Lázaro asola: ciberataque masivo de criptomonedas sacude el ecosistema virtual
El Grupo Lazarus, un fantasma en la máquina con un historial sangriento en robos de criptomonedas, ha vuelto a golpear con una ferocidad inusitada. Esta vez, la plataforma de inversión en línea KelpDAO ha sufrido una brecha que ha dilapidado más de 250 millones de euros, consolidándose como el ciberataque más grande del año hasta la fecha.
La sombra de corea del norte se extiende
El modus operandi de estos hackers norcoreanos, conocidos por su sofisticación y su conexión con el régimen de Pyongyang, ha dejado una estela de destrucción que se extiende a través de múltiples plataformas. Desde febrero de 2025, cuando desvalijaron 1.300 millones de euros en Ethereum de Bybit, no han mostrado signos de arrepentimiento. La escala de este último ataque -más de 290 millones de dólares en tokens restaking de Ethereum- sugiere una estrategia sistemática y una capacidad de infiltración que desafían las defensas más avanzadas.
La moneda afectada, un token de restaking de Ethereum (rsETH), representa una pérdida de aproximadamente 116.500 unidades, equivalentes a alrededor de 124.600 ETH o 3.730 BTC. Una cifra impactante, especialmente cuando se considera que LayerZero ha confirmado el compromiso de dos de sus servidores, lo que abre la puerta a una investigación exhaustiva.

El juego del colateral: un lavado de dinero digital
Pero la clave de este ataque reside en la audacia de los ciberdelincuentes: han empleado una técnica de lavado de dinero mediante “colateral”, apostando sus ganancias en protocolos de préstamo como Aave v3 para obtener otros activos, como Wrapped Ether (WETH). Esta maniobra les permitió generar una deuda masiva en los protocolos, complicando la identificación de los perpetradores.
“Los indicadores preliminares sugieren que el responsable es un actor estatal altamente sofisticado, probablemente el Grupo Lazarus de la RPDC,” comunicó LayerZero. La coincidencia con el modus operandi del grupo Lazarus, vinculado directamente al gobierno norcoreano, es inquietante. Henri Arslanian, cofundador de Nine Blocks Capital Management, no duda en señalar la conexión: “Claramente son ellos. Su huella es inconfundible.”
El historial del Grupo Lazarus es largo y siniestro. Desde 2017, el régimen norcoreano habría desviado más de 3.000 millones de dólares en criptomonedas, incluyendo los robos en WazirX y DMM Bitcoin en 2024, donde se sustrajeron más de 540 millones de euros en total. Este último ataque, con una magnitud similar, subraya la persistencia de esta amenaza y la necesidad de fortalecer las defensas del sector.

Coindesk: “el mayor ataque de criptomonedas del año”
CoinDesk ha calificado el incidente como “el mayor ciberataque contra criptomonedas en lo que va de 2026”, instando a una revisión exhaustiva de las medidas de seguridad en plataformas de inversión online. Mientras tanto, el grupo de hackers Kyber sigue experimentando con el cifrado post-cuántico en Windows, una amenaza latente que podría complicar aún más la situación.
La realidad es que la criptomoneda, una vez considerada un refugio seguro, se ha convertido en un campo de batalla donde la sofisticación criminal alcanza niveles alarmantes. Y el Grupo Lazarus, con su implacable impulso, sigue liderando el frente ofensivo.
