Tras el hackeo de KelpDAO: 4.000 millones de dólares en activos salieron de LayerZero, siendo Chainlink el principal "beneficiario".

BlockbeatsBlockbeats

Título original: LayerZero sufre una crisis entre cadenas, perdiendo 4 mil millones de dólares en activos; ¿Chainlink se convierte en el principal "beneficiario"?
Autor original: Nicky, Foresight News

 

Desde que el puente entre cadenas KelpDAO sufrió un ataque de 292 millones de dólares en abril de este año, el panorama de seguridad de la infraestructura entre cadenas está experimentando una profunda transformación. Según las estadísticas, se han migrado o están en proceso de migrar activos por un valor aproximado de 4 mil millones de dólares desde LayerZero al Protocolo de Interoperabilidad entre Cadenas (CCIP) de Chainlink.

 

El ataque se produjo en la madrugada del 19 de abril. El atacante activó una función del contrato LayerZero Endpoint V2, lo que provocó que el contrato puente KelpDAO liberara aproximadamente 116.500 rsETH, con un valor aproximado de 292 millones de dólares. El mecanismo de suspensión de emergencia del protocolo evitó posteriormente pérdidas adicionales de aproximadamente 100 millones de dólares.

 

Tras el ataque, LayerZero emitió un comunicado en el que afirmaba que las evaluaciones preliminares indicaban que los atacantes eran agentes estatales altamente sofisticados, presuntamente TraderTraitor, una filial del Grupo Lazarus de Corea del Norte.

 

El núcleo del ataque reside en contaminar los nodos RPC de los que depende la red de validadores descentralizados LayerZero, para luego utilizar un ataque DDoS que fuerza la conmutación por error a los nodos comprometidos, permitiendo así el paso de mensajes falsificados. El punto central de la controversia es que KelpDAO utilizaba en ese momento una configuración de validador único 1 de 1, lo que, al ser explotado, generó un único punto de fallo.

 

LayerZero reconoció que permitir que su red oficial de validadores procesara transacciones de alto valor con una configuración 1/1 fue un grave error y anunció que dejaría de configurar mensajes firmados para validadores individuales. KelpDAO señaló que esta configuración aparecía como predeterminada en el código de implementación de LayerZero. Independientemente de quién sea el responsable, este ataque expuso la vulnerabilidad de la verificación de mensajes entre cadenas bajo ciertas configuraciones.

 

Entonces comenzó la ola de migración. El 6 de mayo, KelpDAO, la víctima, tomó la delantera al anunciar que abandonaría LayerZero y migraría completamente las funcionalidades de interconexión entre cadenas de rsETH a Chainlink CCIP, convirtiéndose en el primer protocolo importante en abandonarlo.

 

Dos días después, el protocolo de staking de Bitcoin Solv Protocol migró su infraestructura entre cadenas SolvBTC y xSolvBTC, con un valor total de más de 700 millones de dólares, a CCIP, abarcando todas las cadenas compatibles.

 

El mismo día, el protocolo de reaseguro descentralizado Re también migró su solución de cadena cruzada para el token de depósito reUSD a CCIP, designándola como la única solución de cadena cruzada. El protocolo de préstamos sin custodia Tydro también fue uno de los primeros en migrar.

 

El 14 de mayo, Kraken anunció la sustitución de LayerZero por Chainlink CCIP como su servicio exclusivo de interoperabilidad entre cadenas para encapsular criptoactivos, incluido Bitcoin (kBTC), abarcando múltiples blockchains como Ink, Ethereum y Optimism. El 16 de mayo, Lombard anunció el abandono de LayerZero, migrando más de mil millones de dólares en activos respaldados por Bitcoin a CCIP y adoptando un estándar de tokens de interoperabilidad basado en la creación y quema de tokens.

 

Según datos de DefiLlama, si solo se considera el valor total bloqueado actualmente en los principales protocolos DeFi, el valor combinado de los cinco protocolos supera los 3400 millones de dólares. Si se incluyen los activos de encapsulación institucional, la magnitud total de la migración se sitúa en torno a los 4000 millones de dólares.

