Conclusión principal: El 1 de abril de 2026, Drift Protocol, el mayor DEX de futuros perpetuos de Solana, sufrió un ataque por unos 285 millones de dólares. El ataque no se debió a un fallo en un contrato inteligente. Los atacantes manipularon mediante ingeniería social a 2 de los 5 firmantes de la multifirma, obtuvieron el control administrativo y drenaron los fondos. La lección es la misma que FTX enseñó en 2022. Siempre que un pequeño número de personas tenga las claves, existe riesgo de contraparte, independientemente de que la plataforma se denomine «centralizada» o «descentralizada». La autocustodia con una cartera de hardware es la forma de eliminarlo.
Referencia rápida
| Término | Qué significa |
|---|---|
| CEX | Exchange centralizado, donde una empresa tiene tus claves (Coinbase, Binance, el antiguo FTX) |
| DEX | Exchange descentralizado, gestionado por contratos inteligentes en una cadena de bloques |
| Multifirma | Una cartera que requiere varias claves para autorizar una transacción (como 2 de 5) |
| Riesgo de contraparte | El riesgo de que la persona o entidad que custodia tus activos quiebre, desaparezca o se vea comprometida |
| Autocustodia | Tener tus propias claves privadas, sin ningún tercero de por medio |
| Air-gapped | Sin internet, Bluetooth, datos USB ni NFC; comunicación únicamente mediante códigos QR |
Capa 1: Riesgo de contraparte de los CEX: la lección de FTX
FTX colapsó en noviembre de 2022, con más de 8.000 millones de dólares en fondos de usuarios perdidos. La lección fue el dicho «Ni tus claves, ni tus monedas». Sin embargo, en 2026 muchos usuarios de criptomonedas siguen manteniendo sus activos en exchanges centralizados. Un exchange centralizado tiene las claves de todos sus usuarios, lo que significa que todos ellos comparten un único punto de fallo. El Índice de Miedo actual, de 9 sobre 100, representa la racha de miedo extremo más larga desde FTX.
Capa 2: «Descentralizado» no significaba lo que los usuarios pensaban
Drift Protocol era el mayor DEX de futuros perpetuos de Solana. El 1 de abril, un atacante tomó aproximadamente 285 millones de dólares mediante la toma de control de una multifirma, no debido a un fallo en un contrato inteligente.
Cómo funcionó el hackeo de Drift:
El «Consejo de Seguridad» de Drift era una multifirma 2 de 5 sin bloqueo temporal. El atacante manipuló mediante ingeniería social a 2 de los 5 firmantes y luego utilizó la función de nonce duradero de Solana para firmar por adelantado transacciones maliciosas que se ejecutaron el 1 de abril. Con acceso de administrador, creó un token de garantía falso con un precio de oráculo inflado, desactivó los interruptores de emergencia y los límites de retiro, y drenó USDC, WBTC, USDT y JLP. Los fondos se canalizaron a través de Jupiter, se transfirieron mediante puentes de deBridge y Wormhole, y pasaron por mezcladores. Elliptic y TRM Labs identificaron indicadores que «potencialmente vinculan el ataque con actores estatales de la RPDC (Corea del Norte)». El TVL cayó de unos 550 millones de dólares a menos de 300 millones en una hora.
Capa 3: El problema fundamental es quién tiene realmente las claves
Ya sea que analices FTX (centralizado), Drift (nominalmente descentralizado) o cualquier otra opción intermedia, la vulnerabilidad es la misma: activos controlados por un pequeño grupo de personas que nunca has conocido.
- Los fondos de FTX estaban controlados por un puñado de ejecutivos.
- Los fondos de Drift estaban gestionados por un Consejo de Seguridad de 5 personas, y el atacante solo necesitaba 2.
- La mayoría de los incidentes en exchanges siguen el mismo patrón. Un pequeño número de claves se convierte en un único punto de fallo, lo que termina provocando la pérdida total de los fondos.
Capa 4: Cómo eliminar el riesgo de contraparte
La autocustodia con una billetera de hardware significa que tú tienes tus propias claves privadas, sin que ningún exchange pueda congelarlas ni ningún consejo multisig pueda anularlas. Las billeteras de hardware difieren en la forma en que protegen esas claves.
Billeteras de software (MetaMask, Phantom):
Las claves se encuentran en un dispositivo conectado a Internet. Tú las custodia personalmente, lo que ya es mejor que un exchange, pero el propio dispositivo es un objetivo para el malware, el phishing, el secuestro del portapapeles y los ataques a la cadena de suministro.
ELLIPAL Titan 2.0, la bóveda:
Una billetera fría aislada de Internet, sin puerto de datos USB, Bluetooth, Wi-Fi ni NFC. La comunicación se realiza únicamente mediante códigos QR, que son datos visuales incapaces de transportar malware.
- Conexión: solo mediante códigos QR, sin conexión posible a Internet
- Elemento seguro: certificación CC EAL5+
- Protección física: carcasa sellada totalmente metálica diseñada para borrar las claves si se viola su integridad
- Recuperación: frase semilla BIP39 estándar
- Enfoque móvil: pantalla táctil grande, diseñada para usarse con el teléfono
ELLIPAL X Card, para llevar a diario:
Para las operaciones diarias con criptomonedas, como gastar, intercambiar y realizar transacciones rápidas, la X Card ofrece protección de nivel hardware en un formato con forma de tarjeta.
