BTC/USD — —ETH/USD — —BNB/USD — —SOL/USD — —XRP/USD — —BTC/USD — —ETH/USD — —BNB/USD — —SOL/USD — —XRP/USD — —
Puentes

Los 7.400 millones del bitcoin envuelto dejan LayerZero por un agujero que su propia configuración no tenía, y el token de la red que abandonan sube un 5% ese mismo día

BitGo anunció este martes que sustituye a LayerZero por Chainlink CCIP como proveedor exclusivo de transferencias entre cadenas para el bitcoin envuelto, el WBTC. Son 7.439 millones de…

FretchCop 9 min de lectura
Los 7.400 millones del bitcoin envuelto dejan LayerZero por un agujero que su propia configuración no tenía, y el token de la red que abandonan sube un 5% ese mismo día

BitGo anunció este martes que sustituye a LayerZero por Chainlink CCIP como proveedor exclusivo de transferencias entre cadenas para el bitcoin envuelto, el WBTC. Son 7.439 millones de dólares de capitalización según CoinGecko, y con ellos la cuenta de activos que se han cambiado de carril desde el robo de abril llega a unos 14.700 millones. El detalle que nadie ha subrayado: el WBTC solo, en un anuncio de un día, mueve más dinero que los ocho proyectos que se fueron en los tres meses anteriores juntos.

Lo llamativo no es el tamaño, es el motivo. El agujero que desencadenó la estampida fue una configuración de verificador único en el puente de Kelp DAO, y el WBTC nunca la tuvo: el cliente que se marcha es precisamente el que estaba montado como los manuales mandan. Y por si el mercado quisiera ratificar la lectura obvia, hizo lo contrario. El token de la red abandonada subió un 5,5% el mismo día del anuncio, mientras el de la red ganadora bajaba un 1%.

Un solo activo iguala tres meses de éxodo

La cuenta pública la lleva CoinDesk, que el 9 de julio la había cerrado en 7.240 millones con ocho nombres dentro. Sumados uno por uno dan 7.259,5, así que la cifra cuadra: Mantle 2.500, Kelp 1.500, Lombard 1.000, Solv Protocol 700, Virtuals 700, Re 475, Kraken 330 y Yuzu Money 54,5.

102,5%
Lo que pesa el WBTC de hoy (7.439 M$) sobre todo lo que migró entre mayo y julio (7.259,5 M$). Un activo, en un anuncio, vale más que los ocho anteriores sumados

Esos importes, además, son fotos del día del comunicado y nadie los revisa después. Kelp anunció 1.500 millones y hoy DefiLlama le atribuye 877,8. Lombard anunció más de 1.000 y sus líneas suman 756. Solv anunció 700 y se le cuentan unos 483. Son métricas distintas y buena parte de la diferencia la explica la caída del bitcoin y del éter, pero el resultado es que los 14.700 millones son un acumulado de notas de prensa a precios de 2026, con esos tres tramos un 34% por debajo de lo que se tituló.

Del propio WBTC circulan cuatro cifras el mismo día: 7.300 millones en Odaily y en el resumen de CoinDesk, 7.400 en su cuerpo y en The Block, y 7.700 en Crypto Briefing. Las dos primeras se explican solas, 7.314,5 es el valor bloqueado de DefiLlama y 7.439 la capitalización de CoinGecko sobre 116.132 monedas a 64.059 dólares. La de 7.700 no la ha explicado nadie.

Lo que se rompió en abril no fue un contrato, fue un servidor

El 18 de abril salieron 116.500 rsETH, unos 292 millones de dólares, del adaptador de puente de Kelp DAO. El informe forense de Chainalysis es explícito en que no hubo bug de contrato: ni reentrada, ni control de acceso ausente, ni oráculo de precios manipulado. Cada transacción, mirada de una en una, era impecable.

