Corea del Norte robó $577M en hackeos de criptomonedas hasta abril de 2026: TRM Labs

DRIFT-11,79%
SOL-1,11%
ETH-2,05%
ZRO-1,29%

Los actores norcoreanos extrajeron aproximadamente 577 millones de dólares durante los primeros cuatro meses de 2026, lo que representa el 76% de todas las pérdidas globales por hackeos de criptomonedas durante el periodo, según la firma de inteligencia blockchain TRM Labs. El robo estuvo impulsado por dos grandes incidentes de abril: el exploit de KelpDAO por 292 millones de dólares y el ataque de 285 millones de dólares contra Drift Protocol, que juntos representaron solo el 3% del total de incidentes de hackeo en 2026 hasta abril.

Detalles de los ataques de abril

El ataque a Drift Protocol se atribuyó a un subgrupo norcoreano separado de TraderTraitor, la operación documentada de forma exhaustiva vinculada a Lazarus, aunque la atribución específica aún está en investigación. TRM dijo que el ataque implicó meses de reuniones presenciales entre proxies norcoreanos y empleados de Drift. La preparación comenzó tan pronto como el 11 de marzo, cuando el atacante creó cuentas con nonce durable en Solana e indujo a los firmantes del multisig del Security Council de Drift a preautorizar transacciones. El 1 de abril, días después de que Drift migrara su Security Council a una nueva configuración de umbral 2/5 con cero timelock, el atacante desplegó 31 retiros prefirmados para drenar fondos en una fase de ejecución rápida que duró aproximadamente 12 minutos. Los fondos luego se puentean a Ethereum, donde desde entonces han permanecido en gran medida inactivos.

La brecha de KelpDAO se atribuyó a TraderTraitor. El ataque aprovechó un diseño de verificador único en un puente LayerZero, comprometiendo la infraestructura RPC y manipulando la lógica de validación entre cadenas. Los atacantes extrajeron aproximadamente 116.500 rsETH tras forzar que la verificación fallara y cayera en nodos comprometidos, con un posterior blanqueo canalizado a través de infraestructura entre cadenas, incluido THORChain, tras congelamientos parciales de activos en Arbitrum.

Aceleración histórica del robo

TRM informó que la cuota de Corea del Norte en las pérdidas globales por hackeos cripto ha “acelerado” en lugar de estabilizarse. La participación subió de menos del 10% en 2020 y 2021 a 22% en 2022, 37% en 2023, 39% en 2024 y 64% en 2025. El robo atribuido acumulado ahora supera los 6 mil millones de dólares desde 2017.

TRM señaló la brecha de Bybit por 1,46 mil millones de dólares en 2025 como un punto de inflexión clave en el perfil reciente de actividad de Corea del Norte. Desde entonces, el ritmo operativo se ha mantenido constante, con grupos élite priorizando menos, pero ataques de mayor impacto, dirigidos a puentes, sistemas de gobernanza multisig y a infraestructura entre cadenas.

Enfoques divergentes de blanqueo

Los incidentes de Drift y KelpDAO resaltan diferentes estrategias de lavado de dinero. El grupo asociado con Drift dejó los activos en gran medida inactivos después del puente inicial a Ethereum y probablemente “mantendrá los fondos obtenidos durante meses o años, y luego ejecutará una extracción estructurada y en fases múltiples”, según TRM.

Los atacantes de KelpDAO movieron los fondos con más rapidez mediante swaps entre cadenas hacia Bitcoin vía THORChain, con la fase de blanqueo en curso gestionada en gran parte por intermediarios chinos en lugar de por los norcoreanos por sí mismos.