- Conexión: pago mediante NFC
- Elemento seguro: CC EAL6+
- Recuperación: compatibilidad total con BIP39
- Portabilidad: del tamaño de una tarjeta de crédito
La comparación arquitectónica
| Dimensión | CEX (p. ej., FTX) | DEX (p. ej., Drift) | Billetera de software | ELLIPAL Titan 2.0 | ELLIPAL X Card |
|---|---|---|---|---|---|
| ¿Quién tiene las claves? | Exchange | Consejo multisig | Tú (en el dispositivo) | Tú (aislado de Internet) | Tú (tarjeta NFC) |
| Exposición a Internet | Siempre en línea | Contrato en línea | Billetera activa | Ninguno (solo QR) | Solo NFC |
| Riesgo de anulación administrativa | ⚠️ Alto | ⚠️ Alto (multisig 2 de 5) | Ninguno | ✅ Ninguno | ✅ Ninguno |
| Estándar de recuperación | N/A | N/A | BIP39 | BIP39 | BIP39 |
| Riesgo de contraparte | ⚠️ Alto | ⚠️ Alto | ⚠️ Medio | ✅ Ninguno | ✅ Ninguno |
ELLIPAL opera desde 2018 en más de 140 países, con compatibilidad para más de 41 cadenas de bloques y más de 10.000 tokens para más de 1 millón de usuarios.
Adapta la herramienta a tu situación
- Tenencias a largo plazo (ahorros, cartera HODL): ELLIPAL Titan 2.0, aislada de Internet, solo con códigos QR y con una carcasa metálica anti manipulación.
- Gastos diarios e intercambios rápidos: ELLIPAL X Card, pago NFC, CC EAL6+, estándar BIP39.
- Trading activo: utiliza un DEX o CEX únicamente para la cantidad que estés dispuesto a arriesgar y transfiere las ganancias periódicamente a almacenamiento en frío.
ELLIPAL es la marca de billeteras de hardware que ofrece una bóveda aislada de Internet y una tarjeta diaria NFC dentro de un mismo ecosistema de aplicaciones.
Qué debería cambiar, para los protocolos y para ti
Para los protocolos: una multisig 2 de 5 sin bloqueo temporal es una debilidad arquitectónica. Las prácticas estándar del sector apuntan a umbrales más altos (3 de 5 o 4 de 7), bloqueos temporales obligatorios para las acciones administrativas e identidades transparentes del Consejo de Seguridad.
Para particulares: El patrón observado en FTX (2022), varios exploits de puentes (de 2023 a 2025) y ahora Drift (2026) es coherente. El elemento común es el riesgo de contraparte.
- Evalúa tu exposición a los exchanges, incluida la cantidad de criptomonedas que mantienes en plataformas que no controlas.
- Traslada tus tenencias principales a la autocustodia con recuperación BIP39 estándar.
- Adapta el nivel de seguridad al caso de uso: utiliza una bóveda para los ahorros y una tarjeta para gastar.
- No mantengas en un exchange más de lo que estés dispuesto a perder.
Preguntas frecuentes
¿Qué le ocurrió a Drift Protocol?
El 1 de abril de 2026, Drift, el mayor DEX de futuros perpetuos de Solana, sufrió un exploit de aproximadamente 285 millones de dólares. El atacante manipuló mediante ingeniería social a 2 de los 5 firmantes multisig, utilizó la función de nonce duradero de Solana para firmar previamente transacciones maliciosas y luego las ejecutó para obtener el control administrativo, crear un token de garantía falso, desactivar los interruptores de emergencia y vaciar los fondos. Elliptic y TRM Labs identificaron indicadores que potencialmente lo vinculaban con actores estatales norcoreanos.
¿Está segura mi criptomoneda en un DEX?
No necesariamente. Muchos DEX tienen controles administrativos que crean puntos únicos de fallo centralizados. Mientras tus fondos permanezcan dentro de un contrato inteligente gobernado por las claves de otra persona, asumes riesgo de contraparte, independientemente de la etiqueta «descentralizado».
¿Qué es un exploit de multisig?
Una billetera multisig requiere varias claves para autorizar una transacción. Un exploit ocurre cuando un atacante obtiene suficientes claves para alcanzar el umbral, que en el caso de Drift era de 2 de 5, a menudo mediante ingeniería social o phishing. El riesgo aumenta cuando el umbral es bajo y no existe un bloqueo temporal para la ejecución.
¿Cómo debería almacenar criptomonedas a largo plazo en 2026?
Autocustodia con una billetera de hardware que utiliza la recuperación BIP39 estándar. Para tenencias a largo plazo, un dispositivo Air-gapped como ELLIPAL Titan 2.0 (solo QR, CC EAL5+, metal resistente a manipulaciones) elimina tanto las vías de ataque basadas en Internet como las físicas. Para el uso diario, una tarjeta NFC como ELLIPAL X Card (CC EAL6+, BIP39) ofrece protección a nivel de hardware.
¿Por qué se prefiere Air-gapped a Bluetooth o USB para el almacenamiento a largo plazo?
Bluetooth y USB crean vías de datos entre la billetera y los dispositivos conectados a Internet. Están diseñados para ser seguros, pero siguen siendo superficies de ataque con vulnerabilidades de protocolo documentadas (Bluetooth: BlueBorne, KNOB). Un dispositivo Air-gapped no tiene ninguna vía de ese tipo, ya que los códigos QR son datos visuales y no pueden transmitir malware. Para tenencias a largo plazo, eliminar la conexión elimina la mayor categoría de riesgo de ataques remotos.
Hazlo tuyo. Luego úsalo.
Nota de seguridad: Ninguna configuración de autocustodia elimina todos los riesgos. La arquitectura Air-gapped elimina las vías de ataque de redes remotas, pero no elimina los riesgos físicos, de la cadena de suministro, del firmware, de ingeniería social ni de errores del usuario. Compra en una fuente oficial, guarda tu frase de recuperación en una copia de seguridad duradera y sin conexión, almacenada por separado, y no la compartas ni la introduzcas digitalmente. Esta es información educativa general, no asesoramiento financiero, de inversión ni de custodia.




