Lázaro vuelve a atacar: ciberataque masivo de 250 millones de euros sacude el mundo cripto
Un grupo de hackers norcoreanos, vinculado al infame Grupo Lázaro, ha perpetrado un robo de proporciones épicas en la plataforma de inversión online KelpDAO, desatando el pánico en el ecosistema de las criptomonedas.

El ataque más grande del año: 250 millones de euros en riesgo
Tras el asalto de febrero de 2025 que dejó una cicatriz de 1.300 millones de euros en Ethereum, el Grupo Lázaro no se detiene. En lo que va de 2026, este ciberataque se erige como el mayor registrado hasta la fecha, sumando más de 290 millones de euros, equivalentes a más de 250 millones de euros en moneda fiduciaria. La víctima: un token de restaking de Ethereum (rsETH) valorado en 116.500 unidades, una cifra que refleja la sofisticación y la agresividad de los atacantes.
La raíz del problema reside en la vulnerabilidad de servidores de LayerZero, comprometidos por una audaz maniobra de lavado de dinero: la utilización de garantías en protocolos de préstamo como Aave v3 para generar una deuda masiva en Wrapped Ether (WETH). LayerZero ha confirmado que la amenaza es real y que dos de sus servidores fueron explotados, una muestra de la capacidad de este grupo para infiltrarse en la infraestructura de la Web3. Como señala un comunicado oficial, las investigaciones preliminares apuntan a un actor estatal altamente sofisticado, probablemente el Grupo Lázaro de la República Popular Democrática de Corea.
Expertos del sector, como Henri Arslanian de Nine Blocks Capital Management, coinciden: “Claramente, son ellos. Su modus operandi es inconfundible, una huella digital que se ha grabado en la historia de los ciberataques a criptomonedas”. El Grupo Lázaro, conocido por sus vínculos con el régimen norcoreano y su historial de robos masivos – incluyendo operaciones como las de 2024 en WazirX y DMM Bitcoin – sigue siendo una amenaza constante. Se estima que Corea del Norte ha desviado más de 3.000 millones de dólares en criptomonedas desde 2017, una cifra que se suma al impacto de este último ataque. La tranquilidad, por ahora, es que no hay contagio con otros activos o aplicaciones relacionadas, según ha comunicado la compañía.
CoinDesk lo ha catalogado como “el mayor ciberataque contra criptomonedas en lo que va de 2026”, advirtiendo sobre la necesidad de reforzar las medidas de seguridad en plataformas de inversión descentralizadas. Mientras tanto, el grupo Kyber, conocido por experimentar con el cifrado post-cuántico, continúa explorando nuevas vías de ataque en Windows. La guerra por el control de los activos digitales se intensifica, y la sombra del Grupo Lázaro permanece, ominosa y persistente.
