LayerZero crypto migration

Hace cuatro meses, un atacante falsificó un único mensaje entre cadenas y se llevó $292 millones en criptomonedas robadas. Hoy, ese único exploit se ha convertido en una migración cripto de LayerZero por $15 mil millones, ya que custodios, protocolos e incluso un gobierno estatal de EE. UU. abandonan la red de interoperabilidad en favor de su rival, el Protocolo de Interoperabilidad entre Cadenas de Chainlink. Lo que comenzó como una brecha de seguridad en un prestamista DeFi de tamaño medio se ha transformado en el mayor reordenamiento de infraestructura entre cadenas que se haya visto.

Conclusiones clave

  • Las migraciones anunciadas públicamente de LayerZero a Chainlink CCIP han alcanzado aproximadamente $15.000 millones a mediados de agosto de 2026.

  • Solo BitGo movió $7.400 millones en WBTC, la mayor transferencia única de la ola.

  • El exploit de Kelp DAO del 18 de abril de 2026 drenó 116.500 rsETH, por valor de $292 millones, explotando una configuración de un solo verificador.

  • La Comisión de Tokens Estables de Wyoming se convirtió en la primera entidad pública de EE. UU. en abandonar LayerZero, cambiando su Frontier Stable Token a Chainlink CCIP el 18 de agosto.

  • El token ZRO de LayerZero ha caído a una capitalización cercana a $302 millones, ya que el operador de verificación Nethermind salió para unirse a Chainlink.

El exploit de Kelp DAO que rompió la confianza

La brecha que detonó todo esto no fue un fallo de contrato inteligente: fue una infiltración de meses en infraestructura fuera de la cadena. El 6 de marzo de 2026, un atacante manipuló socialmente a un desarrollador de LayerZero Labs, obteniendo claves de sesión que abrieron un camino hacia el entorno de nube RPC de la compañía. Desde ahí, el atacante envenenó nodos internos y lanzó un ataque de denegación de servicio contra nodos externos, aislando un único verificador como el único punto de control restante.

El 18 de abril, ese punto de control cedió. El atacante le proporcionó datos falsificados y drenó 116.500 rsETH, por valor de $292 millones, desde un puente impulsado por LayerZero vinculado a Kelp DAO. Más tarde, Mandiant, CrowdStrike y diversos investigadores independientes atribuyeron el ataque al grupo Lazarus de Corea del Norte, específicamente a su clúster TraderTraitor. Aproximadamente $175 millones en ether se enrutaron a través de herramientas de privacidad antes de que Arbitrum lograra congelar $71 millones vinculados al robo.

Las consecuencias se propagaron rápido. El atacante depositó 89.567 rsETH en Aave como colateral y pidió prestados $190 millones en WETH contra tokens que, efectivamente, no valían nada, obligando a Aave a congelar los mercados de rsETH en V3 y V4 mientras las liquidaciones se prolongaban durante semanas. LayerZero inicialmente culpó a Kelp DAO por elegir una configuración riesgosa de verificador 1-de-1; Kelp DAO respondió que la configuración era el propio valor predeterminado de LayerZero. Para el 9 de mayo, LayerZero admitió públicamente que había “cometido un error”, pero para entonces la salida ya estaba en marcha.

El libro de migración supera los $15.000 millones

Lo que siguió no fue una sola ola de salidas, sino una cascada: cada migración hacía que la siguiente pareciera menos riesgosa y más evidente. El total en marcha de transferencias anunciadas fuera de LayerZero ya se sitúa en aproximadamente $15.000 millones, repartidas entre al menos diez protocolos con nombre y un gobierno estatal.

Transferencias principales de activos

Kelp DAO se adelantó primero, desplazando rsETH a Chainlink CCIP mientras su disputa con LayerZero aún se estaba desarrollando. Solv Protocol siguió con más de $700 millones en infraestructura de bitcoin tokenizado y Kraken anunció el 14 de mayo que CCIP sería su puente exclusivo para kBTC y futuros activos tokenizados. Lombard transfirió más de $1.000 millones en tokens respaldados por bitcoin, incluidos LBTC y BTC.b, y Mantle migró más tarde su Super Portal de $2.500 millones, co-construido con Bybit. El mayor golpe llegó el 4 de agosto, cuando BitGo —custodio del mayor token respaldado por bitcoin en DeFi— anunció que movería $7.400 millones en WBTC a CCIP, una sola decisión que prácticamente duplicó el total acumulado de la migración por sí sola.