El ataque fue a la fontanería de fuera. El rsETH estaba configurado con un solo verificador, la red de LayerZero Labs, de modo que ninguna segunda parte tenía que estar de acuerdo. Los atacantes, atribuidos por LayerZero al grupo norcoreano Lazarus y a su subgrupo TraderTraitor, consiguieron la lista de nodos RPC que ese verificador consultaba y cambiaron el software de dos nodos internos alojados en clústeres distintos. Los nodos modificados mentían al verificador mientras seguían diciendo la verdad al resto de sistemas, incluida la propia monitorización de LayerZero, y estaban preparados para autodestruirse borrando binarios y registros. A la vez lanzaron una denegación de servicio contra el nodo externo, así que el verificador se quedó sin más camino que los dos que controlaba el atacante.

Desde ahí, los nodos envenenados reportaron una quema de rsETH en Unichain que nunca ocurrió, el verificador validó el mensaje y el contrato de Ethereum liberó las monedas contra un humo. Kelp pausó los contratos y bloqueó un segundo paquete falsificado por otros 40.000 rsETH: el atacante se llevó el 74,4% de lo que intentó. El 20 de abril Arbitrum congeló 30.766 ETH, el 26,4% de las unidades robadas, que hoy valen 57,5 millones. Y los 116.500 rsETH originales, a precio de hoy, valdrían 234 millones y no 292.

El que se va es el que estaba bien montado

Aquí está el nudo. El fallo mortal de Kelp fue el verificador único, y Kelp sostiene que era la configuración que venía por defecto para despliegues nuevos, mientras LayerZero sostiene que le había recomendado un esquema con varios verificadores. Las dos afirmaciones pueden ser ciertas a la vez y nadie ha publicado quién apretó el botón.

El WBTC no estaba así. Según la descripción de CoinDesk, la configuración de BitGo exigía su propio verificador más la aprobación de LayerZero o de Polyhedra en cada transferencia. Tenía exactamente la redundancia cuya ausencia costó 292 millones, y se marcha igual. Lo que se está pagando no es la vulnerabilidad concreta, es el nombre del proveedor. El mecanismo es el mismo que cuando AFX perdió 24 millones en Arbitrum o cuando se llevaron 515 millones de tokens NIGHT sin tocar la cadena: aguanta el libro mayor y cede la pieza de al lado.

Lo que dicen comprar es el mando, no la seguridad

Merece la pena leer qué prometen los comunicados. BitGo estandarizará los despliegues de WBTC con el estándar Cross-Chain Token de Chainlink, usará CCIP por defecto para los futuros activos que emita y subraya que la estructura le permite conservar el control de sus contratos y fijar límites de velocidad. Mantle usó en julio casi las mismas palabras. En su propio mensaje, además, BitGo no nombra a LayerZero: habla de migrar desde "nuestra solución heredada".

"A medida que ampliamos el soporte de activos emitidos por BitGo a más cadenas, Chainlink CCIP nos da un estándar de interoperabilidad probado y adoptado institucionalmente, alineado con los controles, la fiabilidad y la gestión de riesgo que nuestros clientes esperan de BitGo", dijo Mike Belshe, consejero delegado y cofundador, en declaraciones recogidas por Crypto Briefing.

Controles, fiabilidad, gestión de riesgo. Ni una palabra sobre una garantía criptográfica nueva, porque no la hay. La lección que ha sacado el sector del desastre de abril no es "quiero menos parámetros que puedan estar mal", es "quiero tener yo la palanca". Y la palanca que mató a Kelp era justamente un valor por defecto que su emisor no había mirado.

ProyectoAnunciadoHoy (DefiLlama)
WBTC (BitGo)7.439 M$7.314 M$
Mantle (MNT)2.500 M$sin desglose
Kelp (rsETH)1.500 M$877,8 M$
Lombard1.000 M$756,0 M$
Solv Protocol700 M$483,0 M$
Virtuals Protocol700 M$sin desglose
Re475 M$sin desglose
Kraken (envueltos)330 M$sin desglose
Yuzu Money54,5 M$sin desglose

La otra cara: el mercado votó al revés

Si el anuncio fuera la sentencia que parece, el precio lo diría. Dice lo contrario. ZRO, el token de LayerZero, cotiza a 0,7797 dólares con una subida del 5,5% en 24 horas, el mayor movimiento del día entre los activos de tamaño apreciable. LINK está en 8,18 dólares y cae un 1%. Traducción posible: el castigo se cobró en abril y lo de hoy es papeleo ya descontado. ZRO sigue un 56% abajo en el año y un 89,6% desde su máximo de diciembre de 2024.

