InicioZ - Banner Home espLa migración de criptomonedas de LayerZero alcanza los 15.000 millones de dólares...

La migración de criptomonedas de LayerZero alcanza los 15.000 millones de dólares mientras BitGo y Wyoming pasan a Chainlink

Hace cuatro meses, un atacante falsificó un único mensaje entre cadenas y se llevó 292 millones de dólares en criptomonedas robadas. Hoy, esa única explotación se ha convertido en una migración cripto de LayerZero de 15.000 millones de dólares, a medida que custodios, protocolos e incluso un gobierno estatal de EE. UU. abandonan la red de interoperabilidad por su rival, el Cross-Chain Interoperability Protocol de Chainlink. Lo que comenzó como una brecha de seguridad en un prestamista DeFi de tamaño medio se ha convertido en el mayor reajuste que ha visto la infraestructura cross-chain.

Puntos clave

  • Las migraciones anunciadas públicamente de LayerZero a Chainlink CCIP han alcanzado aproximadamente 15.000 millones de dólares a mediados de agosto de 2026.
  • Solo BitGo trasladó 7.400 millones de dólares en WBTC, la mayor transferencia individual de esta ola.
  • El exploit de Kelp DAO del 18 de abril de 2026 drenó 116.500 rsETH, por valor de 292 millones de dólares, aprovechando una configuración de verificador único.
  • La Stable Token Commission de Wyoming se convirtió en la primera entidad pública de EE. UU. en abandonar LayerZero, cambiando su Frontier Stable Token a Chainlink CCIP el 18 de agosto.
  • El token ZRO de LayerZero ha caído a una capitalización de mercado cercana a 302 millones de dólares después de que el operador de verificadores Nethermind se retirara para unirse a Chainlink.

El exploit de Kelp DAO que rompió la confianza

La brecha que desencadenó todo esto no fue un bug de contrato inteligente, sino una infiltración de meses en la infraestructura off-chain. El 6 de marzo de 2026, un atacante llevó a cabo ingeniería social contra un desarrollador de LayerZero Labs, obteniendo claves de sesión que abrieron un camino hacia el entorno de nube RPC de la empresa. Desde allí, el atacante envenenó nodos internos y lanzó un ataque de denegación de servicio contra los nodos externos, aislando a un único verificador como el único punto de control restante.

El 18 de abril, ese punto de control cedió. El atacante le suministró datos falsificados y drenó 116.500 rsETH, por valor de 292 millones de dólares, de un puente impulsado por LayerZero vinculado a Kelp DAO. Mandiant, CrowdStrike e investigadores independientes atribuyeron posteriormente el ataque al Grupo Lazarus de Corea del Norte, específicamente a su clúster TraderTraitor. Aproximadamente 175 millones de dólares en ether se canalizaron a través de herramientas de privacidad antes de que Arbitrum lograra congelar 71 millones de dólares vinculados al robo.

Las repercusiones se extendieron rápidamente. El atacante depositó 89.567 rsETH en Aave como garantía y pidió prestados 190 millones de dólares en WETH contra tokens que eran efectivamente inútiles, lo que obligó a Aave a congelar los mercados de rsETH tanto en V3 como en V4 mientras las liquidaciones se prolongaban durante semanas. LayerZero culpó inicialmente a Kelp DAO por elegir una configuración arriesgada de verificador 1-de-1; Kelp DAO respondió que esa configuración era el valor predeterminado de LayerZero. Para el 9 de mayo, LayerZero reconoció públicamente que había «cometido un error», pero para entonces el éxodo ya estaba en marcha.

El libro mayor de migraciones supera los 15.000 millones de dólares

Lo que siguió no fue una sola ola de salidas, sino una cascada, en la que cada migración hacía que la siguiente pareciera menos arriesgada y más obvia. El total acumulado de transferencias anunciadas fuera de LayerZero se sitúa ahora en aproximadamente 15.000 millones de dólares, repartidos entre al menos diez protocolos identificados y un gobierno estatal.

Principales transferencias de activos

Kelp DAO se movió primero, trasladando rsETH a Chainlink CCIP mientras su disputa con LayerZero aún se estaba desarrollando. Solv Protocol le siguió con más de 700 millones de dólares en infraestructura de bitcoin tokenizado, y Kraken anunció el 14 de mayo que CCIP se convertiría en su puente exclusivo para kBTC y futuros activos envueltos. Lombard transfirió más de 1.000 millones de dólares en tokens respaldados por bitcoin, incluidos LBTC y BTC.b, y posteriormente Mantle migró su Super Portal de 2.500 millones de dólares, co-construido con Bybit. El mayor impacto llegó el 4 de agosto, cuando BitGo — custodio del mayor token respaldado por bitcoin en DeFi — anunció que trasladaría 7.400 millones de dólares en WBTC a CCIP, una sola decisión que casi duplicó por sí sola el total acumulado de la migración.

