Kelp culpa a LayerZero por aprobar la configuración que facilitó un hackeo de 292 millones de dólares

Kelp DAO ha acusado al personal de LayerZero de aprobar la configuración de verificador 1-de-1 a la que se atribuye un exploit de 292 millones de dólares en su puente rsETH. El protocolo planea migrar del estándar OFT de LayerZero al CCIP de Chainlink. El hackeo ha sido vinculado al Grupo Lazarus de Corea del Norte.

Kelp DAO publicó un memorando titulado “Aclarando los hechos sobre el hackeo del puente LayerZero”, en el que afirma que LayerZero revisó sus configuraciones durante más de 2,5 años a través de ocho discusiones de integración sin advertir sobre los riesgos de seguridad en la configuración de verificador 1-de-1. Una captura de pantalla de Telegram muestra a un miembro del equipo de LayerZero declarando: “No hay problema en usar los valores predeterminados tampoco; solo menciono a [redactado] aquí ya que mencionó que quizás querían usar una configuración DVN personalizada para verificar mensajes, ¡pero dejaré eso a su equipo!”. Kelp argumenta que estos valores predeterminados eran la configuración DVN 1-de-1 de LayerZero Labs que permitió el exploit, el cual drenó 116.500 rsETH valorados en aproximadamente 292 millones de dólares. Según el protocolo, se procesaron dos transacciones fraudulentas adicionales que superaron los 100 millones de dólares antes de que Kelp pausara sus contratos. Kelp alega que tuvo que informar a LayerZero sobre el exploit, cuestionando el monitoreo de la empresa. Datos de CoinGecko que citan a Dune Analytics indican que el 47% de los contratos OApp activos de LayerZero utilizaban una configuración 1-de-1 similar, exponiendo más de 4.500 millones de dólares en valor. El análisis post-mortem de LayerZero del 19 de abril culpó a la dependencia de Kelp de LayerZero Labs como único verificador, calificándolo de contradicción con los modelos multi-DVN recomendados. Desde entonces, LayerZero ha prohibido las configuraciones 1-de-1 y afirmó que su protocolo funcionó según lo previsto. Un portavoz de LayerZero respondió: “La afirmación de que Kelp utilizó las configuraciones predeterminadas de LayerZero es inexacta. Desplegaron multiDVN y luego bajaron manualmente a una configuración 1/1”. El portavoz añadió que las exclusiones de los programas de recompensas por errores (bug bounty) cubren las elecciones a nivel de aplicación, como las redes de verificadores. En respuesta, Kelp está migrando rsETH al Protocolo de Interoperabilidad entre Cadenas (CCIP) de Chainlink. LayerZero no hizo más comentarios antes de la publicación, tal como informó por primera vez CoinDesk el 5 de mayo de 2026.

Artículos relacionados

Dramatic courtroom scene depicting lawyers arguing over frozen Ethereum coins from Kelp DAO hack amid terrorism claims.
Imagen generada por IA

Aave lucha por descongelar 71 millones de dólares en medio de la batalla judicial por el hackeo de Kelp DAO

Reportado por IA Imagen generada por IA

Se está desarrollando un caso federal sobre 71 millones de dólares en criptomonedas congeladas tras la vulneración de Kelp DAO, mientras Aave busca liberar los fondos para la recuperación de las finanzas descentralizadas (DeFi). Víctimas de actos terroristas norcoreanos ocurridos hace décadas han presentado una orden de restricción contra Arbitrum DAO, alegando que los 30.765 ETH son activos vinculados a la RPDC. La disputa enfrenta a las víctimas recientes del hackeo contra los titulares de sentencias judiciales de larga data relacionadas con el terrorismo.

LayerZero ha reconocido que cometió un error al permitir que su propia red de verificación asegurara activos de alto valor en una configuración vulnerable. La admisión se produce semanas después de un hackeo de 292 millones de dólares a Kelp DAO, del cual la compañía había culpado inicialmente al desarrollador. La firma afirma que su protocolo central no se vio afectado.

Reportado por IA

Un hackeo de 292 millones de dólares a Kelp DAO ha sacudido los mercados de préstamos de finanzas descentralizadas (DeFi), lo que ha llevado a expertos del sector a exigir medidas de seguridad más rigurosas. A pesar del contratiempo, los analistas lo consideran un obstáculo temporal y no una barrera para la adopción institucional. Las firmas de Wall Street siguen avanzando hacia las finanzas en cadena (onchain) a pesar de las consecuencias.

Thorchain confirmó el 15 de mayo un posible ataque multichain que drenó cerca de 10 millones de dólares de usuarios en diversas redes. El protocolo activó paradas de emergencia y ha lanzado ahora un portal de recuperación para las billeteras afectadas.

Reportado por IA

Thorchain suspendió las operaciones durante unas 12 horas después de que el investigador de blockchain ZachXBT señalara una supuesta vulneración de 10 millones de dólares en múltiples redes. El protocolo de liquidez tomó esta medida tras la alerta sobre una posible brecha de seguridad. Como respuesta, su token nativo RUNE registró una caída de dos dígitos.

El ex investigador de la Ethereum Foundation, Dankrad Feist, ha pedido la creación de una nueva organización dirigida por la comunidad con un tesoro de 1.000 millones de dólares para alinear mejor los incentivos con el crecimiento de Ethereum.

Reportado por IA

Payward, la empresa matriz del exchange de criptomonedas Kraken, ha acordado adquirir la firma Reap Technologies, con sede en Hong Kong, por hasta 600 millones de dólares en una operación de efectivo y acciones. La transacción valora a Payward en 20 000 millones de dólares y representa la mayor adquisición de la compañía hasta la fecha.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar