
Radiant Capital ha anunciado planes para cerrar sus operaciones tras no lograr recuperarse de un exploit de 50 millones de dólares que devastó el protocolo de préstamos y lo dejó sin financiación suficiente para continuar.
Según un comunicado publicado el lunes por la organización autónoma descentralizada de Radiant, el protocolo ya no pudo identificar un camino viable a seguir después de intentos fallidos de recuperar activos robados, recaudar capital fresco y mantener los recursos necesarios para operar de manera responsable.
En una actualización separada compartida en X, la DAO dijo que los colaboradores y miembros de la comunidad habían seguido apoyando la plataforma bajo circunstancias cada vez más desafiantes. La organización afirmó que sin fondos recuperados, nuevas inversiones o un crecimiento renovado, el protocolo no podría seguir siendo sostenible.
La decisión cierra un capítulo difícil para un proyecto que alguna vez se clasificó entre las plataformas de préstamos entre cadenas más grandes.
Lanzado en 2022, Radiant buscó unificar la liquidez a través de múltiples blockchains y creció rápidamente durante 2023. Los datos del protocolo muestran que su valor total bloqueado alcanzó los 386.8 millones de dólares en diciembre de 2023.
La fortuna cambió drásticamente después de un exploit en octubre de 2024 que investigadores de seguridad y posteriores investigaciones vincularon a actores de amenazas norcoreanos. Tras la brecha, el valor total bloqueado de Radiant cayó a aproximadamente 75 millones de dólares y luego a unos 5 millones de dólares en cuestión de semanas, según datos del protocolo.
Aunque las operaciones se están reduciendo, Radiant dijo que el protocolo no desaparecerá por completo. En su lugar, pasará a lo que describió como un estado de mantenimiento.
Bajo ese acuerdo, el frontend permanecerá en línea, los contratos inteligentes seguirán siendo accesibles y los usuarios aún podrán retirar activos, pagar préstamos y gestionar posiciones existentes. Sin embargo, el trabajo de desarrollo, las actualizaciones del protocolo y los esfuerzos de expansión cesarán a medida que los contribuyentes de la DAO se alejen de las operaciones activas.
Radiant también instó a los usuarios a gestionar cuidadosamente su exposición mientras el protocolo entra en su fase final.
Las iniciativas de recuperación restantes conectadas al hack continuarán. La DAO dijo que su portal de remediación permanecerá abierto y cualquier activo recuperado en el futuro será devuelto a los usuarios afectados.
Los esfuerzos de recuperación anteriores han producido resultados limitados. En octubre de 2025, la firma de seguridad blockchain CertiK informó que las billeteras vinculadas al atacante depositaron 2,834 ETH en Tornado Cash después de mover fondos a través de múltiples direcciones e intercambios que involucraban DAI.
CertiK estimó que aproximadamente 10.8 millones de dólares en Ethereum ya habían sido lavados a través del mezclador, lo que complica los esfuerzos para rastrear y recuperar los activos robados.
Radiant informó en diciembre de 2024 que un atacante que se hacía pasar por un excontratista distribuyó malware a través de Telegram. Según el protocolo, un archivo ZIP malicioso circuló entre los desarrolladores para obtener comentarios, creando un punto de entrada que finalmente condujo al compromiso.
Una investigación post-mortem de la firma de ciberseguridad Mandiant vinculó más tarde el incidente con el grupo de hackers AppleJeus, al que identificó como parte del ecosistema cibernético de Corea del Norte.
Según Mandiant, los atacantes obtuvieron el control de tres de los once permisos de firmante multisig de Radiant y reemplazaron el contrato de implementación del pool de préstamos, lo que les permitió robar aproximadamente 53 millones de dólares de las implementaciones en Arbitrum y BNB Chain.
Las tácticas utilizadas en el ataque aparecieron más tarde en otros incidentes criptográficos importantes. En abril de 2026, Drift Protocol dijo que tenía una confianza media-alta en que los mismos actores detrás de la brecha de Radiant eran responsables de un exploit separado contra su plataforma. La investigación de Drift concluyó que el grupo pasó meses generando confianza con los contribuyentes a través de reuniones de conferencias y contactos profesionales antes de desplegar herramientas y enlaces maliciosos.
La reacción del mercado al anuncio de cierre de Radiant siguió siendo negativa. El token RDNT del protocolo cayó un 4.2% después de la noticia.