WBTC (capitalización)7.439 M$
LayerZero V2 (TVL DefiLlama)6.662 M$
LINK (capitalización)6.120 M$
ZRO (capitalización)275,6 M$

Las proporciones incomodan a las dos partes. El WBTC que se marcha vale 27 veces toda la capitalización del token de la red que lo transportaba. Pero Chainlink tampoco sale bien: su token capitaliza 6.120 millones y va a asegurar el movimiento de 14.700, dos veces y media su propio valor. Concentrar en un solo proveedor todo lo que salió huyendo de otro no elimina el punto único de fallo, lo agranda. Y la red de oráculos de Chainlink también es infraestructura fuera de la cadena, con servidores y administradores, que es la capa que se rompió en abril.

El remedio que propone el propio informe forense, además, no es cambiar de proveedor. Es vigilar el invariante: comprobar en tiempo real que lo que se libera en la cadena de destino cuadra con lo que se quemó en la de origen. Es lo único que habría disparado una alarma cuando salieron 116.500 monedas sin que se hubiera quemado ninguna, y no viene incluido en ninguna migración.

Queda el detalle de que esto es un anuncio, no un trasvase terminado, y no hay fecha. El directorio oficial de CCIP, leído esta tarde, lista el WBTC en dos redes: Ethereum con pool de bloqueo y liberación, y Ronin con pool de quema y acuñación. BitGo había elegido a LayerZero en 2024 precisamente para hacerlo nativo en varias cadenas, empezando por Avalanche y BNB Chain. Y el proveedor entrante no es inmune: cuando a WEMIX le acuñaron 5,2 millones de tokens de la nada tuvo que pausar sus puentes de CCIP como los demás.

Lo que viene después

Señales concretas
  • La fecha. No hay ninguna. Mientras no la haya, el WBTC sigue viajando por la vía que BitGo dice abandonar.
  • El directorio de CCIP: si el WBTC pasa de dos redes a las cadenas donde hoy existe vía LayerZero, sobre todo Avalanche y BNB Chain.
  • Los límites de velocidad que BitGo fije en cada pool. Son el parámetro que dice haber comprado y el que decidirá cuánto puede salir por hora si algo falla.
  • Si alguien publica quién configuró el verificador único de Kelp. Es la única pregunta pendiente del caso y la que reparte la responsabilidad.
  • Si algún proyecto migrado añade vigilancia de invariantes entre cadenas, lo que el forense recomienda y ninguna migración incluye.
  • ZRO contra LINK en las próximas semanas: si la subida de hoy aguanta, el mercado dice que el éxodo estaba en precio desde abril.
  • BitGo cotiza en la Bolsa de Nueva York desde este año y varios bufetes han anunciado demandas colectivas de valores con plazo de demandante principal el 7 de agosto.

Hay un contraste que resume el año. El semestre con más hackeos de la historia cerró con menos botín que nunca porque los contratos aguantaron; lo que cede una y otra vez es la capa de al lado, la de claves, oráculos y servidores. Catorce mil setecientos millones de dólares se están cambiando de proveedor para arreglar un problema que no estaba en el proveedor, sino en dos servidores y una denegación de servicio. Es defendible desde el gobierno corporativo, porque un cliente institucional necesita poder señalar a alguien. Como garantía de que no vuelve a pasar, no lo es.

Basado en: CoinDesk, The Block, Crypto Briefing, Chainalysis, directorio de Chainlink CCIP, DefiLlama, CoinGecko.

Cripto en este análisis
— — —
USD
Cargando gráfico…
Sentimiento del mercado
datos en vivo
Cargando…
Cargando datos…
Redacción FretchCop
Mercados · Regulación · Seguridad

Cubrimos criptomonedas con datos comprobables: cada cifra relevante lleva enlace a su fuente para que puedas verificarla. No publicamos señales de trading ni recomendaciones de compra, y corregimos cualquier error que nos señales.

Volver arriba