¡Alerta Cripto! Hackean tu billetera cada dos días en abril y no creerás cómo pasa

¡Alerta Cripto! Hackean tu billetera cada dos días en abril y no creerás cómo pasa

¡Qué rollo, banda! El 1 de abril le dieron un mega zarpazo a Drift Protocol en Solana y se clavaron la nada despreciable cifra de 280 millones de dólares. Y ojo, que ese mes se puso bien gacho, porque en todo 2026 se robaron un 60% de la lana solo en abril.

En las dos semanas después de ese robo épico, el mundo cripto no se calmó para nada: hubo al menos 12 ataques más. Según un tipazo llamado Jussy que investiga todo esto, ya se perdieron más de 450 millones de dólares en total este año, y la mayoría fueron en esas últimas dos semanas.

Los hackers no se anduvieron con rodeos: usaron desde trampas con contratos inteligentes y manipulaciones de oráculos, hasta engaños directos a la banda que maneja los protocolos, secuestro de páginas y hasta broncas internas.

El ciberatraco a Drift, que es el exchange descentralizado más chido de futuros perpetuos en Solana, fue una joyita: usaron una movida rápida, combinando pre-firma de transacciones con engañar a los jefazos del protocolo, y en menos de un minuto sacaron la lana. Una locura, ¿no?

Pero la banda de Drift no se quedó de brazos cruzados. El 16 de abril anunciarion que se alían con Tether y otros socios para juntar hasta 150 millones de dólares y darle revivida al protocolo, usando USDT como moneda principal y armando un fondo para ayudar a los que se quedaron bateando sin su chamba.

Pero no solo Drift tuvo problemas… El 8 de abril, el equipo de seguridad de Bybit clausuró unos ataques que quisieron meter más de mil millones de monedas DOT falsas, ¡o sea, que querían hacer trampa a lo grande, pero no les salió! Ningún usuario salió perjudicado.

El 13 de abril, otro hacker aplastó una falla en el puente que conecta Polkadot con Ethereum, y acuñó mil millones de tokens DOT horriblemente falsos, ganándose unos 237 mil dólares en ETH antes de que cerraran el puente.

Ese mismo día, Kraken se enfrentó a un grupo que querían extorsionarlos con mostrar videos de accesos criminales a sus sistemas. Resulta que algunos empleados toquetearon datos que no debían, afectando unas 2,000 cuentas, pero al menos el varo estuvo seguro.

El 14 de abril, CoW Swap, otro exchange descentralizado, sufrió el secuestro de su dominio web y sus usuarios fueron mandados a una página falsa. Ya saben, puro rollo de ciber chiles.

Para el 16, los del puente Hyperbridge reconocieron que la cosa les salió cara: perdieron más de 2.5 millones de dólares, incluyendo fondos de varios blockchains como Ethereum, BNB Chain, Arbitrum y Base.

Y para rematar, otros ataques no se hicieron esperar: KuCoin sufrió lavado de casi 9.5 millones de dólares gracias a más de 150 direcciones conectadas a un mixer, todo por una app falsa de Ledger que estaba en la App Store.

Además, una app de futuros descentralizados llamada Dango perdió 410,000 dólares por un fallo en su contrato de seguro, que permitía sacar dinero en vez de meterlo… pero su equipo logró recuperar casi todo y tapar el hoyo.

Jussy también echó el chisme del resto: Silo V2 perdió casi 400,000 dólares por un truco con su oráculo; BSC TMM se llevó un golpe de 1.67 millones por manipulación de reservas; Aethir y SubQuery sufrieron fallas de control que les costaron medio millón sumando; MONA perdió 61,000 por fallas en su dirección de quema y Zerion, una wallet multi-chain, cayó en ingeniería social y le sacaron 100,000.

Al final, Jussy se preguntó qué es lo más débil de todo esto: si es el código, la gente o el sistema. La neta, los ataques de las últimas semanas muestran que todo anda maltrecho. En Drift engañaron a personas, Hyperbridge y Dango fallaron en sus contratos, CoW Swap fue vulnerable en su página y Kraken tuvo problemas internos. El combo es completo: código, personas e infraestructura están para llorar.

Y para ponerle más sabor al caldo, Charles Guillemet, el CTO de Ledger, dice que la inteligencia artificial está haciendo todo más rápido para los hackers. Ahora es más fácil crear exploits con solo pedirle a una IA que analice versiones de software. O sea, el malandro digital cada vez trae mejores trucos en la manga.

Así que, raza, pónganse truchas porque en el mundo cripto la cosa está de pronóstico reservado y hay que estar pilas para no perder la lana.

Artículos relacionados

Respuestas