Impulsado por

Peckshield: Maya Protocol pierde 1,7 millones de dólares; se ha rastreado el origen de 20 BTC hasta una cartera

La empresa de seguridad especializada en blockchain Peckshield afirma que el Protocolo Maya sufrió un ataque que supuso un perjuicio de aproximadamente 1,7 millones de dólares, y que la mayor parte de los fondos sustraídos —20 BTC por valor de 1,34 millones de dólares— permanece intacta en una única cartera.

ESCRITO POR
COMPARTIR
Peckshield: Maya Protocol pierde 1,7 millones de dólares; se ha rastreado el origen de 20 BTC hasta una cartera

Puntos clave

  • Peckshield detectó el ataque a Maya Protocol el 18 de agosto y rastreó los 20 BTC hasta una única dirección.
  • Los fondos sustraídos ascienden a unos 1,7 millones de dólares, y la mayor parte de ellos sigue sin moverse en la cadena de bloques.
  • Maya Protocol ha reconocido el incidente, pero el equipo aún no ha presentado un plan de corrección integral.

Lo que descubrió Peckshield

Peckshield afirmó que Maya Protocol, una red de liquidez descentralizada y multicadena, sufrió un ataque por el que se sustrajeron aproximadamente 1,7 millones de dólares, siendo la mayor parte del botín, 20 BTC, se remonta a la dirección «bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646».

Bitcoin.com News verificó de forma independiente la cartera y confirmó que, en el momento de la publicación, contenía 20,82730682 BTC, todos ellos depositados en 10 transacciones distintas el 18 de agosto a las 17:32 UTC, lo que indica que los fondos fueron sustraídos y consolidados, en lugar de acumularse a través de una actividad comercial orgánica.

Pecksheild's expose of the Maya protocol hack.
Fuente de la imagen: X

Maya Protocol funciona como una bifurcación de Thorchain y utiliza Cosmos-SDK, el consenso Tendermint y esquemas de firma umbral para permitir a los usuarios intercambiar activos entre cadenas, como bitcoin, ether y USDC, sin necesidad de «envolver» tokens ni depender de un custodio centralizado. Ese diseño entre cadenas, que permite mover activos nativos entre blockchains que nunca se diseñaron para comunicarse entre sí, es precisamente el tipo de infraestructura que ha convertido a los puentes y a los enrutadores de liquidez en un objetivo favorito de los hackers a lo largo de este año.

En el momento de redactar este artículo, el cofundador y responsable estratégico de Maya Protocol, Aaluxx Myth, emitió un comunicado público en el que confirmaba la causa principal de la vulnerabilidad, y añadía que habían suspendido las operaciones a nivel mundial hasta nuevo aviso.

Maya Protocol co founder comments on the hack.

Un patrón habitual en los protocolos entre cadenas

La vulnerabilidad de Maya Protocol se suma a un año que ha sido especialmente duro para la infraestructura entre cadenas. Según el recuento de la propia Peckshield, solo las vulnerabilidades en los puentes provocaron pérdidas por valor de 328,6 millones de dólares en ocho incidentes importantes ocurridos en mayo, y la empresa señaló por separado una vulnerabilidad de 5,25 millones de dólares en la que se transfirieron fondos de Hedera a Ethereum en un presunto ataque a principios de este año.

En todas las categorías, las empresas de monitorización han cifrado las pérdidas acumuladas por ataques en 2026 en más de 1.650 millones de dólares, lo que vuelve a poner de relieve el hecho de que incluso los protocolos maduros y auditados siguen estando expuestos cuando entra en juego la lógica entre cadenas.

La mecánica de estos ataques varía: algunos aprovechan la lógica de los contratos inteligentes, otros comprometen las claves de los validadores o los repetidores de los puentes, pero el resultado es siempre el mismo, es decir, la liquidez que se supone que debe moverse sin problemas entre cadenas acaba fluyendo directamente a la cartera del atacante.

A qué hay que prestar atención a partir de ahora

De cara al futuro, hay varios factores que determinarán cómo se desarrollarán los acontecimientos a partir de ahora. En primer lugar, si sale a la luz el vector de ataque exacto; a continuación, si los 20 BTC que se encuentran en la cartera marcada se mueven y, en caso afirmativo, si se dirigen a un mezclador, un puente o una plataforma de intercambio que pudiera congelarlos.

Por último, será interesante ver si se acepta la oferta del equipo de una recompensa por el fallo a cambio de la devolución de los fondos, una táctica de negociación que se ha vuelto cada vez más habitual en 2026 después de que varios protocolos recuperaran activos ofreciendo acuerdos con «ciberdetectives» en lugar de recurrir únicamente a acciones legales. ¡Nos esperan unos días interesantes, por decir lo menos!

Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.

Etiquetas en esta historia