- LayerZero reconoce una grave falla de seguridad tras el ataque a KelpDAO.
- Se está llevando a cabo una revisión exhaustiva de la infraestructura de LayerZero.
- Aave informa un progreso significativo en la recuperación de los fondos rsETH robados.
- Esfuerzos colaborativos en DeFi buscan mitigar riesgos futuros y restaurar la confianza.
Introducción
En un desarrollo significativo para el mundo de las finanzas descentralizadas (DeFi), LayerZero ha reconocido públicamente un fallo de seguridad crítico tras uno de los mayores ataques de 2026: el hackeo a KelpDAO, que resultó en el robo de aproximadamente $293 millones en tokens rsETH. Este reconocimiento marca un momento crucial mientras LayerZero se compromete a revisar su infraestructura y Aave informa avances en la recuperación de fondos.
El Incidente y la Respuesta Inicial
La admisión de LayerZero llega tras semanas de escrutinio, durante las cuales identificaron errores en su configuración de seguridad. La compañía vinculó estas vulnerabilidades a un ataque orquestado por el notorio Grupo Lazarus de Corea del Norte. A pesar del ataque, LayerZero aseguró a sus inversores que su protocolo principal permaneció intacto; sin embargo, los servidores RPC internos dentro de su sistema DVN fueron comprometidos.
Un reconocimiento sincero por parte del equipo de LayerZero destacó errores de comunicación durante este período. Admitieron: “Queríamos proporcionar un análisis completo, pero deberíamos haber sido más directos desde el principio.”
Vulnerabilidades Técnicas Abordadas
El ataque explotó los RPC internos utilizados por el sistema DVN de LayerZero Labs mientras que los proveedores de RPC externos enfrentaron ataques DDoS simultáneos. Se reconoció un fallo crítico: permitir que su DVN operara como un sistema de punto único para transacciones de alto valor sin una supervisión adecuada creó un riesgo imprevisto.
Para abordar estos problemas, LayerZero anunció cambios radicales:
- La discontinuación de configuraciones 1/1 DVN, cambiando a modelos más robustos como configuraciones 5/5 o al menos 3/3 DVN.
- Desarrollo de un nuevo cliente DVN usando Rust.
- Implementación de un sistema de quórum RPC mejorado y OneSig multi-firma para mayor seguridad.
El Papel de Aave en los Esfuerzos de Recuperación
Esfuerzos paralelos de recuperación liderados por DeFi United y Aave están avanzando hacia la restauración de rsETH tras el ataque a KelpDAO. En mayo, ocho posiciones mantenidas por atacantes en Aave V3 a través de Ethereum y Arbitrum fueron liquidadas con activos recuperados transferidos bajo la dirección de Aave DAO.
El apoyo adicional de Mantle DAO y consideraciones por parte de Arbitrum DAO respecto al retorno de $71 millones en ETH congelados anteriormente muestran esfuerzos colaborativos dentro de DeFi para navegar esta crisis.
Implicaciones para el Futuro
Este incidente subraya los riesgos sistémicos inherentes dentro de las redes blockchain. En respuesta a deslices pasados, como el uso inadecuado de billeteras de hardware corporativas para transacciones personales hace tres años, que resultó en acciones correctivas inmediatas, LayerZero sigue enfocado en construir arquitecturas diseñadas específicamente contra riesgos relacionados con puentes.
Conclusión e Impacto en el Mercado
Con más de $260 mil millones ya movidos a través de su protocolo sin nuevos incidentes desde abril, LayerZero apunta no solo a rectificar errores pasados, sino también a establecer puntos de referencia que otros protocolos pueden emular hacia el futuro, sentimiento compartido en las colaboraciones dentro de DeFi que buscan fortalecer la confianza entre los interesados en medio de los desafíos evolutivos que enfrentan hoy las criptomonedas.
