El 23 de junio, el Tesoro de EE. UU. sancionó a nueve personas y 26 entidades vinculadas a la organización criminal transnacional Prince Group y propuso ampliar su norma sobre Huione Group para incluir a H-Pay Service PLC y cualquier entidad sucesora, vinculando ambas acciones a redes de estafa del Sudeste Asiático que costaron a los estadounidenses al menos 10.000 millones de dólares en 2024. El mismo día, OPSeC, una coalición convocada por el DeFi Education Fund junto con Security Alliance (SEAL) y Asymmetric Research, hizo pública su promesa de reforzar la seguridad de los protocolos, las prácticas de firma y la infraestructura, y de traducir ese trabajo en estándares dirigidos a los legisladores.
Por qué importa
El Tesoro describió el fraude con inversiones en activos digitales como uno de los esquemas más comunes y lucrativos operados por estas redes, y FinCEN calificó a Huione Group como un nodo clave para el blanqueo de los beneficios de ciberataques y estafas de inversión en moneda virtual. En el vocabulario legislativo de Washington, el fraude cripto, los exploits de DeFi, los rieles de stablecoins y la infraestructura de blanqueo se funden en una sola categoría de riesgo en el momento en que se redacta un proyecto de ley. OPSeC es un intento de la industria por definir "asegurar DeFi" en sus propios términos antes de que los responsables políticos metan en el mismo saco de enforcement a un firmante de multisig comprometido y a un complejo de estafas en Camboya.
Impacto en el mercado
El modelo de amenaza que impulsa a OPSeC es concreto: casi 630 millones de dólares fueron drenados en al menos 27 exploits de DeFi reportados hasta abril de 2026, liderados por el hackeo de Drift Protocol por 285 millones y la brecha de KelpDAO por 292 millones. TRM Labs atribuye aproximadamente 577 millones de dólares en cripto robado hasta abril de 2026 a hackers norcoreanos, equivalente al 76% de las pérdidas globales por hackeos en ese periodo, concentradas en esos dos ataques. El drenaje de Drift nació de una operación de ingeniería social de seis meses, atribuida con confianza media-alta a UNC4736, que tardó 12 minutos en ejecutarse una vez establecidas las relaciones con contribuidores y miembros del Security Council, incluyendo autorizaciones ocultas pre-firmadas y una migración de gobernanza con timelock cero tres días antes del exploit.
La pugna de los próximos doce meses es si el marco de certificación de seis dominios de SEAL, que cubre operaciones de multisig, gestión de tesorería, respuesta a incidentes, seguridad DNS, infraestructura DevOps y controles de identidad, se convierte en un estándar de precio que los protocolos pagan por cumplir, o si antes aterriza otro exploit de nueve cifras y el encuadre del Tesoro se vuelve la base legislativa.
Preguntas frecuentes
-
¿Qué anunció el Tesoro de EE. UU. el 23 de junio sobre el Prince Group?
El Tesoro sancionó a nueve personas y 26 entidades vinculadas a la organización criminal transnacional Prince Group y propuso ampliar su norma sobre Huione Group para incluir a H-Pay Service PLC, ambos ligados a redes de estafa del Sudeste Asiático que costaron a los estadounidenses al menos 10.000 millones de dólares…
-
¿Qué es OPSeC y quién está detrás?
OPSeC es una coalición convocada por el DeFi Education Fund junto con Security Alliance (SEAL) y Asymmetric Research. Hizo pública su existencia el 23 de junio con el compromiso de reforzar la seguridad de los protocolos, las prácticas de firma y la infraestructura, y de traducir ese trabajo en estándares dirigidos a…
-
¿Cuánto se robó de protocolos DeFi hasta abril de 2026?
Casi 630 millones de dólares fueron drenados en al menos 27 exploits de DeFi reportados hasta abril de 2026, liderados por el hackeo a Drift Protocol por 285 millones y la brecha de KelpDAO por 292 millones. TRM Labs atribuye aproximadamente 577 millones, o el 76% de las pérdidas globales por hackeos cripto en ese…
-
¿Cómo ocurrió realmente el exploit de Drift Protocol?
Atacantes atribuidos con confianza media-alta al grupo norcoreano UNC4736 llevaron a cabo una operación de ingeniería social de seis meses que incluyó asistir a conferencias cripto, construir relaciones reales con contribuidores de Drift y manipular a miembros del Security Council para que pre-firmaran autorizaciones…
-
¿Qué cubre realmente el marco de certificación de SEAL?
SEAL Certifications evalúa seis dominios: operaciones de multisig, gestión de tesorería, manuales de respuesta a incidentes, controles de registro DNS, infraestructura DevOps, y controles de identidad y cuentas. Auditores acreditados realizan las evaluaciones y registran los resultados como atestaciones on-chain, y se…