Impacto en el mercado para LayerZero

El daño no se limita a la pérdida de volumen de transacciones. El token nativo ZRO de LayerZero ha caído a una capitalización de mercado de aproximadamente 302 millones de dólares, muy por debajo de su máximo histórico, a medida que los operadores de la red de verificadores también empiezan a abandonar el barco. Nethermind, una firma de ingeniería de Ethereum que da soporte a más de 16.000 validadores y más de 5.000 millones de dólares en activos delegados, confirmó esta semana que ha puesto fin a su papel como operador de la Red de Verificación Descentralizada de LayerZero y se ha unido a Chainlink como operador de nodo y proveedor de tecnología. El CEO de Nethermind, Daniel Celeda, dijo que la empresa tomó «una decisión a largo plazo» para consolidar sus operaciones cross-chain en torno a Chainlink CCIP, calificándola de coherente con «apuestas deliberadas y a largo plazo» en infraestructuras que la firma cree que definirán las finanzas institucionales on-chain. No está claro si la revisión de Nethermind fue anterior al exploit de Kelp, y la empresa no reveló ninguna queja técnica específica sobre LayerZero.

La brecha de arquitectura que lo hizo posible

¿Por qué un solo exploit en un puente desencadenó un éxodo de 15.000 millones de dólares? La respuesta radica en una diferencia estructural entre cómo ambos protocolos asignan la responsabilidad de la seguridad.

El modelo de verificadores configurables de LayerZero

LayerZero V2 se basa en Ultra Light Nodes emparejados con Redes de Verificación Descentralizadas configurables. Cada aplicación elige sus propias DVN y establece un umbral de cuántas deben estar de acuerdo antes de que un mensaje se apruebe. Esa flexibilidad mantiene los costes bajos, pero también permitió que Kelp DAO ejecutara una configuración 1-de-1: barata, rápida y, como demostró el exploit, un único punto de fallo. En respuesta, LayerZero ha eliminado por completo la compatibilidad con configuraciones 1-de-1 y está impulsando la mayoría de las rutas hacia configuraciones de verificadores más estrictas de 5-de-5, trasladando los costes de seguridad al alza en el proceso.

La seguridad integrada en el protocolo de Chainlink CCIP

Chainlink CCIP adopta el enfoque opuesto, incorporando un suelo de seguridad en el protocolo en lugar de dejarlo en manos de los desarrolladores de aplicaciones. Cada carril requiere al menos 16 operadores de nodo independientes gestionados por Chainlink, además de una Red de Gestión de Riesgos separada que vigila anomalías e impone límites de tasa basados en el valor, un disyuntor que limita las pérdidas incluso si falla la capa principal de validación. El sistema cuenta con certificaciones SOC 2 Tipo 2 e ISO 27001. En la práctica, esto significa que el emisor mantiene el control de los contratos de tokens y de los límites de transferencia sin tener que gestionar en absoluto una pila de verificadores, una distinción a la que BitGo aludió directamente al explicar su propia migración.

La apuesta de infraestructura de stablecoin de Wyoming

La decisión de Wyoming destaca porque no estuvo impulsada por la economía del token ni por la comodidad de los desarrolladores, sino que surgió de una revisión formal de seguridad. La Stable Token Commission de Wyoming finalizó su cambio el 18 de agosto, retirando por completo LayerZero y nombrando a Chainlink CCIP como la infraestructura cross-chain exclusiva y plurianual para el Frontier Stable Token (FRNT), el primer token estable totalmente respaldado emitido por una entidad pública de EE. UU.

El director ejecutivo de la Comisión, Anthony Apollo, dijo que la revisión «identificó preocupaciones sobre las prácticas de divulgación y la seguridad operativa de LayerZero», y añadió que CCIP fue el único sistema evaluado que cumplió los requisitos de la comisión «en todos los aspectos». FRNT, respaldado por efectivo y bonos del Tesoro a corto plazo, con los ingresos de las reservas apoyando el School Foundation Program de Wyoming, sigue funcionando en ocho blockchains: Arbitrum, Avalanche, Base, Ethereum, Hedera, Optimism, Polygon y Solana. Su capitalización de mercado sigue por debajo de 1 millón de dólares, pero su peso simbólico es mayor que su balance: es la primera vez que un organismo gubernamental de EE. UU. elige un protocolo cross-chain sobre otro exclusivamente por motivos de seguridad, en lugar de por la preferencia de los desarrolladores o el diseño de incentivos.

Eso importa más allá de Wyoming. Un contrato gubernamental exclusivo y plurianual crea un tipo de bloqueo diferente al de una migración corporativa: establece un precedente que otras entidades públicas pueden seguir si la legislación federal sobre stablecoins amplía el campo de los tokens emitidos por los estados.

