Hackeos de DeFi: en abril robaron 600 millones de dólares; Kelp DAO y Drift representan el 95% de las pérdidas mensuales

AAVE-0,8%

DeFi攻擊事件

En solo 20 días dentro de abril de 2026, las pérdidas de los protocolos de cripto por ataques de hackers superaron los 606 millones de dólares, convirtiéndose en el registro de mayores pérdidas mensuales desde el incidente de filtración de datos de 1.400 millones de dólares en los exchanges ocurrido en febrero de 2025. Los dos ataques de KelpDAO y Drift Protocol representaron en conjunto el 95% de las pérdidas de abril, así como el 75% del total de pérdidas de 771.8 millones de dólares registrado hasta la fecha en 2026.

Datos mensuales: las pérdidas de abril superan con creces la suma de los tres meses anteriores

駭客攻擊損失

(Fuente: DefiLlama)

Según los datos de seguimiento de DefiLlama, las pérdidas por ataques de hackers en cada mes de 2026 se comparan así:

Enero: 12 incidentes, pérdidas por 100.1 millones de dólares

Febrero: 8 incidentes, pérdidas por 24.20 millones de dólares

Marzo: 15 incidentes, pérdidas por 41.30 millones de dólares

Abril (hasta el 18 de abril): 12 incidentes, pérdidas por 606.2 millones de dólares

Desde febrero de 2025, el tamaño de las pérdidas de cada mes ha sido inferior a 240 millones de dólares. El patrón de pérdidas de abril apunta con claridad a que los atacantes han dirigido sistemáticamente sus objetivos hacia la infraestructura DeFi; a diferencia del gran ataque único contra CEX en 2025, en esta ocasión los dos ataques principales se centraron en los puentes entre cadenas de DeFi y los protocolos de préstamos.

Cambio del patrón de ataque: penetración integral de CEX a la infraestructura DeFi

El puente entre cadenas LayerZero de KelpDAO fue atacado y las pérdidas superaron los 290 millones de dólares, convirtiéndose en el mayor evento DeFi de 2026 hasta el momento; Drift Protocol perdió 285 millones de dólares, quedando inmediatamente después. En abril reciente también se produjeron sucesivamente una serie de incidentes como Vercel, Hyperbridge, Grinex Exchange y Rhea Finance, lo que muestra que la superficie de ataque se está expandiendo sistemáticamente a múltiples capas de infraestructura dentro del ecosistema DeFi.

En términos de frecuencia, en los primeros 4,5 meses de 2026 se registraron 47 ataques de hackers en el sector cripto, mientras que en el mismo periodo de 2025 fueron 28, lo que equivale a un aumento interanual de aproximadamente 68%.

DeFi TVL bajo presión y empeora la confianza del mercado

Tras el incidente de la vulnerabilidad de Kelp, el valor total bloqueado (TVL) de DeFi cayó más de 7% en 24 horas; el TVL de Aave pasó de 26.400 millones de dólares a cerca de 17.900 millones de dólares. Un analista advirtió: «Hasta que el riesgo pueda ser razonablemente valorado, DeFi sigue siendo un mercado de nicho; y actualmente, todavía estamos lejos de ese objetivo».

Preguntas frecuentes

¿Por qué las pérdidas por criptohacks de abril de 2026 son tan inusuales?

La principal razón de la gravedad de las pérdidas en abril fueron dos ataques: KelpDAO (290 millones de dólares) y Drift Protocol (285 millones de dólares), que sumaron aproximadamente 575 millones de dólares y representaron el 95% de las pérdidas totales de abril. Ambos ataques se dirigieron a la infraestructura básica central de DeFi —puentes entre cadenas y protocolos de préstamos—, aprovechando vulnerabilidades en contratos inteligentes y en la verificación de mensajes entre cadenas; se trata de ataques dirigidos con alta dificultad técnica.

¿Cómo ocurrieron específicamente los ataques contra KelpDAO y Drift Protocol?

El puente entre cadenas LayerZero de KelpDAO fue atacado. El atacante falsificó mensajes entre cadenas y extrajo los tokens rsETH. Drift Protocol también sufrió una brecha de seguridad; en ambos casos, ya se han activado medidas de respuesta de seguridad de emergencia por parte de múltiples protocolos DeFi, incluyendo el congelamiento de activos relacionados y la suspensión de funciones de puente de LayerZero, entre otras.

¿Qué impacto tiene para todo el mercado cripto que la frecuencia de ataques DeFi aumente 68% interanual?

El aumento sistemático de la frecuencia de ataques se considera, según analistas, una señal importante de que la valoración del riesgo de DeFi aún no se ha puesto al día con la velocidad con la que se exponen vulnerabilidades en la infraestructura subyacente. La acumulación continua de incidentes de seguridad no solo erosiona directamente el TVL, sino que también genera barreras persistentes de confianza para la adopción institucional de DeFi, lo que podría tener efectos profundos en la trayectoria de desarrollo a largo plazo de todo el ecosistema DeFi.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

朝鲜拉撒路组织部署 Mach-O Man 恶意软件,从 macOS 用户窃取加密钱包凭据

Lazarus 在 macOS 上发布 Mach-O Man,以窃取钥匙串数据和钱包凭据,借助 ClickFix 弹窗瞄准加密高管,并通过被入侵的 Telegram 会议实施攻击。 摘要:该文章称,Lazarus 关联的 Mach-O Man 恶意软件以 macOS 为目标,用于外传钥匙串数据、浏览器凭据和登录会话,以访问加密货币钱包和交易所账户。其分发依赖 ClickFix 社会工程学,并通过被入侵的 Telegram 账户将受害者引导至虚假的会议链接。文章将该行动与 4 月 20 日的 Kelp DAO 黑客事件联系起来,并点名 TraderTraitor 为 Lazarus 关联方,同时提到 rsETH 通过 LayerZero 的 OFT 标准在各区块链之间转移。

GateNewsHace11m

ZachXBT Advierte Contra el Cajero de Bitcoin Depot con Más del 44% de Recargo de Bitcoin

ZachXBT advierte que los cajeros automáticos de Bitcoin Depot imponen primas elevadas—$25k fiat a $108k/BTC frente a ~$75k del mercado (aprox. 44%), lo que provoca ~una pérdida de $7.5k en 0.232 BTC; también señala una filtración de seguridad de $3.26M. Este artículo resume las advertencias de ZachXBT sobre las prácticas de fijación de precios de Bitcoin Depot y una brecha de seguridad reciente, destacando los riesgos derivados de tarifas infladas y fallos de seguridad para los usuarios.

GateNewshace2h

El protocolo de privacidad Umbra cierra el frontend para impedir que los atacantes blanqueen fondos robados de Kelp

Mensaje de Gate News, 22 de abril — El protocolo de privacidad Umbra ha cerrado su sitio web frontend para evitar que los atacantes usen el protocolo para transferir fondos robados tras ataques recientes, incluido el incidente de seguridad del protocolo Kelp que provocó pérdidas de más de $280 millones. Aproximadamente $800,000 en fondos robados fueron transferidos por "

GateNewshace3h

SlowMist 23pds Aviso: El Grupo Lazarus publica un nuevo kit de herramientas de macOS dirigido a las criptomonedas

El director de información de SlowMist, 23pds, emitió una advertencia el 22 de abril, afirmando que el grupo de hackers de Corea del Norte Lazarus Group ha publicado un nuevo kit de herramientas de malware nativo de macOS, «Mach-O Man», diseñado específicamente para la industria de las criptomonedas y para ejecutivos de empresas de alto valor.

MarketWhisperhace5h

El atacante de Venus Protocol mueve 2301 ETH, entra en Tornado Cash para blanquear

Según el seguimiento del analista on-chain Ai Ayi el 22 de abril, el atacante de Venus Protocol transfirió 2.301 ETH (aprox. 5,32 millones de dólares) desde hace 11 horas a la dirección 0xa21…23A7f; posteriormente, envió los fondos en lotes a un mezclador cripto Tornado Cash para blanquearlos. Al momento del seguimiento, el atacante aún mantenía en cadena aproximadamente 17,45 millones de dólares en ETH.

MarketWhisperhace7h
Comentar
0/400
Sin comentarios