Prioridades de monitoreo de cumplimiento

TRM detalló prioridades de monitoreo de cumplimiento, incluyendo flujos vinculados a THORChain desde entornos de puente comprometidos, trazado de transacciones de múltiples saltos a través de infraestructura de puentes y el filtrado de rutas de depósitos relacionadas con la gobernanza de Solana que implican transacciones con nonce durable. La firma también destacó la participación de Beacon Network en exchanges y protocolos DeFi como un mecanismo para acelerar alertas entre plataformas una vez que se identifiquen direcciones vinculadas a Corea del Norte.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

El Euro Stablecoin EURAU de AllUnity se lanza en Solana el 30 de abril

Según CoinDesk, la empresa conjunta alemana AllUnity anunció el 30 de abril que su eurostablecoin EURAU compatible ha sido lanzada en Solana tras su despliegue anterior en Ethereum, ofreciendo una liquidación en cadena en euros más rápida y con menor coste. EURAU se emite sobre una base de plena reserva

GateNewshace1h

El token SPC de Solana se desploma de $83M a 5,9M dólares en 24 horas, con una caída de más del 90%

De acuerdo con BlockBeats, la plataforma de mercado de predicción de apalancamiento Solana Space (SPC) cayó en picado desde una capitalización bursátil máxima de 83 millones de dólares hasta 5,9 millones de dólares después de lanzar ayer por la noche, cayendo más de un 90% en un día. El análisis on-chain muestra que las cinco principales direcciones de monedero controlan aproximadamente el 70% del suministro de tokens, con t

GateNewshace4h

ArbMe lanza un complemento de Chrome para Solana que ofrece reembolso en SOL el 30 de abril

Según BlockBeats, ArbMe, una herramienta de trading del ecosistema Solana, lanzó el 30 de abril un complemento para el navegador Chrome que permite a los usuarios obtener SOL en cashback durante las operaciones normales. El complemento sin custodia no requiere depósitos de fondos ni cambios en los hábitos de trading existentes. Los usuarios pueden operar en Solana compatible p

GateNewshace5h

Shinhan Card lleva pagos con stablecoins a 28M usuarios en Solana el 30 de abril

Según Solana, el mayor emisor de tarjetas de crédito de Corea del Sur, Shinhan Card, firmó hoy (30 de abril) un memorando de entendimiento con la Fundación Solana para llevar los pagos con stablecoins a sus 28 millones de tarjetahabientes en la blockchain de Solana. La asociación se basa en una prueba de concepto preliminar de co

GateNewshace6h

OKX lanza el protocolo de pagos con agentes para el comercio de bots de IA

El exchange de criptomonedas OKX presentó el Protocolo de Pagos de Agentes (APP) el miércoles, un estándar abierto diseñado para permitir que los agentes de IA realicen ciclos comerciales completos, incluidas pagos, negociaciones y resolución de disputas. El protocolo sigue ofertas similares de competidores, incluido x402, incubado por

CryptoFrontierhace9h
Comentar
0/400
ybaservip
· hace3h
Hacia La Luna 🌕
Ver originalesResponder0
ybaservip
· hace3h
2026 GOGOGO 👊
Responder0
ybaservip
· hace3h
Hasta la Luna 🌕
Ver originalesResponder0
NexaCryptovip
· hace5h
LFG 🔥
Responder0
SugarMarketMakervip
· hace6h
La recuperación sí, pero ¿cuánto tiempo tarda en restaurarse la confianza?
Ver originalesResponder0
SushiStopLossvip
· hace6h
El miércoles por la tarde ocurrió algo, y ahora solo estamos publicando la revisión, el ritmo de divulgación de información es un poco lento.
Ver originalesResponder0
DeltaSmilevip
· hace6h
13:36 UTC Este timestamp está registrado con tanta precisión, la evidencia en la cadena es bastante detallada.
Ver originalesResponder0
BittersweetArbvip
· hace6h
¿Quieres preguntar qué tipo específico de vulnerabilidad es, lo mencionaron en el informe de evaluación?
Ver originalesResponder0
MoonlightMineralWatervip
· hace6h
Este tipo de ataque puede ser contenido, lo que indica que el sistema de monitoreo está en su lugar.
Ver originalesResponder0
BluePeonyDoesn'tDropvip
· hace6h
Afortunadamente reaccioné rápido, de lo contrario las consecuencias serían inimaginables
Ver originalesResponder0
Ver más