Chaos Labs descarta vulneración de su oráculo tras ataque atribuido a un presunto «Estado-nación»
La firma de gestión de riesgos cripto Chaos Labs ha informado que su red de oráculos no fue comprometida durante un intento de ataque ocurrido el pasado fin de semana, el cual su fundador, Omer Goldberg, calificó como consistente con acciones de un «Estado-nación». El incidente activó el protocolo de respuesta de máxima severidad de la compañía y se limitó a carteras operativas, mientras que los oráculos operaron en un entorno aislado y seguro. El hecho se enmarca en un contexto de creciente actividad de grupos de hackers norcoreanos, que se han atribuido el robo de al menos 578 millones de dólares en el sector cripto durante abril pasado.
Intento de ataque de un «Estado-nación» activa la respuesta de máxima emergencia
Detalles del incidente
El fundador Omer Goldberg confirmó a través de su cuenta en la red social X que el ataque ocurrió durante el pasado fin de semana, sin precisar la fecha exacta. La empresa identificó una amenaza de acceso no autorizado a sus carteras operativas y activó de inmediato un protocolo de bloqueo total («full lockdown») para contener cualquier posible daño.
Goldberg afirmó categóricamente en su publicación:
«En ningún momento la Red de Oráculos de Chaos fue vulnerada o comprometida».
El ejecutivo subrayó que los activos y la infraestructura crítica de datos permanecieron intactos durante todo el incidente.
Medidas de seguridad y conclusiones iniciales
La compañía detalló que sus nodos de Chaos Oracles operan en un entorno totalmente aislado y distribuido globalmente, con controles criptográficos y de seguridad en capas. Esta arquitectura impidió que el atacante accediera al núcleo del sistema de oráculos.
Como medida preventiva adicional, Chaos Labs ha rotado todas las claves desde el ataque y no ha detectado actividad sospechosa posterior. Las autoridades y expertos cibernéticos que colaboran con la firma calificaron el ataque como «consistente con ataques de Estado-nación», según declaró Goldberg. La investigación sobre el origen y el alcance del incidente continúa en curso.
Una ola de exploits sacude el ecosistema DeFi en abril
El hackeo a Kelp DAO como detonante
El intento de ataque a Chaos Labs se enmarca en un contexto de máxima alerta en la industria de las finanzas descentralizadas (DeFi). El ataque a Kelp DAO en abril fue considerado uno de los mayores incidentes de seguridad del año, con efectos de contagio en el mercado de préstamos interconectado. Este exploit, junto con el sufrido por Drift Protocol y al menos una docena de otros ataques en el mismo mes, generó un clima de incertidumbre y llevó a múltiples plataformas a revisar sus medidas de seguridad.
La amenaza persistente norcoreana
Grupos de hackers patrocinados por Corea del Norte son señalados como una amenaza constante para el espacio cripto. Según estimaciones de autoridades de seguridad, se les ha acusado de robar al menos 578 millones de dólares en varios incidentes importantes durante abril de 2026. Cabe señalar que Corea del Norte ha rechazado recientemente las acusaciones que la vinculan con el cibercrimen global, calificándolas de infundadas.
La respuesta de Chaos Labs ante el contexto
Goldberg explicó que, en el marco de los recientes exploits que afectaron a múltiples plataformas, Chaos Labs activó su «respuesta de incidente de máxima severidad» tras detectar el intento de hackeo. El fundador destacó que la empresa destina una «parte sustancial de su presupuesto operativo» a la defensa, alertas y detección cibernética, lo que permitió identificar y contener la amenaza de forma temprana.
Tras el ataque, varias firmas optan por migrar a Chainlink
Tydro y Kelp DAO se suman a la migración
El incidente ha tenido repercusiones inmediatas en el ecosistema DeFi. La plataforma de préstamos Tydro ha anunciado su migración al oráculo de Chainlink tras el ataque a Chaos Labs, citando la necesidad de reforzar su infraestructura de datos. Por su parte, Kelp DAO también está migrando su token de restaking rsETH a la plataforma Chainlink, haciendo referencia directa al exploit de abril que sufrió. La firma continúa culpando a la infraestructura cross-chain de LayerZero por ese incidente, una acusación que LayerZero ha disputado públicamente.
Solv Protocol también se une a la tendencia
La plataforma DeFi Solv Protocol se ha sumado a la ola de migraciones al señalar sus planes de trasladar su infraestructura cross-chain de LayerZero a Chainlink «a la luz de los recientes eventos de la industria», según comunicó la compañía. La decisión refleja la creciente preocupación entre los actores del sector por la seguridad de los oráculos y las soluciones de interoperabilidad tras la oleada de ataques registrada en las últimas semanas.