Dinámicas de “el ganador se lleva la mayor parte” en la infraestructura cross-chain

La mensajería cross-chain se beneficia de las economías de escala. Cuanta más liquidez y más protocolos se enrutan a través de una red determinada, más operadores de nodo se sienten atraídos para asegurarla y más atractiva se vuelve para el siguiente equipo que migra; mientras que las redes que pierden volumen ven el efecto inverso, con menos beneficios repartidos entre una base menguante que soporta los mismos costes de seguridad.

LayerZero entró en 2026 como dominante, gestionando aproximadamente el 57% de todo el volumen cross-chain y alcanzando un máximo del 76% en el segundo trimestre de 2025, con más de 100.000 millones de dólares en valor acumulado cruzando por sus raíles. El exploit de Kelp DAO no rompió su código, rompió la confianza en la idea de que las aplicaciones, y no el propio protocolo, deberían decidir cuánta seguridad es suficiente. Desde entonces, el argumento de Chainlink ha sido directo: una seguridad que no es opcional y que no puede configurarse a la baja. Si ese modelo se convierte en el estándar de la industria, o si el estándar más costoso de 5-de-5 de LayerZero reduce lo suficiente la brecha como para frenar la hemorragia, es la cuestión que el resto de 2026 responderá, empezando por si el propio referéndum de cambio de comisiones de LayerZero sigue teniendo sentido económico con 15.000 millones de dólares menos fluyendo por sus carriles.

FAQ

¿Qué desencadenó la migración de criptoactivos de LayerZero a Chainlink CCIP?

El exploit de Kelp DAO del 18 de abril de 2026 drenó 116.500 rsETH por valor de 292 millones de dólares aprovechando la configuración de verificador único 1-de-1 de LayerZero, lo que minó la confianza en el modelo de seguridad de la red.

¿Cuánto valor se ha movido de LayerZero a Chainlink CCIP?

Las migraciones anunciadas públicamente suman aproximadamente 15.000 millones de dólares a mediados de agosto de 2026, lideradas por la transferencia de 7.400 millones de dólares en WBTC de BitGo, seguida por el Super Portal de 2.500 millones de dólares de Mantle y más de 1.000 millones de dólares en activos respaldados por bitcoin de Lombard.

¿Cuál es la principal diferencia de seguridad entre LayerZero y Chainlink CCIP?

LayerZero permite que las aplicaciones configuren su propio umbral de verificadores, incluso hasta un único verificador, mientras que Chainlink CCIP requiere al menos 16 operadores de nodo independientes más una Red de Gestión de Riesgos, incorporando una seguridad básica a nivel de protocolo en lugar de dejarla en manos de los desarrolladores de cada aplicación.

¿Por qué la Stable Token Commission de Wyoming cambió de LayerZero a Chainlink CCIP?

Wyoming citó preocupaciones sobre las prácticas de divulgación y la seguridad operativa de LayerZero tras una revisión interna, y seleccionó Chainlink CCIP como la infraestructura exclusiva y plurianual para el Frontier Stable Token, retirando por completo LayerZero.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué desencadenó la migración de criptoactivos de LayerZero a Chainlink CCIP?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El exploit de Kelp DAO del 18 de abril de 2026 drenó 116.500 rsETH por valor de 292 millones de dólares aprovechando la configuración de verificador único 1-de-1 de LayerZero, lo que minó la confianza en el modelo de seguridad de la red.»}},{«@type»:»Question»,»name»:»¿Cuánto valor se ha movido de LayerZero a Chainlink CCIP?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Las migraciones anunciadas públicamente suman aproximadamente 15.000 millones de dólares a mediados de agosto de 2026, lideradas por la transferencia de 7.400 millones de dólares en WBTC de BitGo, seguida por el Super Portal de 2.500 millones de dólares de Mantle y más de 1.000 millones de dólares en activos respaldados por bitcoin de Lombard.»}},{«@type»:»Question»,»name»:»¿Cuál es la principal diferencia de seguridad entre LayerZero y Chainlink CCIP?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»LayerZero permite que las aplicaciones configuren su propio umbral de verificadores, incluso hasta un único verificador, mientras que Chainlink CCIP requiere al menos 16 operadores de nodo independientes más una Red de Gestión de Riesgos, incorporando una seguridad básica a nivel de protocolo en lugar de dejarla en manos de los desarrolladores de cada aplicación.»}},{«@type»:»Question»,»name»:»¿Por qué la Stable Token Commission de Wyoming cambió de LayerZero a Chainlink CCIP?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Wyoming citó preocupaciones sobre las prácticas de divulgación y la seguridad operativa de LayerZero tras una revisión interna, y seleccionó Chainlink CCIP como la infraestructura exclusiva y plurianual para el Frontier Stable Token, retirando por completo LayerZero.»}}]}

Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST