Corea del Norte roba más de $500 millones en cripto en solo 18 días
- Corea del Norte ha saqueado más de $500 millones de plataformas DeFi en un mes, sumando un total en criptomonedas robadas de $6.75 mil millones.
- Los ataques recientes al Drift Protocol y KelpDAO resultaron en pérdidas de $286 millones y $290 millones, respectivamente.
- Los hackers se enfocan en la infraestructura perimetral, explotando debilidades en el servicio de RPC para sortear la criptografía central.
- Investigaciones descubrieron a cerca de 100 operativos norcoreanos infiltrados en compañías de blockchain usando identidades falsas.
- Las redes de lavado de dinero de Corea del Norte dependen en gran medida de servicios garantizados en chino, evitando los DEXs.
WEEX Crypto News, 2026-04-22 11:50:56
Estrategias de explotación de Corea del Norte en plataformas DeFi
En un alarmante mes, Corea del Norte ha robado más de $500 millones de plataformas DeFi, superando los $700 millones en robos este año. Estos ataques significan una escalada dramática en el financiamiento de programas armamentísticos a través de cripto. Con hackeos al Drift Protocol y KelpDAO, las tácticas de Pyongyang evolucionan hacia la explotación de vulnerabilidades periféricas en lugar de los contratos inteligentes robustos.
Metodología de ataque y respuesta de KelpDAO
La metodología empleada en abril revela una madurez creciente de los hackers estatales dirigidos a la infraestructura perimetral. En KelpDAO, el fallo se dio en el servicio de Remote Procedure Call (RPC) por parte del Decentralized Verifier Network de LayerZero. Manipularon las operaciones sin comprometer la criptografía central. Esto revela la evolución temible de la guerra cibernética con una sofisticación creciente en los ataques norcoreanos, apuntando a eslabones más débiles en terceros proveedores.
Infiltración laboral en cripto empresas
Más allá de los ataques técnicos, Corea del Norte ha lanzado una infiltración masiva en el mercado laboral cripto global. Mediante identidades falsas, operativos obtienen acceso a códigos confidenciales en startups de Web3, permaneciendo inactivos hasta atacar. Una investigación encontró cerca de 100 operativos norcoreanos en diversas compañías blockchain. Esta estrategia genera ingresos de doble fuente, con sueldos fraudulentos y ataques internos devastadores.
Redes de lavado y supervivencia económica
Los operativos del Grupo Lazarus ejecutan patrones de lavado específicos, evitando los DEXs, y utilizando servicios garantizados en chino y redes OTC profundas. Este método señala restricciones estructurales dadas las limitaciones geográficas. Corea del Norte robó $2 mil millones en 2025, un 60% de los robos globales, demostrando un control sofisticado del sistema financiero para sostener su régimen.
Prevenir futuros ataques
¿Se pueden prevenir estos ataques? Sí, pero depende de atender debilidades operativas que permitieron brechas mayores. Ajustar controles de acceso, limitar acceso privilegiado y reforzar dependencias de proveedores es crucial. También, mejorar la rápida respuesta coordinada entre intercambios, emisores de stablecoin y agencias de ley para contener fondos robados es esencial. Protecciones robustas en operaciones, más allá de contratos inteligentes, fortalecen la primera línea de defensa en DeFi.
Preguntas frecuentes
¿Cómo afectan estos ataques al ecosistema de criptomonedas?
Los ataques generan desconfianza, reduciendo la participación en plataformas DeFi y erosionando la credibilidad del sistema blockchain.
¿Qué es el Drift Protocol?
Es un exchange en Solana para futuros perpetuos descentralizados, recientemente hackeado por más de $286 millones.
¿Cómo operan las redes de lavado norcoreanas?
Utilizan servicios garantizados en chino, redes OTC y mezcladores complejos para evadir detección y recuperación de fondos.
¿Qué instituciones están en riesgo por infiltración laboral?
Startups de Web3 que emplean trabajadores sin una verificación de identidad exhaustiva están en la mira de operativos con identidades falsas.
¿Qué medidas de seguridad pueden tomar las empresas cripto?
Fortalecer controles de acceso, auditar servicios de terceros y mejorar la detección temprana para reducir vulnerabilidades en el ecosistema DeFi.
También te puede gustar

El momento del pago de los agentes de IA: ¿Quién se convertirá en el Stripe de la economía de las máquinas?

Reporte matutino | MoonPay adquiere la capa de ejecución de Solana DFlow; Strategy publica su informe financiero del primer trimestre; Manta Network anuncia el fin del programa de staking de Manta

Pistas alquiladas: ¿Qué está pagando realmente esta ola de dinero caliente de FX en stablecoins?

Dialogue Velocity Eric: ¿Cuál es la pista de stablecoins que realmente busca el CFO?

La estrategia debería haber mencionado que vender monedas no está descartado

¿Cómo logró MegaETH un TVL de 700 millones a una semana del TGE? Analizando la estrategia de empaquetamiento

Horario de trading de futuros: opere con criptomonedas 24/7 y recupere hasta un 45% en comisiones
Conozca el horario de trading de futuros y el mejor momento para operar con futuros de criptomonedas. Descubra información sobre el mercado 24/7, las sesiones de mayor actividad y cómo recuperar hasta un 45% en comisiones.

¿Por qué a16z Crypto recauda otros 2.200 millones de dólares para invertir fuertemente en Web3?

Explicación del algoritmo subyacente de Polymarket

¿Qué hacen los proyectos que nacen en el mercado bajista cripto?

Conferencia del fundador de a16z en Stanford: Siempre que Wall Street y Silicon Valley tienen ideas contrapuestas, es Wall Street quien termina equivocado

Michael Saylor: Tras tres trimestres consecutivos de pérdidas, Strategy venderá Bitcoin para pagar dividendos

La estación de peaje en Ormuz y el renminbi que no se puede comprar

Entrevista con el jefe de estrategia de Coinbase Institutional: La institucionalización de las criptomonedas llega a un punto crítico

Diálogo con el CEO de Agora, Nick: La batalla por las licencias de stablecoins recién comienza

Bitmine Adquiere 101.627 Ethereum por Más de $230M en su Mayor Acumulación Semanal del 2026
Bitmine Immersion Technologies compró 101,627 Ethereum por aproximadamente $230 millones esta semana. La compra eleva los tokens totales…

Aave sufre caída de $8 mil millones tras hackeo de Kelp DAO
La pérdida de valor total bloqueado (TVL) de Aave alcanzó $8 mil millones tras un hackeo que implicó…

Volo Protocol congela bóvedas tras exploit de $3.5 millones en Sui
Volo Protocol sufrió un ataque que resultó en una pérdida de aproximadamente $3.5 millones. Los activos afectados incluyen…