 

Coinbase seleccionó a CCIP como su proveedor exclusivo de interoperabilidad para todos sus activos envueltos en diciembre de 2025, incluyendo activos como cbBTC, cbETH, cbDOGE, cbLTC, cbADA y cbXRP, con una capitalización de mercado total de aproximadamente 7 mil millones de dólares en ese momento. En enero de 2024, Circle también se integró con CCIP para admitir transferencias multicadena de USDC.

 

La respuesta del mercado a este cambio en la confianza se refleja directamente en la evolución del precio del token.

 

Según datos de CoinMarketCap, LINK ha subido un 2,73 % en los últimos 30 días, cerrando a 9,6 dólares, con una capitalización de mercado de 6980 millones de dólares, manteniendo su decimosexta posición en el mercado de criptomonedas. Por el contrario, ZRO ha caído un 22,63 % durante el mismo periodo, cerrando a 1,34 dólares, con una capitalización de mercado de 434 millones de dólares, descendiendo al puesto 92. LayerZero también se enfrenta a una presión adicional derivada del desbloqueo de más de 25,71 millones de tokens ZRO el 20 de mayo, con un valor aproximado de 34,45 millones de dólares, lo que representa el 5,07 % del suministro en circulación.

 

 

Según datos de Dune, la red LayerZero ha registrado una salida neta de aproximadamente 2.010 millones de dólares en los últimos 30 días.

 

 

Detrás de la proliferación de protocolos se esconde la importante diferencia en la arquitectura de seguridad entre Chainlink CCIP y LayerZero. Chainlink anunció previamente en abril de 2024 que CCIP había entrado en una fase de plena disponibilidad, compatible con blockchains como Arbitrum, Base, BNB Chain y Ethereum.

 

Chainlink CCIP integra profundamente una red de oráculos descentralizada, que consta de una capa de consenso fuera de la cadena compuesta por múltiples operadores de nodos independientes. Esta capa observa, verifica e informa sobre eventos entre cadenas, complementada por una red independiente de gestión de riesgos para una mayor supervisión y protección. Su mecanismo de transferencia de tokens incorpora funciones como la limitación de velocidad y las actualizaciones de bloqueo temporal, conformando un modelo de seguridad de defensa en profundidad.

 

 

Según datos de Dune, el monto acumulado de transferencias de tokens entre cadenas de Chainlink CCIP ha superado los 2 mil millones de dólares. Entre ellas, las stablecoins descentralizadas GHO y USDC representaron la mayor parte, alcanzando el 22,4 % y el 20,2 % respectivamente, lo que corresponde a aproximadamente 531 millones y 481 millones de dólares.

 

En cambio, LayerZero emplea una arquitectura modular de cinco capas que separa por completo la interfaz, la autenticación y la ejecución, lo que permite a los desarrolladores personalizar las redes de autenticación descentralizadas y configurar los umbrales de autenticación. Este diseño ofrece mayor flexibilidad, pero también exige que los desarrolladores de aplicaciones seleccionen y mantengan activamente las configuraciones de seguridad.

 

El incidente de KelpDAO puso de manifiesto las graves deficiencias de la configuración de un único validador. En aquel momento, los protocolos que también optaban por la configuración 1/1 representaban hasta el 47%, lo que impulsó a muchos proyectos a migrar rápidamente a CCIP, que ofrece verificación descentralizada por defecto y controles de seguridad más completos.

 

LayerZero emitió una disculpa el 9 de mayo, admitiendo que había gestionado mal la comunicación durante las últimas tres semanas y afirmando que debería haber explicado la situación directamente con anterioridad, en lugar de priorizar la finalización del informe posterior al análisis.

 

LayerZero subraya que el protocolo en sí no se vio afectado; el origen de los datos infectados fue el RPC interno utilizado por LayerZero Labs DVN, mientras que el proveedor externo de RPC sufrió un ataque DDoS. Permitir que Labs DVN realizara transacciones de alto valor como un servicio de configuración 1/1 fue un grave error. Próximamente se publicará un informe oficial de análisis posterior al incidente en colaboración con socios de seguridad externos.

Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.