Mi análisis de los datos más recientes sobre ciberseguridad ha revelado una tendencia alarmante: entre enero de 2025 y julio de 2026, la industria de las criptomonedas perdió la colosal cifra de $3,63 mil millones como resultado de 245 incidentes documentados. Esto no son solo números: es una crisis sistémica de confianza que exige una revisión inmediata de los enfoques para la protección de activos.
La infraestructura: el principal punto de fallo
El vector de ataque más devastador fueron las vulnerabilidades en la infraestructura y las cadenas de suministro. Solo en ellas se concentraron más de $1,8 mil millones en pérdidas combinadas de plataformas tanto centralizadas como descentralizadas. Los principales objetivos de los hackers fueron el exchange Bybit, que perdió $1,43 mil millones, y el protocolo Kelp, con una pérdida de $292 millones.
Para los exchanges centralizados (CEX), el compromiso de las claves privadas sigue siendo un riesgo crítico. Al mismo tiempo, las aplicaciones descentralizadas perdieron $546 millones debido a hackeos de contratos inteligentes. Es notable que ambos modelos resultaron vulnerables a manipulaciones a través de oráculos y mecanismos de mercado, así como a errores internos, lo que afectó incluso a gigantes como Bitget, Binance y Hyperliquid.
La auditoría no garantiza la seguridad
Merece especial atención la paradoja de la auditoría. De los 245 incidentes, 147 afectaron a protocolos que habían pasado una verificación antes del hackeo. Estas plataformas concentraron el 88,44% de todo el capital extraído en 19 meses. Además, solo alrededor del 11% de los casos estuvieron relacionados con vulnerabilidades que la auditoría debería haber detectado, con daños por $396 millones. Esto sugiere que las verificaciones estándar a menudo no cubren los vectores de ataque reales.
El sector de seguros se contrae
Otra señal importante es la reducción del mercado de criptoseguros. La cobertura activa en los principales protocolos de seguros cayó un 20,2%, de $163,2 millones a $130,2 millones. Los pagos acumulados se mantienen en $33 millones, y cinco de los nueve protocolos de seguros on-chain ya están inactivos o han cambiado de especialización. Esto crea un vacío de protección para los inversores.
Los exchanges centralizados intentan compensar los riesgos mediante fondos de protección, pero medidas como Proof-of-Reserve, en mi opinión, son poco efectivas contra la ingeniería social y los fallos críticos en la seguridad de las claves. Recordemos que el 27 de agosto, el protocolo Moonwell ya sufrió un ataque de $8,7 millones, lo que solo confirma la naturaleza sistémica del problema.
Mi conclusión: la industria se encuentra en un punto de inflexión. Las medidas de seguridad actuales están obsoletas y los mecanismos de seguro no siguen el ritmo de la creciente complejidad de los ataques. Sin la implementación de estándares fundamentalmente nuevos, desde la autenticación multifactor hasta auditorías dinámicas, corremos el riesgo de ver pérdidas aún más masivas en los próximos trimestres.