Peckshield informó que Maya Protocol sufrió una explotación cercana a USD $1,7 millones. BTC 20, valorados en aproximadamente USD $1,34 millones, fueron rastreados hasta una sola billetera y permanecían sin movimiento mientras el protocolo suspendía sus operaciones.
***
- Peckshield identificó una explotación contra Maya Protocol y rastreó BTC 20 hasta una dirección específica.
- El botín estimado alcanza USD $1,7 millones, con la mayor parte de los fondos todavía inmóvil en la cadena.
- Maya Protocol confirmó el incidente y suspendió sus operaciones globales, aunque aún no presentó un plan integral de remediación.
🚨 Alerta en el mundo cripto 🚨
Maya Protocol ha sido explotado por aproximadamente USD $1,7 millones.
Peckshield identificó el drenaje de fondos, incluyendo 20 BTC valuados en USD $1,34 millones.
Los fondos permanecen sin movimiento en una única billetera.
El protocolo ha… pic.twitter.com/VlbBUgFymq
— Diario฿itcoin (@DiarioBitcoin) August 19, 2026
La firma de seguridad blockchain Peckshield informó que Maya Protocol sufrió una explotación por aproximadamente USD $1,7 millones, en un incidente que vuelve a poner bajo presión a la infraestructura de liquidez entre cadenas. La mayor parte del botín, BTC 20 valorados en unos USD $1,34 millones, permanecía intacta en una sola billetera al momento de la publicación, mientras el equipo del protocolo reconocía el ataque y detenía sus operaciones globales.
Peckshield señaló la explotación el 18 de agosto y siguió el recorrido de los fondos hasta la dirección bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646. La firma indicó que el monto total sustraído rondaba los USD $1,7 millones, aunque todavía no se había presentado públicamente un desglose integral de cada activo comprometido ni una explicación completa sobre la forma en que el atacante obtuvo acceso a la liquidez.
Los fondos fueron consolidados en una billetera
Bitcoin.com News verificó de manera independiente la dirección señalada y confirmó que contenía BTC 20,82730682 al momento de redactar la información. Los fondos llegaron mediante diez transacciones separadas ejecutadas el 18 de agosto a las 17:32 UTC, un patrón que apunta a un drenaje coordinado y posterior consolidación, no a una acumulación orgánica derivada de operaciones comerciales normales.
La concentración del saldo ofrece a los investigadores una referencia clara para vigilar los siguientes movimientos. Mientras los BTC permanezcan en esa dirección, analistas y plataformas de monitoreo pueden observar si el atacante intenta fragmentarlos, enviarlos a un mezclador, trasladarlos mediante un puente o depositarlos en un exchange capaz de identificar y eventualmente congelar los activos.
El valor atribuido a Bitcoin representa la parte individual más grande del botín identificado hasta ahora. Con BTC 20 equivalentes a aproximadamente USD $1,34 millones, la billetera concentra la mayoría de los recursos vinculados con la explotación, aunque el resto del monto estimado podría incluir otros activos y movimientos que todavía requieren una reconstrucción completa en la cadena.
La confirmación en cadena no determina por sí sola el vector técnico del ataque ni prueba quién controlaba la dirección receptora. Sin embargo, la hora coincidente de los diez depósitos y la ausencia de señales de actividad comercial ordinaria proporcionan indicios consistentes con una extracción programada desde la infraestructura del protocolo.
Qué es Maya Protocol y por qué resulta vulnerable este sector
Maya Protocol funciona como una bifurcación de Thorchain y opera como una red descentralizada de liquidez multicadena. Su arquitectura utiliza Cosmos-SDK, el consenso de Tendermint y esquemas de firma de umbral para permitir intercambios entre activos como Bitcoin, Ether y USDC sin envolver los tokens ni depender de un custodio centralizado.
Ese modelo intenta resolver una limitación esencial del ecosistema: Bitcoin, Ethereum y otras redes no fueron diseñadas originalmente para comunicarse directamente entre sí. Los protocolos multicadena coordinan depósitos, validaciones, firmas y liquidaciones para mover activos nativos entre entornos distintos, pero cada capa adicional de coordinación también abre nuevas superficies para errores de lógica, fallas operativas o compromisos de claves.