Impacto en el mercado sobre LayerZero

El daño no se limita al volumen de transacciones perdido. El token ZRO nativo de LayerZero se ha desplomado a una capitalización de mercado de aproximadamente $302 millones, muy por debajo de su máximo histórico, mientras los operadores de la red de verificación también comienzan a desertar. Nethermind, una firma de ingeniería de Ethereum que apoya a más de 16.000 validadores y más de $5.000 millones en activos delegados, confirmó esta semana que puso fin a su papel como operador de la Red de Verificadores Descentralizados de LayerZero y se unió a Chainlink como operador de nodos y proveedor de tecnología. El CEO de Nethermind, Daniel Celeda, dijo que la firma tomó una “decisión a largo plazo” para consolidar sus operaciones entre cadenas alrededor de Chainlink CCIP, calificándolo como coherente con “apuestas deliberadas a largo plazo” sobre infraestructura que la firma cree que definirá las finanzas onchain institucionales. No está claro si la revisión de Nethermind precedió al exploit de Kelp, y la firma no divulgó ninguna queja técnica específica sobre LayerZero.

La brecha de arquitectura que lo hizo posible

¿Por qué un efecto dominó de un exploit de un puente terminó en una salida de $15.000 millones? La respuesta está en una diferencia estructural en cómo ambos protocolos asignan la responsabilidad de la seguridad.

El modelo de verificador configurable de LayerZero

LayerZero V2 se basa en Ultra Light Nodes emparejados con Redes de Verificadores Descentralizados configurables. Cada aplicación elige sus propias DVN y establece un umbral de cuántas deben estar de acuerdo antes de que un mensaje se procese. Esa flexibilidad mantiene los costos bajos, pero también permitió que Kelp DAO ejecutara una configuración 1-de-1: barata, rápida y, como demostró el exploit, un único punto de falla. En respuesta, LayerZero ha eliminado por completo el soporte para configuraciones 1-de-1 y está empujando la mayoría de rutas hacia configuraciones de verificador más estrictas 5-de-5, desplazando los costos de seguridad hacia arriba en el proceso.

Seguridad integrada en el protocolo de Chainlink CCIP

Chainlink CCIP adopta el enfoque contrario: incorpora un “piso” de seguridad en el protocolo en lugar de dejarlo en manos de los desarrolladores de aplicaciones. Cada carril requiere al menos 16 operadores de nodos independientes operados por Chainlink, además de una Red de Gestión de Riesgos separada que vigila anomalías y aplica límites de tarifas basados en valores —un “cortacircuitos” que topa las pérdidas incluso si falla la capa principal de validación. El sistema cuenta con certificaciones SOC 2 Tipo 2 e ISO 27001. En la práctica, eso significa que el emisor conserva el control de los contratos de tokens y los límites de transferencia sin tener que gestionar en absoluto una pila de verificador; una distinción que BitGo señaló directamente al explicar su migración.

La apuesta por la infraestructura de stablecoins de Wyoming

La decisión de Wyoming destaca porque no estuvo impulsada por la economía de tokens ni por la comodidad para desarrolladores: provino de una revisión formal de seguridad. La Comisión de Tokens Estables de Wyoming finalizó su movimiento el 18 de agosto, retirando LayerZero por completo y nombrando a Chainlink CCIP como la infraestructura exclusiva y multianual entre cadenas para el Frontier Stable Token (FRNT), el primer stablecoin con reservas emitido íntegramente por una entidad pública de EE. UU.

