Hackeos de DeFi: en abril robaron 600 millones de dólares; Kelp DAO y Drift representan el 95% de las pérdidas mensuales

AAVE3,05%

DeFi攻擊事件

En solo 20 días dentro de abril de 2026, las pérdidas de los protocolos de cripto por ataques de hackers superaron los 606 millones de dólares, convirtiéndose en el registro de mayores pérdidas mensuales desde el incidente de filtración de datos de 1.400 millones de dólares en los exchanges ocurrido en febrero de 2025. Los dos ataques de KelpDAO y Drift Protocol representaron en conjunto el 95% de las pérdidas de abril, así como el 75% del total de pérdidas de 771.8 millones de dólares registrado hasta la fecha en 2026.

Datos mensuales: las pérdidas de abril superan con creces la suma de los tres meses anteriores

駭客攻擊損失

(Fuente: DefiLlama)

Según los datos de seguimiento de DefiLlama, las pérdidas por ataques de hackers en cada mes de 2026 se comparan así:

Enero: 12 incidentes, pérdidas por 100.1 millones de dólares

Febrero: 8 incidentes, pérdidas por 24.20 millones de dólares

Marzo: 15 incidentes, pérdidas por 41.30 millones de dólares

Abril (hasta el 18 de abril): 12 incidentes, pérdidas por 606.2 millones de dólares

Desde febrero de 2025, el tamaño de las pérdidas de cada mes ha sido inferior a 240 millones de dólares. El patrón de pérdidas de abril apunta con claridad a que los atacantes han dirigido sistemáticamente sus objetivos hacia la infraestructura DeFi; a diferencia del gran ataque único contra CEX en 2025, en esta ocasión los dos ataques principales se centraron en los puentes entre cadenas de DeFi y los protocolos de préstamos.

Cambio del patrón de ataque: penetración integral de CEX a la infraestructura DeFi

El puente entre cadenas LayerZero de KelpDAO fue atacado y las pérdidas superaron los 290 millones de dólares, convirtiéndose en el mayor evento DeFi de 2026 hasta el momento; Drift Protocol perdió 285 millones de dólares, quedando inmediatamente después. En abril reciente también se produjeron sucesivamente una serie de incidentes como Vercel, Hyperbridge, Grinex Exchange y Rhea Finance, lo que muestra que la superficie de ataque se está expandiendo sistemáticamente a múltiples capas de infraestructura dentro del ecosistema DeFi.

En términos de frecuencia, en los primeros 4,5 meses de 2026 se registraron 47 ataques de hackers en el sector cripto, mientras que en el mismo periodo de 2025 fueron 28, lo que equivale a un aumento interanual de aproximadamente 68%.

DeFi TVL bajo presión y empeora la confianza del mercado

Tras el incidente de la vulnerabilidad de Kelp, el valor total bloqueado (TVL) de DeFi cayó más de 7% en 24 horas; el TVL de Aave pasó de 26.400 millones de dólares a cerca de 17.900 millones de dólares. Un analista advirtió: «Hasta que el riesgo pueda ser razonablemente valorado, DeFi sigue siendo un mercado de nicho; y actualmente, todavía estamos lejos de ese objetivo».

Preguntas frecuentes

¿Por qué las pérdidas por criptohacks de abril de 2026 son tan inusuales?

La principal razón de la gravedad de las pérdidas en abril fueron dos ataques: KelpDAO (290 millones de dólares) y Drift Protocol (285 millones de dólares), que sumaron aproximadamente 575 millones de dólares y representaron el 95% de las pérdidas totales de abril. Ambos ataques se dirigieron a la infraestructura básica central de DeFi —puentes entre cadenas y protocolos de préstamos—, aprovechando vulnerabilidades en contratos inteligentes y en la verificación de mensajes entre cadenas; se trata de ataques dirigidos con alta dificultad técnica.

¿Cómo ocurrieron específicamente los ataques contra KelpDAO y Drift Protocol?

El puente entre cadenas LayerZero de KelpDAO fue atacado. El atacante falsificó mensajes entre cadenas y extrajo los tokens rsETH. Drift Protocol también sufrió una brecha de seguridad; en ambos casos, ya se han activado medidas de respuesta de seguridad de emergencia por parte de múltiples protocolos DeFi, incluyendo el congelamiento de activos relacionados y la suspensión de funciones de puente de LayerZero, entre otras.

¿Qué impacto tiene para todo el mercado cripto que la frecuencia de ataques DeFi aumente 68% interanual?

