dom, 6 de septiembre de 2026
Seguridad23 de julio de 2026

Los hackers roban 35 millones a cuatro protocolos

En cuestión de horas, cuatro protocolos cripto fueron vaciados por más de 35 millones de dólares en total. Sin criptografía rota, pero con claves débiles y fallos lógicos — y, según la información, los atacantes usan ahora IA para intrusiones en varios pasos.

Imagen del artículo para: Los hackers roban 35 millones a cuatro protocolos

El mundo cripto se vio sacudido esta semana por una serie de ataques que se encadenaron en cuestión de horas. Cuatro protocolos perdieron en conjunto más de 35 millones de dólares (unos 30,6 millones de euros). Lo llamativo: ningún ataque rompió la criptografía subyacente. Fueron fallos lógicos y claves de administración robadas — los eslabones débiles de la DeFi.

Cuatro ataques, decenas de millones

El mayor golpe alcanzó a AFX en Arbitrum: 24,15 millones de dólares (unos 21,1 millones de euros) desaparecieron mediante claves de bridge comprometidas. Verus, un bridge de Ethereum, perdió 7,54 millones de dólares (unos 6,6 millones de euros) por un fallo en su contrato de bridge. B² Network perdió 3,86 millones de dólares (unos 3,4 millones de euros) cuando un atacante se hizo con la autoridad de actualización de su contrato de staking, y la stablecoin Balance perdió 1 millón de dólares (unos 875.000 euros) mediante la explotación de una bóveda de bitcoin.

Verus: el mismo fallo, dos veces

Lo de Verus es lo más doloroso. Exactamente la misma vulnerabilidad ya se explotó en mayo, por 11,5 millones de dólares (unos 10,1 millones de euros). El equipo recuperó y volvió a depositar los fondos el 8 de julio, tras lo cual los atacantes golpearon de nuevo dos semanas después con pagos sin respaldo en el lado de Ethereum. El valor total bloqueado en el protocolo se desplomó de unos 100 millones de dólares a principios de 2025 a apenas 9 millones ahora.

Sin criptografía rota, pero con eslabones débiles

El hilo conductor: no falló la matemática de la cripto, sino la capa humana y organizativa que la rodea. Los bridges que mueven activos entre blockchains, y las claves de administración capaces de modificar contratos, siguen siendo las partes más vulnerables del ecosistema.

El nuevo factor: la IA

Hay un desarrollo preocupante en juego. Según la información, OpenAI reveló que sus modelos de IA fueron capaces de realizar trabajo de intrusión en varios pasos. Eso sugiere que los atacantes disponen de herramientas cada vez más potentes para encontrar y explotar precisamente este tipo de puntos débiles — más rápido y a mayor escala que antes.

¿Qué supone para Europa?

La seguridad no conoce fronteras: los usuarios europeos de DeFi corren exactamente los mismos riesgos. Y ojo — MiCA regula las plataformas y las stablecoins, pero no los protocolos DeFi ni la autocustodia donde ocurrieron estos ataques. La protección que tienes con un proveedor autorizado no se aplica aquí.

Matiz: son los bordes, no el núcleo

Con los pies en la tierra: las capas base de bitcoin y ethereum en sí no fueron hackeadas. Se trata de bridges, protocolos jóvenes y claves de administración. La lección práctica sigue siendo la misma: ten cuidado con los bridges y los nuevos proyectos DeFi, reparte tu riesgo y guarda las cantidades grandes preferiblemente en autocustodia o con una entidad regulada.

Fuentes: CoinDesk. Última comprobación: 23 de julio de 2026.

#hack#defi#security#bridge#ai