Los puentes y enrutadores de liquidez se han convertido por ello en objetivos frecuentes para los atacantes. La recompensa potencial es especialmente atractiva porque una vulnerabilidad puede afectar reservas agrupadas y mover grandes cantidades antes de que los validadores, operadores o equipos de emergencia logren detener el flujo.
En el caso de Maya Protocol, su cofundador y líder estratégico, Aaluxx Myth, emitió una declaración pública en la que confirmó la causa raíz de la explotación. El equipo suspendió las operaciones globales hasta nuevo aviso, aunque al momento de la publicación todavía no había explicado un plan integral de remediación, recuperación de fondos o reapertura de la red.
El ataque se suma a un año difícil para los puentes
La explotación de Maya Protocol llega en un año especialmente complicado para la infraestructura entre cadenas. El recuento de Peckshield situó en USD $328,6 millones las pérdidas provocadas por explotaciones de puentes en ocho incidentes importantes ocurridos solamente en mayo, una cifra que ilustra la magnitud del riesgo concentrado en estos sistemas.
La misma firma también reportó por separado una explotación de USD $5,25 millones en la que los fondos fueron trasladados desde Hedera hacia Ethereum. Ese caso fue señalado como un presunto ataque ocurrido a comienzos del año, y refuerza la preocupación de que los movimientos entre redes puedan facilitar el ocultamiento o la rápida redistribución de activos sustraídos.
En el conjunto de categorías de seguridad, las firmas de monitoreo han colocado las pérdidas acumuladas por hackeos en 2026 por encima de USD $1,65 mil millones. La cifra sugiere que la madurez de un protocolo o la existencia de auditorías no elimina el riesgo cuando la operación depende de lógica compleja entre cadenas, múltiples validadores y mecanismos de coordinación distribuidos.
Los métodos utilizados en estos incidentes no son idénticos. Algunos ataques explotan contratos inteligentes, otros comprometen las claves de validadores o relés, y algunos aprovechan errores en los procesos que verifican depósitos y autorizan retiros; el resultado, no obstante, suele ser el mismo: la liquidez destinada a circular entre redes termina bajo control de una billetera vinculada al atacante.
Qué puede ocurrir con los fondos y la respuesta del equipo
El primer elemento que la comunidad espera conocer es el vector exacto de la explotación. Una explicación técnica detallada permitiría determinar si el problema se originó en un contrato, en el sistema de firmas, en la coordinación de validadores o en otra parte de la arquitectura, además de ayudar a establecer qué componentes deben aislarse antes de considerar cualquier reanudación.
El segundo punto de vigilancia será el comportamiento de los BTC que permanecen en la dirección marcada. Si el saldo se mueve hacia un mezclador o un puente, el rastreo podría volverse más complejo; si llega a una plataforma centralizada con controles de cumplimiento, en cambio, aumentaría la posibilidad de que los fondos sean identificados y retenidos.
También habrá que observar si el equipo ofrece una recompensa por errores a cambio de la devolución de los activos. Esa táctica de negociación se volvió cada vez más común en 2026, después de que varios protocolos recuperaran fondos mediante acuerdos de sombrero blanco en lugar de depender únicamente de acciones legales posteriores.
Una eventual oferta de recompensa no resolvería por sí sola las preguntas sobre controles internos, auditorías y gestión de riesgos. Para recuperar la confianza, Maya Protocol tendría que explicar el alcance del incidente, demostrar que corrigió la causa raíz y establecer medidas verificables para evitar que una vulnerabilidad similar vuelva a afectar la liquidez de los usuarios.
Por ahora, la dirección que contiene BTC 20,82730682 constituye la señal más visible del caso y continuará siendo un punto central para los investigadores. El incidente deja una advertencia conocida pero todavía vigente: mover activos nativos entre cadenas puede ampliar la utilidad de DeFi, pero también concentra riesgos técnicos y financieros que los atacantes siguen intentando explotar.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bitcoin
Scaramucci identifica en USD $100.000 el número mágico para los vendedores históricos de BTC
AltCoins
Sei inicia Eidos y prepara su red para alcanzar 200.000 transacciones por segundo
Criptomonedas
ASIC desmantela 3.106 estafas cripto mientras redes de IA atacan ahorros australianos
Análisis de mercado