El director ejecutivo de la Comisión, Anthony Apollo, dijo que la revisión “identificó preocupaciones sobre las prácticas de divulgación de LayerZero y la seguridad operativa”, y añadió que CCIP era el único sistema evaluado que cumplía los requisitos de la comisión “en todos los aspectos”. FRNT, respaldado por efectivo y Tesoros a corto plazo con ingresos de reserva que sustentan el Programa de la Fundación Escolar de Wyoming, sigue funcionando en ocho blockchains —Arbitrum, Avalanche, Base, Ethereum, Hedera, Optimism, Polygon y Solana. Su capitalización de mercado se mantiene por debajo de $1 millón, pero su peso simbólico es mayor que su balance: es la primera vez que un organismo del gobierno de EE. UU. elige un protocolo entre cadenas sobre otro únicamente por motivos de seguridad, en lugar de preferencia del desarrollador o diseño de incentivos.

Eso importa más allá de Wyoming. Un contrato gubernamental exclusivo de varios años crea un tipo de “encierro” distinto al de una migración corporativa: establece un precedente que otras entidades públicas podrían seguir si la legislación federal sobre stablecoins amplía el campo de los tokens emitidos por el Estado.

Dinámicas de “ganador se lo lleva todo” en la infraestructura entre cadenas

Las recompensas de mensajería entre cadenas escalan: cuanto más liquidez y protocolos enrutan a través de una red determinada, más operadores de nodos se sienten atraídos para asegurarla y más atractivo se vuelve para el siguiente equipo que migra. En cambio, las redes que pierden volumen ven lo inverso: menos beneficios se reparten entre una base más pequeña que asume los mismos costos de seguridad.

LayerZero entró en 2026 dominando: gestionó un estimado del 57% de todo el volumen entre cadenas y alcanzó un pico del 76% en el segundo trimestre de 2025, con más de $100.000 millones en valor acumulado cruzando sus rieles. El exploit de Kelp DAO no rompió su código: rompió la confianza en la idea de que las aplicaciones, en lugar del protocolo en sí, deberían decidir cuánta seguridad es suficiente. La propuesta de Chainlink desde entonces ha sido directa: seguridad que no es opcional y que no puede configurarse hacia abajo. Si ese modelo se convierte en el estándar de la industria o si el estándar más costoso 5-de-5 de LayerZero reduce la brecha lo suficiente como para frenar la hemorragia, es la pregunta que responderá el resto de 2026; todo empieza por si el propio referéndum de conmutación de tarifas de LayerZero todavía tiene sentido económico con $15.000 millones menos fluyendo por sus carriles.

Preguntas frecuentes

¿Qué provocó la migración de activos cripto desde LayerZero hacia Chainlink CCIP?

El exploit de Kelp DAO del 18 de abril de 2026 drenó 116.500 rsETH por valor de $292 millones explotando la configuración 1-de-1 de un único verificador de LayerZero, que socavó la confianza en el modelo de seguridad de la red.

¿Cuánto valor se ha movido de LayerZero a Chainlink CCIP?

Las migraciones anunciadas públicamente suman aproximadamente $15.000 millones a mediados de agosto de 2026, lideradas por la transferencia de WBTC de $7.400 millones de BitGo; luego siguieron el Super Portal de $2.500 millones de Mantle y los más de $1.000 millones en activos respaldados por bitcoin de Lombard.

¿Cuál es la diferencia clave de seguridad entre LayerZero y Chainlink CCIP?

LayerZero permite que las aplicaciones configuren su propio umbral de verificador, incluso hasta un único verificador, mientras que Chainlink CCIP exige al menos 16 operadores de nodos independientes más una Red de Gestión de Riesgos, integrando una seguridad mínima a nivel de protocolo en lugar de dejarla en manos de desarrolladores individuales de aplicaciones.

¿Por qué la Comisión de Tokens Estables de Wyoming cambió de LayerZero a Chainlink CCIP?

Wyoming citó preocupaciones sobre las prácticas de divulgación de LayerZero y la seguridad operativa tras una revisión interna, y eligió Chainlink CCIP como la infraestructura exclusiva y multianual para el Frontier Stable Token, retirando completamente LayerZero.

Artículo producido con la asistencia de inteligencia artificial y revisado por el equipo editorial.