Durante los primeros seis meses de 2026, la industria de las criptomonedas perdió $1,32 mil millones debido a incidentes de seguridad. A primera vista, esto es un 46,8% menos que en el mismo período de 2025. Sin embargo, como muestran mis cálculos, esta cifra es engañosa.
El factor clave de distorsión es el hackeo del exchange Bybit por $1,4 mil millones el año pasado. Si se excluye este pico histórico puntual, las pérdidas del primer semestre de 2026 resultan ser aproximadamente un 28% más altas que en el mismo período del año anterior. Esto indica que la amenaza real no disminuye, sino que se transforma.
Dinámica trimestral: aceleración de los ataques
En el segundo trimestre de 2026, los daños aumentaron un 59% en comparación con el primer trimestre, alcanzando los $807,5 millones. La principal contribución provino de los ataques a los protocolos KelpDAO y Drift Protocol, que representaron más del 70% de las pérdidas trimestrales. Esto confirma la tendencia hacia hackeos puntuales, pero extremadamente destructivos, de la infraestructura DeFi.
La naturaleza de las amenazas está cambiando: mientras que en el primer trimestre predominaba el phishing, en el segundo predominó la compromisión de billeteras. Al mismo tiempo, incidentes como el ataque a Drift a menudo combinan ingeniería social con la toma de control de procedimientos administrativos, lo que va más allá del robo habitual de claves.
Datos de TRM Labs: número récord de incidentes
Una evaluación alternativa de TRM Labs muestra pérdidas de $972 millones en el semestre, menos de la mitad de los $2,3 mil millones en 2025. La discrepancia con CertiK se explica por una cobertura diferente: yo considero un espectro más amplio de incidentes Web3, incluidos hackeos, estafas y exploits. Al mismo tiempo, TRM Labs registró 207 ataques individuales, un récord para un período semestral. De ellos, 125 (alrededor del 60%) correspondieron a hackeos de contratos inteligentes, pero el daño principal (el 76% de todas las pérdidas) fue causado por compromisos de infraestructura y operativos.
Rastro norcoreano: $643 millones robados
Según datos de TRM Labs, los grupos vinculados a Corea del Norte son responsables del robo de aproximadamente $643 millones, o el 66% de todos los fondos sustraídos. CertiK también vincula los ataques a KelpDAO y Drift Protocol con hackers norcoreanos. Esto subraya la naturaleza sistémica de la amenaza: Pyongyang utiliza robos de criptomonedas para financiar programas de armamento, lo que se confirma con las recientes consultas tripartitas entre Estados Unidos, Japón y Corea del Sur en Washington.
Conclusiones y recomendaciones
El segundo trimestre de 2026 fue récord en número de incidentes: 83 hackeos con daños por $755,3 millones. Recomiendo reforzar la protección de la infraestructura de hardware, la gestión de firmas y los procedimientos de acceso a los fondos. Se debe prestar especial atención a la distribución de los firmantes en diferentes jurisdicciones y al control adicional de las transferencias grandes. Sin estas medidas, la industria corre el riesgo de enfrentar pérdidas aún mayores, a pesar de la aparente disminución en las estadísticas.