La magnitud de los daños en el sector cripto sigue creciendo a un ritmo alarmante. Entre enero de 2025 y julio de 2026, he registrado 245 incidentes documentados, cuyas pérdidas acumuladas alcanzaron los $3,63 mil millones. Esto no es solo estadística: es una crisis de seguridad sistémica que exige una revisión inmediata de los enfoques para la protección de activos.
Infraestructura bajo ataque
El vector de ataque más devastador fueron las vulnerabilidades en la infraestructura y las cadenas de suministro. Esta clase representa más de $1,8 mil millones en pérdidas sufridas tanto por plataformas centralizadas como descentralizadas. Es revelador que los incidentes más grandes —el hackeo de Bybit por $1,43 mil millones y el ataque a Kelp con daños de $292 millones— pertenezcan precisamente a esta categoría.
Para los exchanges centralizados, el principal factor de riesgo sigue siendo el compromiso de las claves privadas. Mientras tanto, las aplicaciones descentralizadas perdieron $546 millones debido a errores en contratos inteligentes. Además, ambos modelos demuestran vulnerabilidad a manipulaciones a través de oráculos y mecanismos de mercado, como lo confirman los incidentes con Bitget, Binance y Hyperliquid.
La auditoría no es una panacea
Merece especial atención el bloque del informe dedicado a la eficacia de las auditorías. De los 245 incidentes, 147 afectaron a protocolos que habían pasado una revisión antes del hackeo. Estas plataformas acumularon el 88,44% de todos los fondos sustraídos en el período indicado. Solo el 11% de estos casos estuvo relacionado con errores que los auditores teóricamente podrían haber detectado, con daños por $396 millones.
Esta es una estadística aleccionadora. Demuestra que las revisiones estándar de código a menudo crean una falsa sensación de seguridad, sin cubrir vectores de ataque reales como la ingeniería social o exploits complejos de múltiples etapas.
El sector de seguros se contrae
El mercado de criptoseguros atraviesa malos momentos. La cobertura activa en los protocolos on-chain más grandes se redujo un 20,2%, pasando de $163,2 millones a $130,2 millones. Los pagos acumulados se mantienen en $33 millones, y cinco de los nueve protocolos de seguros o cesaron sus operaciones o cambiaron de especialización a agosto de 2026. Esta es una señal alarmante: la industria pierde mecanismos de protección justo cuando más los necesita.
En cuanto a los exchanges centralizados, recurren cada vez más a la creación de fondos de compensación para cubrir las pérdidas de los usuarios. Sin embargo, medidas como Proof-of-Reserve, en mi opinión, protegen débilmente contra la ingeniería social y fallos críticos en la seguridad de las claves. Son solo soluciones cosméticas que no eliminan las causas raíz de las vulnerabilidades.
Mi conclusión: la industria necesita un cambio fundamental de la seguridad reactiva a la proactiva. Las auditorías deben ser continuas, no puntuales, y el seguro debe convertirse en un elemento obligatorio de la infraestructura, no en una opción. De lo contrario, corremos el riesgo de ver cifras aún más devastadoras en el próximo período de reporte.