Agosto se convirtió en el mes más «caliente» de 2026 en cuanto a hackeos de proyectos cripto: se registraron 50 incidentes importantes. Sin embargo, a pesar del número récord de ataques, el daño total cayó a $136,3 millones, un 49,5% menos que las cifras de julio.
Mis observaciones del mercado muestran que estamos presenciando un cambio estructural importante. Los hackers atacan con más frecuencia, pero su «efectividad» está disminuyendo. Esto indica que la industria está aprendiendo gradualmente de sus errores y que los mecanismos de protección son cada vez más eficaces.
El mayor hackeo del mes
El evento principal de agosto fue el incidente con la red Cronos. Tectonic, el mayor protocolo de préstamos en esta blockchain, fue el objetivo del ataque. Los atacantes lograron extraer alrededor de $74 millones, lo que convirtió este hackeo en el cuarto más grande en volumen de todo 2026.
Es notable que el hacker solo logró convertir alrededor de $6 millones en Ethereum (ETH) antes de que los validadores detuvieran la red de emergencia. Según mis datos, el atacante ya ha comenzado a lavar los fondos, transfiriéndolos a través de un puente hacia la red BTC — en ese momento eran aproximadamente 200 000 dólares.
Los desarrolladores de Cronos revirtieron rápidamente la red al estado anterior al ataque y reanudaron la producción de bloques. Este es un ejemplo de una buena gestión de crisis que, lamentablemente, sigue siendo rara en la industria.
El número de ataques aumenta, el daño promedio cae
Los 50 incidentes de agosto superaron las cifras de abril, mayo y junio, cuando se registraban 40 ataques mensuales. En enero, febrero y marzo fue mucho más tranquilo — 16, 15 y 20 hackeos respectivamente.
El daño promedio por ataque cayó a $2,7 millones frente a aproximadamente $9 millones en julio. Los 10 principales incidentes representaron $123,34 millones, mientras que los otros 40 ataques solo reportaron a los hackers alrededor de $12,9 millones. Esto confirma que los objetivos grandes son cada vez menos accesibles.
Abril sigue siendo el mes más «caro» del año con daños de $646,89 millones — principalmente debido a los hackeos de Drift y KelpDAO, que en conjunto costaron aproximadamente $577 millones.
Entre otras víctimas notables de agosto se encuentran Moonwell, que perdió $8,7 millones, Term Labs con $8,5 millones, así como Coinsbuy ($7,9 millones) y TAC ($7,5 millones). En el top 10 también se incluyeron ataques a Injective, MANTRA, BounceBit, Cosmos Labs y aquifer.
Mi conclusión: la reducción del daño promedio con un aumento en el número de ataques es una señal positiva, pero no es motivo para la complacencia. Los proyectos necesitan reforzar la auditoría de contratos inteligentes e implementar mecanismos de detención de emergencia, como hizo Cronos. De lo contrario, corremos el riesgo de ver un nuevo «abril negro» en cualquier momento.