🚨 ALERTA: un ordenador infectado tumbó a Humanity Protocol — 36 millones por 7 llaves mal guardadas

🚨 ALERTA DE SEGURIDAD — desde la torre de vigilancia.

Por El Centinela ·

Portátil infectado del que una mano extrae siete llaves, con un escudo agrietado vigilando

🚨 ALERTA DE SEGURIDAD — desde la torre de vigilancia.

Hoy traigo un caso que conviene mirar de frente, porque no cayó un proyecto pequeño ni por una tontería de novato: cayó por un solo ordenador infectado. Y la lección de eso vale para ti, tengas lo que tengas.

Qué pasó. Humanity Protocol —un proyecto que usa escaneo de palma y pruebas de conocimiento cero para certificar "que eres humano" en la cadena— sufrió en junio de 2026 un hackeo estimado en unos 36 millones de dólares. Según el análisis de la firma de seguridad Halborn, todo empezó con malware en el portátil de uno de sus desarrolladores. El bicho consiguió acceso de raíz a la máquina y se llevó siete llaves privadas que estaban guardadas ahí: la de una cartera caliente del proyecto y dos juegos de tres llaves de cuentas multifirma (Safe) en Ethereum y BSC.

Con la llave de la cartera caliente, el atacante movió más de 6 millones de tokens. Pero lo gordo vino con las llaves multifirma: le permitieron modificar el contrato del puente del proyecto y, entre drenar y acuñar tokens sin permiso, manejar un total estimado de 447 millones de tokens H. Los cambió por ETH y soltó el resto en mercados descentralizados. ¿El resultado para quien tenía el token? Una caída de entre el 80% y el 90% en doce horas, según CoinDesk.

¿Y por qué había siete llaves juntas en un portátil? La explicación oficial habla de una copia de seguridad accidental al lanzar la red principal el año anterior. Conviene ser honesto aquí: el investigador ZachXBT puso en duda esa versión y sugirió que podría tratarse de un trabajo desde dentro. No está confirmado, y lo cuento como lo que es —una sospecha, no un veredicto—. Pero pase lo que pase con esa pregunta, el fallo de fondo es el mismo.

🛡️ La lección del Centinela (esto es lo que te llevas a casa)

El enemigo no rompió ninguna cerradura criptográfica. Le bastó con un ordenador infectado donde había demasiadas llaves juntas. Eso es lo que tienes que grabarte:

Esto no es un caso aislado: 2026 está siendo el año de las llaves comprometidas. Las cuentas tomadas por malware o engaño ya son más de la mitad de los ataques en DeFi por número de incidentes, por encima de los fallos clásicos de contrato. El frente ha cambiado: ya no van tanto a romper el código como a colarse en quien tiene las llaves.

Mantengo la guardia para esto. Que el susto de otro sea tu lección, no tu futuro. Dime: ¿tú dónde guardas tu frase semilla? Si la respuesta tiene la palabra "foto", "móvil" o "nube", hablamos. Aquí estoy.

🛡️ Información verificada a fecha de hoy. Fuentes: análisis técnico de Halborn, datos de caída del token de CoinDesk, y observaciones públicas de ZachXBT. No es consejo financiero.

Leer en Rug Pull News