Lázaro devasta: ataque masivo de criptomonedas sacude el ecosistema virtual

Un grupo de hackers norcoreanos, conocido como Lazarus, ha desatado una nueva y devastadora ola de ataques cibernéticos, sumiendo al mundo de las criptomonedas en una profunda crisis de seguridad. La reciente incursión, que ha dejado un saldo de más de 250 millones de euros, representa el ciberataque más significativo del año hasta la fecha.

El telón de fondo: el grupo lazarus y su trayectoria criminal

Lázaro, un equipo de ciberdelincuentes de reputación oscura con vínculos directos con el régimen norcoreano, ha dejado una estela de robos masivos en plataformas de criptomonedas a nivel global. Sus operaciones, caracterizadas por una sofisticación y persistencia alarmantes, han generado un clima de constante temor y desconfianza en el sector.

Esta última ofensiva, dirigida contra la plataforma de inversión KelpDAO, se suma a una serie de ataques anteriores, incluyendo el robo de 1.300 millones de euros en Ethereum en febrero de 2025. La sistematicidad y el alcance de estas acciones sugieren una operación altamente organizada y financiada, con objetivos claros y una estrategia bien definida.

El ataque en profundidad: ¿cómo operaron los ciberdelincuentes?

El ataque en profundidad: ¿cómo operaron los ciberdelincuentes?

El ataque se centró en el token de restaking rsETH, derivado de Ethereum (ETH), generando pérdidas de aproximadamente 116.500 unidades. Para ejecutar su plan, los atacantes explotaron vulnerabilidades en servidores de LayerZero, convirtiendo routers domésticos en herramientas de espionaje y utilizando una maniobra de lavado de dinero a través de protocolos de préstamo como Aave v3 y Wrapped Ether (WETH) para acumular una deuda masiva.

Según LayerZero, la amenaza es tan grave que se considera un actor estatal altamente sofisticado, probablemente el Grupo Lazarus de la RPDC. El modus operandi, marcado por la meticulosidad y la capacidad de adaptarse a las defensas existentes, evidencia un conocimiento profundo del funcionamiento del ecosistema cripto.

Un impacto global: la respuesta del sector

Un impacto global: la respuesta del sector

CoinDesk ha catalogado el ataque como “el mayor ciberataque contra criptomonedas en lo que va de 2026”, subrayando la necesidad urgente de reforzar las medidas de seguridad en plataformas de inversión online. Los expertos, como Henri Arslanian de Nine Blocks Capital Management, coinciden en que el ataque es evidencia irrefutable de la actividad del grupo Lazarus, gracias a su huella distintiva en la ejecución del mismo.

El robo de más de 290 millones de dólares (250 millones de euros) en rsETH evidencia la vulnerabilidad de los protocolos de restaking y la creciente sofisticación de los ciberdelincuentes. A pesar de que la compañía afectada asegura que no hay contagio con otros activos, el incidente sirve como una llamada de atención sobre la necesidad de una vigilancia constante y la implementación de protocolos de seguridad robustos.

La evolución del cifrado post-cuántico en Windows, ya experimentada por el peligroso grupo de hackers Kyber, añade otra capa de complejidad a la lucha contra el cibercrimen.