Los hackers de Corea del Norte roban $6B cripto desde 2017, el 76% de las pérdidas de 2026

DRIFT19,18%
SOL1,22%

Los hackers norcoreanos han robado casi tres cuartas partes de toda la criptomoneda obtenida hasta ahora por ciberdelincuentes en 2026 mediante dos ataques ejecutados con precisión sobre plataformas de finanzas descentralizadas en abril, según la firma de inteligencia blockchain TRM Labs. Los dos incidentes: una brecha de 285 millones de dólares en Drift Protocol el 1 de abril y un exploit de 292 millones de dólares en Kelp DAO el 18 de abril, en conjunto representan el 76% de todas las pérdidas por hack de cripto rastreadas hasta abril. En total, TRM Labs estima que los hackers vinculados a Corea del Norte han robado más de 6 mil millones de dólares a protocolos y proyectos cripto desde 2017.

Metodología del ataque y precisión

El ataque a Drift Protocol destacó por su prolongada campaña de ingeniería social. El montaje en cadena comenzó el 11 de marzo, y la campaña incluyó reuniones presenciales entre intermediarios norcoreanos y empleados de Drift durante un periodo de meses. Los atacantes explotaron una función de Solana llamada nonce duradero, que permite mantener transacciones prefirmadas y desplegarlas en un momento posterior. El 1 de abril, 31 retiros ejecutados en aproximadamente 12 minutos, drenaron activos reales, incluidos USDC y JLP. Los fondos robados se movieron rápidamente a Ethereum y han permanecido inactivos desde entonces.

El ataque a Kelp DAO siguió una ruta técnica distinta. Los atacantes comprometieron dos nodos RPC internos y luego lanzaron un ataque de denegación de servicio contra nodos externos, obligando al único verificador del puente a depender de fuentes de datos envenenadas. Esos nodos informaron falsamente que el activo subyacente había sido quemado en la cadena de origen cuando no ocurrió ninguna acción, y aproximadamente 116.500 rsETH—con un valor cercano a 292 millones de dólares—fueron drenados del contrato del puente de Ethereum.

Escalada histórica del robo cripto norcoreano

Las cifras reflejan una concentración acelerada del robo de criptomoneda por parte de operativos norcoreanos vinculados al Estado. La participación de Pionyang en las pérdidas totales por hacks cripto creció de menos del 10% en 2020 y 2021 a 22% en 2022, 37% en 2023, 39% en 2024 y 64% en 2025. La cifra de 76% en 2026 hasta abril es la mayor participación sostenida registrada, pese a que los dos incidentes representan solo el 3% del número total de incidentes registrados.

Movimiento de fondos y blanqueo

Después del robo a Kelp DAO, el Arbitrum Security Council ejerció poderes de emergencia para congelar aproximadamente 75 millones de dólares de los fondos robados que habían quedado en la red—una intervención rara que provocó una respuesta rápida de blanqueo. Luego, aproximadamente 175 millones de dólares en ETH se intercambiaron por Bitcoin, principalmente mediante THORChain, un protocolo de liquidez entre cadenas que no requiere verificación de identidad del cliente.

THORChain procesó la gran mayoría de los ingresos de la brecha de Bybit en 2025—el peor robo de la industria, con más de 1,4 mil millones en cripto robadas—y del hack de Kelp DAO en 2026, convirtiendo cientos de millones de ETH robado en Bitcoin sin que ningún operador estuviera dispuesto a congelar o rechazar transferencias.

Evolución de la sofisticación del ataque

Analistas de TRM señalaron que el grupo parece estar afilando sus herramientas. Los analistas han empezado a especular que los operadores norcoreanos están incorporando herramientas de IA en sus flujos de reconocimiento e ingeniería social, un desarrollo coherente con la creciente precisión de ataques como el de Drift, que requirió semanas de manipulación dirigida de mecanismos complejos de blockchain.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Cartera inactiva posiblemente vinculada a depósitos de la Ethereum Foundation deposita 4,03 millones de dólares en ETH después de 7 años

Mensaje de Gate News: una dirección de cartera (0xd0b2), posiblemente vinculada a la Ethereum Foundation, depositó 1.744 ETH (valorada en 4,03M USD) en un exchange centralizado hace 2 horas. Esta cartera había permanecido inactiva durante 7 años antes de esta transacción.

GateNewsHace19m

Los ETF de Bitcoin registran 22,31 millones de dólares de entrada diaria mientras que los ETF de Ethereum ven una salida de 56,36 millones de dólares el 1 de mayo

Mensaje de Gate News, según la actualización del 1 de mayo, los ETF de Bitcoin registraron una entrada neta diaria de 284 BTC (22,31M USD), aunque el flujo neto de 7 días muestra una salida de 6.246 BTC (489,95M USD). Los ETF de Ethereum registraron una salida neta diaria de 24.420 ETH (56,36M USD), con una salida neta de 7 días de 99.299 ETH (229,1

GateNewsHace28m

Los ETF de Ethereum pierden $184M durante una racha perdedora de 4 días

Los fondos cotizados de Ethereum registraron 184 millones de dólares en salidas netas durante cuatro días consecutivos hasta el 30 de abril, según datos de mercado, ya que la incertidumbre geopolítica compensó las ganancias en las acciones de EE. UU. Las salidas ampliaron una racha de resultados negativos que comenzó antes en la semana, con la mayor salida en un solo día

CryptoFrontierHace37m

SYNBO presenta un protocolo de inversión en cadena durante el tour por la Universidad Ethereum de Shanghái

Según ChainCatcher, SYNBO presentó su protocolo de inversión on-chain durante la estación de Shanghái del Ethereum University Tour en la Universidad de Fudan. El protocolo tiene como objetivo abordar la fragmentación en el mercado primario actual, que depende en gran medida de intermediarios fuera de línea en cuatro sectores clave

GateNewshace2h

Eightco Holdings revela $333M reserva de activos que incluye 283,45M WLD y 11.068 ETH al 27 de abril

De acuerdo con PRNewswire, Eightco Holdings (ORBS), una empresa que cotiza en Nasdaq, reveló sus tenencias de activos a 27 de abril, con un total de aproximadamente 333 millones de USD. La cartera incluye 283,45 millones de tokens de Worldcoin (WLD), 11.068 ETH, una inversión de 90 millones de USD en OpenAI y una inversión de 25 millones de

GateNewshace3h
Comentar
0/400
WeiChangwuvip
· hace1h
Solo hay que lanzarse 👊
Ver originalesResponder0
WeiChangwuvip
· hace1h
Solo hay que lanzarse 👊
Ver originalesResponder0
WeiChangwuvip
· hace1h
Solo hay que lanzarse 👊
Ver originalesResponder0
WeiChangwuvip
· hace1h
Solo hay que lanzarse 👊
Ver originalesResponder0
OrigamiMountainsvip
· hace7h
El equipo esta vez pudo manejar la velocidad, a las 13:36 se dio cuenta de que la recuperación no se retrasó demasiado
Ver originalesResponder0
TheClarityAfterLiquidatingvip
· hace17h
El exploit de varios millones dice que se detiene al instante, ¿qué nivel tiene esta pila tecnológica?
Ver originalesResponder0
ybaservip
· 04-30 10:06
Hacia La Luna 🌕
Ver originalesResponder0
ybaservip
· 04-30 10:06
2026 GOGOGO 👊
Responder0
ybaservip
· 04-30 10:06
Hasta la Luna 🌕
Ver originalesResponder0
NexaCryptovip
· 04-30 08:07
LFG 🔥
Responder0
Ver más