El aumento sistemático de la frecuencia de ataques se considera, según analistas, una señal importante de que la valoración del riesgo de DeFi aún no se ha puesto al día con la velocidad con la que se exponen vulnerabilidades en la infraestructura subyacente. La acumulación continua de incidentes de seguridad no solo erosiona directamente el TVL, sino que también genera barreras persistentes de confianza para la adopción institucional de DeFi, lo que podría tener efectos profundos en la trayectoria de desarrollo a largo plazo de todo el ecosistema DeFi.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La dirección vinculada a Avi Eisenberg muestra nueva actividad on-chain, generando preocupaciones de seguridad

Mensaje de Gate News, 26 de abril — La plataforma de análisis de blockchain Arkham ha identificado actividad on-chain renovada procedente de una dirección que se cree conectada a Avi Eisenberg, el atacante que obtuvo aproximadamente $110 millones de dólares en ganancias del exploit de Mango Markets de 2022. Eisenberg fue sentenciado anteriormente a

GateNewsHace20m

El protocolo de préstamos DeFi en Sui Scallop es atacado, una vulnerabilidad en el contrato antiguo provoca que se roben 150.000 SUI

Scallop sufre un ataque en la cadena Sui, el contrato lateral involucró la pool de recompensas sSUI, la cual fue explotada; se robaron aproximadamente 150,000 SUI. El contrato central es seguro; los depósitos y retiros ya han sido restablecidos. El comunicado oficial solo se refiere a los contratos de recompensas que ya quedaron obsoletos; los fondos de los usuarios no se vieron afectados. El ex desarrollador de NEAR Vadim indicó que la fuente de la vulnerabilidad proviene de un paquete V2 antiguo de hace 17 meses, que no inicializó last_index, lo que provocó la acumulación de recompensas desde 2023; la corrección debe agregar un campo de versión en el objeto compartido y reforzar la verificación de versiones para evitar riesgos causados por paquetes desactualizados.

ChainNewsAbmediaHace48m

Scallop descubre una vulnerabilidad en el fondo de recompensas de sSUI, sufre una pérdida de 150.000 SUI, pero promete reembolso total

Mensaje de Gate News, 26 de abril — Scallop, un protocolo de préstamos en el ecosistema de Sui, anunció el descubrimiento de una vulnerabilidad en un contrato auxiliar asociado con su fondo de recompensas de sSUI, lo que provocó una pérdida de aproximadamente 150.000 SUI. El contrato afectado ha sido congelado, y Scallop confirmó

GateNewshace5h

Litecoin se somete a una profunda reorganización de la cadena tras el exploit de día cero de la capa de privacidad MWEB

Mensaje de Gate News, 26 de abril — Litecoin experimentó una profunda reorganización de la cadena el sábado (26 de abril) después de que los atacantes explotaran una vulnerabilidad de día cero en su capa de privacidad MimbleWimble Extension Block (MWEB), según la Litecoin Foundation. La reorganización abarcó los bloques 3,095,930 a 3,095,943 y

GateNewshace6h

Litecoin 首次出现隐私层遭駭:MWEB 零日漏洞触发 13 区块链重组

Según The Block, la Fundación de Litecoin confirmó que la capa de privacidad MWEB sufrió una vulnerabilidad de día cero, y que el atacante utilizó nodos de versiones antiguas para hacer que las transacciones MWEB falsificadas se consideraran válidas, causando un retroceso de 13 bloques en la cadena principal (aprox. 3 horas) y realizando doble gasto contra intercambios de operaciones entre cadenas; NEAR Intents expuso alrededor de 600.000 dólares, y el minipool también fue objeto de un DoS. La versión parcheada ya se ha publicado; actualice inmediatamente. Los saldos de la cadena principal no se ven afectados, pero pone de relieve el compromiso entre reducir la observabilidad y la dificultad de detección en la capa de privacidad.

ChainNewsAbmediahace8h

Aave, Kelp, LayerZero Seek $71M Liberación congelada de ETH desde el DAO de Arbitrum

Aave Labs, Kelp DAO, LayerZero, EtherFi y Compound presentaron el lunes por la mañana una AIP Constitucional en el foro de Arbitrum, solicitando que la DAO de la red libere aproximadamente $71 millones en ETH congelados para apoyar los esfuerzos de recuperación de rsETH tras el exploit de $292 millones de Kelp DAO de la semana pasada. La propuesta

CryptoFrontierhace9h
Comentar
0/400
Sin comentarios