Cómo Kelp DAO perdió 300 millones de USD — Cuando DeFi se “autodestruye”
-----------------------------------
El hack a Kelp DAO de abril de 2026 no fue solo un incidente de seguridad, sino una prueba clara de los riesgos sistémicos del DeFi moderno.
El atacante explotó una vulnerabilidad en el puente de conexión entre cadenas (LayerZero), falsificando mensajes para “acuñar” más de 116.000 rsETH sin respaldo de activos, valorados en casi 300 millones de USD.
Estos activos “ficticios” se utilizaron luego como garantía en protocolos de préstamos como Aave para pedir prestados activos reales, generando el riesgo de deudas incobrables por cientos de millones de USD.
Lo inquietante no está en el hack en sí, sino en el efecto dominó:
- 1 vulnerabilidad → rompe la confianza en el activo (rsETH)
- El activo pierde valor → se propaga al protocolo de lending
- El lending pierde liquidez → todo el ecosistema DeFi tiembla
En solo 48 horas, miles de millones de USD fueron retirados del mercado, demostrando que el DeFi depende cada vez más unos de otros y que el “contagio” de riesgos es muy fácil.
👉 Gran lección:
- El puente cross-chain sigue siendo el punto débil más crítico
- “Composable DeFi” = altos beneficios, pero un riesgo sistémico extremadamente alto
- Los activos envueltos/restaking no son tan seguros como muchos creen
💡 El DeFi no se derrumba por un fallo de código — sino porque la arquitectura de interconexión está demasiado estrechamente acoplada.
-----------------------------------
El hack a Kelp DAO de abril de 2026 no fue solo un incidente de seguridad, sino una prueba clara de los riesgos sistémicos del DeFi moderno.
El atacante explotó una vulnerabilidad en el puente de conexión entre cadenas (LayerZero), falsificando mensajes para “acuñar” más de 116.000 rsETH sin respaldo de activos, valorados en casi 300 millones de USD.
Estos activos “ficticios” se utilizaron luego como garantía en protocolos de préstamos como Aave para pedir prestados activos reales, generando el riesgo de deudas incobrables por cientos de millones de USD.
Lo inquietante no está en el hack en sí, sino en el efecto dominó:
- 1 vulnerabilidad → rompe la confianza en el activo (rsETH)
- El activo pierde valor → se propaga al protocolo de lending
- El lending pierde liquidez → todo el ecosistema DeFi tiembla
En solo 48 horas, miles de millones de USD fueron retirados del mercado, demostrando que el DeFi depende cada vez más unos de otros y que el “contagio” de riesgos es muy fácil.
👉 Gran lección:
- El puente cross-chain sigue siendo el punto débil más crítico
- “Composable DeFi” = altos beneficios, pero un riesgo sistémico extremadamente alto
- Los activos envueltos/restaking no son tan seguros como muchos creen
💡 El DeFi no se derrumba por un fallo de código — sino porque la arquitectura de interconexión está demasiado estrechamente acoplada.
