Estafas y misterios5 min de lecturaWormhole (W)

El ataque de $320M al puente Wormhole, el rescate de Jump Crypto y el histórico contraataque

El 2 de febrero de 2022 sustrajeron 120.000 ETH ($320M) de Wormhole en Solana. Para evitar la quiebra generalizada, Jump Crypto cubrió el importe de su capital y, un año después, ejecutó un contraataque judicial recuperando $140M.

El ataque de $320M al puente Wormhole, el rescate de Jump Crypto y el histórico contraataque

Resumen clave en 3 puntos

  • El detonante / ParadojaEl 2 de febrero de 2022, un atacante vulneró la verificación de firmas del puente de Wormhole en Solana, emitiendo 120.000 wETH sin respaldo por valor de $320 millones.
  • El punto de inflexiónPara evitar la quiebra en cadena de las plataformas de préstamos e intercambios de Solana, Jump Crypto cubrió íntegramente los $320 millones en menos de 24 horas.
  • El legado históricoEn febrero de 2023, Jump Crypto y Oasis ejecutaron un contraataque contractual con respaldo judicial para recuperar $140 millones, antes del lanzamiento del token $W en 2024.

Cronología de los hechos

2 de febrero de 2022 (18:24 UTC)El ataque de $320 millones a Wormhole

El atacante elude la verificación de firmas en el contrato de Solana emitiendo 120.000 wETH sin respaldo.

3 de febrero de 2022El rescate histórico de Jump Crypto

Jump Crypto aporta 120.000 ETH de sus propios fondos para restituir la paridad 1:1 y evitar el colapso de Solana.

Mayo de 2022Reestructuración total de seguridad

Wormhole renueva la red Guardian, establece una recompensa de $10M por fallos e implementa pruebas de conocimiento cero.

Febrero de 2023El contraataque legal y rescate de $140M

Jump Crypto y Oasis ejecutan un contraataque contractual autorizado judicialmente recuperando $140 millones del hacker.

Abril de 2024Descentralización con el token $W

Wormhole estrena el token $W con valoración multimillonaria culminando su transformación en protocolo independiente.

1. La catástrofe de las 18:24 UTC: Anatomía del ataque de $320 millones

A comienzos de 2022, los puentes de interoperabilidad entre cadenas constituían la infraestructura más dinámica de las finanzas descentralizadas. En el centro de este movimiento operaba Wormhole, un protocolo desarrollado por Certus One y adquirido por la firma Jump Crypto para conectar la liquidez de Ethereum con la velocidad de ejecución de Solana, facilitando transferencias masivas de capital entre ecosistemas dispares. La vulnerabilidad en la verificación de firmas constató que los puentes entre máquinas virtuales distintas constituyen el objetivo más crítico y codiciado para ataques sofisticados. Como puente neurálgico para el flujo de capital entre redes dispares, Wormhole gestionaba miles de millones de dólares en activos bloqueados dentro del ecosistema DeFi.[1][2]

El 2 de febrero de 2022 a las 18:24 UTC, un atacante aprovechó una vulnerabilidad crítica: durante una actualización del contrato en Solana, una función antigua de validación de instrucciones ('load_instruction_at') no había sido completamente desactivada. La falta de desactivación de una instrucción obsoleta permitió al atacante suplantar las firmas de los validadores Guardian sin activar los mecanismos de alerta temprana de la red.[1][2]

El hacker falseó la aprobación de los 19 validadores Guardian y emitió 120.000 tokens de Ethereum envuelto (wETH) sin aportar ningún colateral real en la bóveda de custodia.[1][2]

En resumen, nunca se comprobó que el programa instruction sysvar fuera el auténtico.[1]
Kudelski Security (2022)

El atacante transfirió de inmediato 93.750 ETH a la red principal de Ethereum, dejando a los protocolos de Solana respaldados por activos sin valor real y amenazando con una crisis de solvencia generalizada.[1][2]

2. El ultimátum nocturno y el rescate de $320M de Jump Crypto

Dado que wETH servía de garantía primordial en plataformas de préstamos como Solend y en centros de intercambio como Raydium, la amenazaba con liquidar todo el ecosistema financiero de Solana en una espiral destructiva. La aportación inmediata de 320 millones de dólares por parte de Jump Crypto evitó una cascada devastadora de liquidaciones en los protocolos financieros de Solana. Debido a que wETH servía como colateral fundamental en los principales mercados monetarios y plataformas descentralizadas de Solana, la amenazaba con desencadenar quiebras sistémicas inmediatas.[3][2]

El equipo de Wormhole ofreció una recompensa de 10 millones de dólares por la devolución voluntaria del dinero, propuesta que el atacante desestimó por completo. La inyección de capital ejecutada por Jump Crypto en menos de 24 horas constituyó una intervención decisiva que blindó la confianza en la interoperabilidad entre cadenas de bloques.[3][2]

