El protocolo descentralizado de liquidez Maya Protocol fue víctima de un ataque hacker a gran escala. El atacante, utilizando seis vulnerabilidades en el código, extrajo alrededor de $1,7 millones del sistema. Este incidente se convierte en el decimosexto hackeo importante en la industria de las criptomonedas en agosto, lo que subraya los problemas sistémicos de seguridad en el sector DeFi.
La pérdida de fondos fue reportada primero por el cofundador del proyecto bajo el seudónimo Aaluxx. La reacción del mercado no se hizo esperar: el precio del token nativo CACAO se desplomó un 88%. El hacker convirtió rápidamente los activos robados en bitcoins (BTC), Ethereum (ETH) y otras criptomonedas, distribuyéndolos entre todos los pools de liquidez de Maya.
Anatomía del ataque: Una transacción, 23 comandos
La singularidad de este ataque radica en su complejidad técnica y elegancia. El hackeo se llevó a cabo dentro de una sola transacción que constaba de 23 comandos individuales. Debido a esta estructura, la red aceptó erróneamente la operación maliciosa como legítima, lo que permitió al atacante eludir los mecanismos de protección estándar.
El protocolo intentó compensar las pérdidas, pero se enfrentó a un error fatal en su propia lógica. El sistema intentó acreditar alrededor de 49 millones de CACAO en un pool donde casi no había activos. Estas acreditaciones no estaban respaldadas por nada: en la reserva de Maya solo había 168,000 CACAO. Como resultado, la transacción no se completó, y el saldo en la contabilidad quedó artificialmente inflado.
El hacker depositó solo 100 CACAO en este pool, reclamó el 99,93% y extrajo 48,87 millones de CACAO, casi la mitad de los 100 millones de tokens en circulación.
Como resultado, el precio de CACAO se desplomó de $0,115 a $0,013, para luego recuperarse parcialmente hasta $0,032. El atacante transfirió 20,83 BTC (alrededor de $1,34 millones) a una dirección de bitcoin en diez bloques. El cofundador Aaluxx Myth anunció en Discord la detención total del proyecto y pidió al hacker que devolviera los fondos.
Epidemia de hackeos: Estadísticas de 2026
Este incidente es solo la punta del iceberg. Según mis cálculos, basados en datos abiertos, en 2026 ya se han producido 219 hackeos de protocolos DeFi por un total de $1,26 mil millones. En comparación, durante todo 2025 se registraron 146 incidentes, aunque las pérdidas fueron mayores: $2,71 mil millones. Solo en agosto ya se acumulan 16 casos. Es notable que el protocolo THORChain, sobre el cual está construida Maya, perdió $10,7 millones en mayo.
La recuperación de los fondos ahora depende de si el hacker acepta devolver los activos a cambio de una recompensa. Aaluxx Myth también añadió que el equipo se dirigió a los traders de arbitraje que se beneficiaron de la diferencia de precios en los pools.
Mi comentario: El hackeo de Maya Protocol no es solo otro incidente, sino una clara demostración de que incluso los protocolos construidos sobre bases de código probadas pueden contener vulnerabilidades críticas. La creciente frecuencia de ataques en 2026 indica que los hackers se vuelven cada vez más sofisticados, y los proyectos DeFi a menudo ahorran en auditorías de seguridad. Los inversores deberían ser extremadamente cautelosos con los activos en protocolos de baja liquidez y con historial de auditoría insuficiente. El mercado necesita estándares de seguridad, no solo informes póstumos sobre hackeos.