Maya Protocol detiene su red tras un exploit de seis fallos que drenó 1,4 millones de dólares en Bitcoin
Puntos clave
- •El exploit utilizó seis fallos distintos enlazados en secuencia en lugar de una sola vulnerabilidad.
- •Aproximadamente 1,4 millones de dólares en Bitcoin y otros activos agrupados fueron drenados de Maya Protocol.
- •El protocolo detuvo su red mediante un cierre de emergencia tras detectarse el ataque.
- •Maya se lanzó en 2023 como una bifurcación de THORChain impulsada por la comunidad.
- •Los usuarios no pueden realizar depósitos, intercambios ni retiros normales mientras continúa la investigación.

Maya Protocol, una red de liquidez intercadena que agrupa y mueve activos entre blockchains, detuvo sus operaciones después de que atacantes encadenaran seis fallos distintos para drenar aproximadamente 1,4 millones de dólares en Bitcoin y otros activos agrupados. El equipo procedió a un cierre de emergencia de la red para contener el daño mientras investiga el incidente.
El ataque no fue un error aislado. Detallado primero por Decrypt, el exploit combinó seis vulnerabilidades distintas en una sola ruta de explotación, lo que significa que el atacante tuvo que enlazar múltiples debilidades en secuencia para llegar a los fondos. Una cadena de múltiples fallos es más difícil de detectar en una auditoría de rutina que una vulnerabilidad aislada, porque cada fallo individual puede parecer de bajo riesgo hasta que se vincula con el siguiente.
Maya se lanzó en 2023 como una bifurcación de THORChain impulsada por la comunidad, una red de liquidez intercadena con mayor trayectoria, por lo que el incidente involucra un linaje de código que ha estado activo durante años y no un diseño completamente nuevo.
Cómo se desarrolló el exploit
Maya Protocol detuvo su red después de que un atacante explotara sus grupos de liquidez. El equipo procedió a una paralización total en cuanto se detectó el drenaje, cortando el paso a nuevas transacciones en toda la cadena.
Los reportes de CoinDesk describieron que el exploit drenó Bitcoin junto con otros activos, con el valor de los grupos cayendo aproximadamente 11 millones de dólares mientras el ataque se desarrollaba. La cronología fue breve: el exploit se detectó, la pérdida se confirmó y el protocolo se detuvo en un corto lapso y no en cuestión de días.
Por qué importa el hackeo para la seguridad intercadena
Una paralización de toda la red es un instrumento contundente, y recurrir a ella indica que el equipo consideró la amenaza lo suficientemente grave como para congelar toda la actividad en lugar de aplicar un parche en caliente. Para los usuarios, eso significa que los fondos y el acceso quedan efectivamente bloqueados mientras dura la investigación, sin depósitos, intercambios ni retiros normales hasta que la red se reanude.
La decisión de denominar el robo en Bitcoin acentúa el impacto. Maya y sistemas de liquidez intercadena similares custodian activos reales a través de distintas cadenas —el Bitcoin mantenido en los grupos respalda la actividad en otros lugares—, por lo que una brecha en la capa de coordinación se convierte directamente en pérdidas reales y no en una caída del valor en papel de un token.
Lecciones para la seguridad de los protocolos DeFi
La estructura de seis fallos es la lección central. Refleja un patrón observado en otras partes de la infraestructura relacionada con Bitcoin, donde un puente de Bitcoin fue cerrado tras detectarse fallos en su código, lo que subraya que la infraestructura intercadena sigue siendo un objetivo de alto valor. El historial lo confirma: THORChain —el protocolo del que Maya es bifurcación— fue drenado dos veces en un lapso de dos semanas en julio de 2021, y algunos de los mayores robos de la historia de las criptomonedas, desde el hackeo del puente de Ronin Network de aproximadamente 600 millones de dólares hasta el exploit de Wormhole de 325 millones de dólares en 2022, tuvieron como objetivo la infraestructura que mueve activos entre cadenas.
Las fallas en capas recompensan el tipo de pruebas adversariales que hoy impulsan los esfuerzos por someter los proyectos centrales de Bitcoin a equipos rojos de IA, que buscan precisamente estas rutas de explotación encadenadas. El ángulo de la seguridad también se cruza con un impulso más amplio por automatizar el descubrimiento de vulnerabilidades, desde auditorías de seguridad con IA a gran escala que abarcan cientos de proyectos hasta equipos que aplican modelos directamente contra el código de los protocolos.
Lo que los investigadores de seguridad y los inversores observarán a continuación es si Maya puede rastrear la cadena completa del exploit, recuperar o reembolsar los activos drenados y reiniciar la red sin reabrir ninguno de los seis fallos. Hasta que esas preguntas tengan respuesta, la red permanece congelada y la actividad normal sigue suspendida.
Aviso legal: Este artículo tiene fines exclusivamente informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales conllevan un riesgo significativo. Realice siempre su propia investigación antes de tomar decisiones.