La dirección de Jump Crypto tomó la determinación histórica de asumir directamente las pérdidas con cargo a sus propios balances corporativos para salvaguardar la estabilidad de la industria.[3][2]

Jump Crypto ha repuesto 120.000 ETH en Wormhole para restituir los fondos y proteger a los usuarios. Confiamos en el futuro de las finanzas entre cadenas.[3][2]

En menos de 24 horas, la firma aportó 320 millones de dólares de sus reservas, protagonizando el mayor rescate privado de la historia criptográfica y frenando el contagio sistémico.[3][2]

3. El contraataque contractual: Recuperación de $140M del hacker

En febrero de 2023, investigadores de seguridad detectaron que el atacante mantenía parte de los fondos robados en posiciones apalancadas dentro de la plataforma DeFi Oasis, buscando generar rendimientos en stablecoins DAI. El contraataque mediante préstamos relámpago coordinado con Oasis y avalado judicialmente sentó un precedente histórico en la recuperación activa de activos sobre la cadena. Al rastrear los fondos sustraídos hasta posiciones apalancadas en Oasis, los investigadores de seguridad identificaron una oportunidad técnica única para ejecutar una recuperación directa.[4][5]

Jump Crypto identificó una vía de acceso en los contratos de automatización de Oasis y, respaldada por una orden confidencial del Tribunal Superior de Inglaterra y Gales, coordinó un contraataque técnico autorizado. La operación de recuperación mediante préstamos relámpago y mandato judicial demostró que la seguridad activa en contratos inteligentes puede actuar con contundencia frente al cibercrimen.[4][5]

Mediante préstamos relámpago, el equipo liquidó las posiciones del atacante y recuperó 140 millones de dólares en activos garantizados sin poner en riesgo los fondos de otros usuarios.[4][5]

El 21 de febrero de 2023 recibimos una orden del Tribunal Superior de Inglaterra y Gales para tomar todas las medidas necesarias que permitieran recuperar determinados activos vinculados a la dirección asociada con el ataque a Wormhole del 2 de febrero de 2022.[4]
Summer.fi (2023)

Fue la primera ocasión en que una entidad afectada neutralizó al atacante en la propia cadena mediante resolución judicial e ingeniería inversa de contratos inteligentes.[4][5]

4. Renovación y autonomía: La etapa del token $W

Tras el incidente, Wormhole elevó sus estándares de seguridad con recompensas de hasta 10 millones de dólares en Immunefi y la adopción pionera de pruebas de conocimiento cero. La descentralización de Wormhole y la adopción de pruebas de conocimiento cero demostraron cómo una gestión de crisis resuelta puede consolidar un protocolo tras una brecha extrema. La reestructuración profunda de los protocolos de validación y la integración de pruebas criptográficas de conocimiento cero reforzaron de forma decisiva la arquitectura de seguridad del puente.[4][2]

A finales de 2023 se independizó de Jump Crypto captando 225 millones de dólares con una valoración de 2.500 millones respaldada por importantes fondos internacionales como Coinbase Ventures y Multicoin Capital. La posterior independencia institucional de Wormhole y el lanzamiento de su token de gobernanza consolidaron su posición como estándar de comunicación descentralizada entre decenas de cadenas.[4][2]

En abril de 2024 presentó su token de gobernanza $W, culminando su transición a un protocolo descentralizado que conecta más de 30 cadenas de bloques.[4][2]

La superación de la brecha de 320 millones ilustra cómo el respaldo financiero, la investigación en seguridad y la firmeza operativa pueden convertir una crisis crítica en una infraestructura duradera para el ecosistema descentralizado global.[4][2]

Lecciones clave para inversores y creadores

Tecnología y arquitectura

La vulnerabilidad crítica de los puentes entre cadenas dispares

Conectar máquinas virtuales heterogéneas como Ethereum y Solana implica que un fallo en la validación de firmas expone miles de millones de dólares.

Mercado e inversión

La contención del contagio financiero mediante respaldo de balance

Si Jump Crypto no hubiera asumido la pérdida de $320M al instante, el colapso de wETH habría liquidado el ecosistema DeFi de Solana.

Filosofía y descentralización

La defensa activa en contratos inteligentes y recuperación de activos

El contraataque legal y técnico para recuperar $140 millones del atacante demostró que la seguridad en la cadena puede responder con contundencia.

Universo Narrativo Conectado

Historias conectadas con este personaje o suceso

Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

Fuentes y referencias

  1. [1]Fuente 1: Quick Analysis of the Wormhole attackKudelski Security
  2. [2]Fuente 2: Wormhole Hack: Lessons From The Wormhole ExploitChainalysis
  3. [3]Fuente 3: Jump Crypto Replaces Funds Stolen in Wormhole HackBloomberg
  4. [4]Fuente 4: Statement Regarding the Oasis Multisig TransactionsSummer.fi
  5. [5]Fuente 5: Jump Crypto and Oasis Counter-Exploit Wormhole HackerBlockworks