La magnitud de las ciberamenazas para la industria cripto sigue creciendo a un ritmo alarmante. Entre enero de 2025 y julio de 2026, las pérdidas acumuladas de las plataformas alcanzaron los $3,63 mil millones, distribuidos en 245 incidentes documentados. Esto no es solo estadística: es un desafío sistémico para todo el ecosistema que exige replantear los enfoques de seguridad.

Infraestructura bajo ataque

El vector de ataque más destructivo fueron las vulnerabilidades de infraestructura y cadenas de suministro. Los proyectos centralizados y descentralizados perdieron más de $1,8 mil millones debido a ellas. Los principales objetivos de los hackers fueron el exchange Bybit, con daños de $1,43 mil millones, y el protocolo Kelp, que perdió $292 millones. Estos incidentes demuestran claramente que incluso los actores líderes no están exentos de errores fatales en su protección.

Para los exchanges centralizados, la principal fuente de riesgo sigue siendo el compromiso de claves privadas. Mientras tanto, las aplicaciones descentralizadas sufrieron pérdidas de $546 millones debido a hackeos de contratos inteligentes. Los analistas también registran la vulnerabilidad de ambos modelos a manipulaciones a través de oráculos y mecanismos de mercado, como lo confirman los incidentes con Bitget, Binance y Hyperliquid.

La auditoría no es una panacea

Merece especial atención el bloque sobre la calidad de las auditorías. De los 245 incidentes, 147 afectaron a protocolos que habían pasado una revisión antes del hackeo. Estas plataformas concentraron el 88,44% de todo el capital extraído en 19 meses. Además, solo el 11% de estos casos estaban relacionados con errores que una auditoría podría haber detectado dentro de su competencia, y los daños ascendieron a $396 millones. Esto pone en duda la eficacia de los estándares actuales de revisión de código.

El seguro se contrae

Una señal preocupante es la reducción del segmento de criptoseguros. La cobertura activa en los protocolos de seguro más grandes disminuyó un 20,2%, pasando de $163,2 millones a $130,2 millones. Los pagos acumulados se mantienen en $33 millones, y cinco de los nueve protocolos de seguro on-chain se volvieron inactivos o cambiaron de segmento para agosto de 2026. El mercado de protección aseguradora claramente no sigue el ritmo del crecimiento de las amenazas.

Los exchanges centralizados intentan compensar los riesgos mediante fondos de protección de usuarios, pero medidas estándar como Proof-of-Reserve resisten débilmente la ingeniería social y las fallas críticas de seguridad de claves. Recuerdo que el 27 de agosto, el protocolo Moonwell también sufrió un ataque de $8,7 millones: esto es solo un eslabón más en la cadena de problemas sistémicos.

Mi análisis: El mercado claramente subestima la complejidad de proteger la infraestructura. El hecho de que la mayoría de las plataformas hackeadas hayan pasado auditorías indica un enfoque formal hacia las revisiones. La industria no necesita solo nuevas herramientas, sino un cambio de paradigma: de la protección reactiva al modelado proactivo de amenazas y sistemas de monitoreo de múltiples niveles. De lo contrario, la cifra de $3,63 mil millones podría parecer insignificante en comparación con pérdidas futuras.