Lázaro vuelve a atacar: ciberataque masivo de 250 millones de euros a una plataforma de inversión

Un grupo de hackers norcoreanos, bautizados como Lazarus, ha desatado un nuevo y devastador ciberataque contra una plataforma de inversión online, sumando más de 250 millones de euros a las pérdidas causadas en los últimos meses. Un golpe que sacude al ecosistema cripto y pone de manifiesto la persistente amenaza que representan estos actores.

El asalto de lazarus: un nuevo nivel de sofisticación

Tras el robo de 1.300 millones de euros en Ethereum en febrero de 2025, este equipo, vinculado directamente al régimen norcoreano y con un historial plagado de robos millonarios, no ha cesado en sus actividades. En lo que va de 2026, este ataque se erige como el ciberataque más significativo en el sector cripto, revelando una preocupante capacidad de adaptación y una estrategia de ataque meticulosamente planificada.

La plataforma KelpDAO ha sido la principal víctima, perdiendo más de 290 millones de dólares (250 millones de euros) en un token de restaking de Ethereum (rsETH). La cifra, equivalente a 116.500 rsETH, es alarmante y subraya la vulnerabilidad de las infraestructuras financieras descentralizadas. LayerZero ha confirmado que dos servidores del proveedor han sido comprometidos, lo que sugiere un acceso profundo y un control total sobre la red.

El lavado de dinero: la táctica letal de lazarus

El lavado de dinero: la táctica letal de lazarus

El modus operandi empleado por los ciberdelincuentes es particularmente inquietante. Han utilizado una maniobra de lavado de dinero, basada en el “colateral”, para obtener activos adicionales. Han inyectado grandes sumas de dinero en protocolos de préstamo como Aave v3, generando una deuda masiva y permitiendo la extracción de los tokens robados. Un juego de espejos diseñado para ocultar el origen de los fondos y dificultar su rastreo.

Henri Arslanian, cofundador de Nine Blocks Capital Management, no duda en señalar que este ataque es, sin lugar a dudas, obra del Grupo Lazarus: “Claramente son ellos, han dejado su huella en el tipo de ataque realizado”. La trayectoria del grupo, con robos como los de WazirX y DMM Bitcoin en 2024, solo refuerza esta conclusión. El dinero sustraído podría estar financiando programas militares, una sombra que se cierne sobre la región.

Estados Unidos ya ha reconocido la probable autoría del ataque por parte de Lazarus, basándose en un informe de 2024 que detalla más de 3.000 millones de dólares robados desde 2017 y 2.800 millones entre 2024 y 2025. Este último dato, aportado por MSMT, añade peso a la creciente preocupación por la capacidad de este grupo para desestabilizar el mercado cripto.

CoinDesk ha catalogado este incidente como “el mayor ciberataque contra criptomonedas en lo que va de 2026”, y advierte sobre la necesidad de reforzar las medidas de seguridad en plataformas de inversión online. Aunque la compañía asegura que no hay contagio con otros activos, la magnitud del ataque exige una revisión exhaustiva de las prácticas de seguridad. Mientras tanto, el grupo de hackers Kyber continúa experimentando con el cifrado post-cuántico en Windows, una amenaza latente que no puede ser ignorada.

La realidad es brutal: la guerra cibernética no conoce cuartel general ni fronteras. Y Lazarus, con su implacable determinación, sigue demostrando que la criptomoneda es un campo de batalla donde la seguridad es una ilusión y la pérdida, una cuestión de tiempo.