superar el millón?

Según Joseph Chalom, CEO de SharpLink, la comunidad de desarrolladores de Ethereum ha superado el millón de contribuidores históricos, con aproximadamente 232.000 activos en el último año. Este hito refleja la mayor concentración de talento técnico en el ecosistema blockchain, consolidando a Ethereum como el sistema operativo predeterminado para las finanzas programables y la formación de capital nativo en internet. La verdadera ventaja de Ethereum no es solo la velocidad, sino su capacidad para atraer a los mejores desarrolladores, gracias a una combinación de infraestructura, herramientas, estándares, liquidez y una cultura colaborativa construida durante una década. Actualmente, estos desarrolladores trabajan en desafíos complejos como la escalabilidad del protocolo (ej. actualización Glamsterdam de 2026), la composabilidad síncrona entre rollups y la preparación para la era post-cuántica, fortaleciendo aún más la posición de Ethereum. La profundidad de la composabilidad, los estándares compartidos como el EVM y la neutralidad confiable respaldada por más de 900.000 validadores crean efectos de red poderosos. Este ecosistema modular atrae a instituciones que priorizan la seguridad, la confianza y la liquidez. Ethereum no solo genera actividad en cadena, sino que se está consolidando como la capa fundamental de confianza para las finanzas globales, una ventaja que Chalom considera cada vez más sólida tras interactuar con su vibrante comunidad en Asia.

链捕手Hace 4 min(s)

CEO de SharpLink: ¿Cómo entender que los desarrolladores de Ethereum acaban de superar el millón?

链捕手Hace 4 min(s)

¿Qué tan ambicioso es World? Desde protocolos de identidad hasta puertas de entrada de IA

World ID ha pasado de ser un protocolo de identidad digital a aspirar a convertirse en un pilar fundamental en la era de la IA. Inicialmente centrado en crear una red global de "prueba de personalidad" mediante el escaneo del iris, el proyecto enfrentaba escepticismo por la falta de casos de uso reales. Sin embargo, al entrar en su tercera fase "The Simple Plan", World está impulsando su adopción en tres frentes: empresarial (colaborando con empresas como Zoom para combatir deepfakes), personal (verificando identidades en plataformas como Tinder) y, lo más significativo, en el ecosistema de Agentes de IA con AgentKit. El valor central de World radica en la creciente escasez de la "identidad humana real" en un mundo donde el contenido generado por IA se multiplica. Su propuesta es verificar quién es un humano genuino, protegiendo la privacidad y permitiendo su uso en blockchain. El proyecto ha refinado su estrategia, concentrándose en ciudades clave para generar efecto de red y desarrollando un hardware Orb más autónomo para escalar. Su ambición es ser la puerta de entrada a la identidad en la era de la IA, similar a como Google lo es para la información. Con la versión 4.0 de World ID, que introduce un modelo de tarifas para empresas y desarrolladores (manteniendo el servicio gratuito para usuarios finales), el proyecto comienza a construir un modelo de negocio sostenible. El reciente aumento de WLD refleja una reevaluación del mercado: ya no se valora solo una narrativa cripto, sino el potencial de una infraestructura crítica para la futura economía digital impulsada por IA.

marsbitHace 1 hora(s)

¿Qué tan ambicioso es World? Desde protocolos de identidad hasta puertas de entrada de IA

marsbitHace 1 hora(s)

Sin Tencent, ¿qué le queda a Suiyuan?

Si mañana Tencent dejara de comprar, ¿cuánto valdría aún Enflame? Este es el tema implícito en su prospecto de OPI. En 2025, el 74.9% de sus ingresos (más del 80% bajo otro criterio) provino de Tencent. Su exitosa aprobación para cotizar en la Bolsa de Ciencia y Tecnología completa la entrada al mercado de capitales de los "Cuatro Dragones" chinos de GPU, señalando una transición en el sector: del financiamiento por historias a la entrega real de pedidos. Enflame eligió un camino distinto: priorizar la entrega a grandes clientes sobre el relato. Su crecimiento explosivo (ingresos de 9.900 millones en 2025 y 2.870 millones en Q1 2026) refleja la liberación concentrada de pedidos de un supercliente. La dependencia del 83.79% con Tencent no es solo un riesgo; es el resultado de una estrategia industrial. Ante la enorme demanda de potencia de cálculo para sus modelos de IA (como Hunyuan), Tencent necesita un sistema de suministro estable y controlable. Más que comprar chips, compra seguridad. Esta relación trasciende la transacción. Tencent, principal accionista (20.26%) y cliente, está cultivando a su proveedor, similar a cómo los grandes clientes nutrieron a NVIDIA. Reemplazar a Enflame conllevaría un costo enorme al estar integrado en la infraestructura crítica. Así, la alta concentración se convierte en una barrera ecológica. El sector de chips de IA muestra tres capas: NVIDIA (regulador global), Huawei Ascend (jugador nacional) y los actores comerciales como Enflame. Esta empresa se está consolidando como la **base de cálculo del ecosistema Tencent**. Su plan de financiación (6.000 millones para I+D de chips de 5ª/6ª generación) está alineado con la hoja de ruta de Tencent. El caso de Enflame simboliza un cambio en la industria china de IA: ya no se trata solo de quién puede fabricar un chip, sino de quién puede integrarse en la cadena de suministro de un supercliente. Su valor no reside solo en la tecnología, sino en poseer un pedido masivo y creciente del mayor proveedor de internet de China. La lección final: la tecnología se puede perseguir, pero la confianza, los escenarios y los pedidos se ganan uno a uno. Esta es la única vía a largo plazo.

marsbitHace 1 hora(s)

Sin Tencent, ¿qué le queda a Suiyuan?

marsbitHace 1 hora(s)

Trading

Spot
Futuros
活动图片