Agosto se convirtió en el mes récord en cuanto a ataques de hackers contra proyectos de criptomonedas: se registraron 50 incidentes. Sin embargo, a pesar del aumento en el número de intrusiones, el daño total se redujo a $136,3 millones, un 49,5% menos que en julio. Una dinámica paradójica que requiere un análisis detallado.
Mis datos, basados en el monitoreo de seguridad de blockchain, muestran que los atacantes actúan con más actividad, pero su «botín» se vuelve más modesto. Si en abril, mayo y junio se registraban 40 ataques al mes, en agosto esa cifra aumentó a 50. Para comparar: en enero, febrero y marzo hubo solo 16, 15 y 20 incidentes, respectivamente.
El mayor hackeo del mes
El principal evento de agosto fue el incidente con la red Cronos. La víctima fue Tectonic, el mayor protocolo de préstamos en esta blockchain. El atacante logró retirar alrededor de $74 millones, lo que convirtió este ataque en el cuarto con mayores pérdidas en todo 2026. Es notable que el hacker solo pudo convertir alrededor de $6 millones en Ethereum (ETH) antes de que los validadores detuvieran la red de emergencia.
Según mis observaciones, el intruso comenzó a lavar los fondos robados, transfiriéndolos a través de un puente hacia la red BTC — en ese momento, aproximadamente 200 000 BTC. Los desarrolladores de Cronos revirtieron rápidamente la red al estado anterior al ataque y reanudaron la producción de bloques.
El número de ataques aumenta, el daño promedio cae
El daño promedio por ataque en agosto fue de $2,7 millones, frente a aproximadamente $9 millones en julio. Los 10 principales incidentes sumaron $123,34 millones, mientras que los otros 40 ataques solo reportaron a los hackers alrededor de $12,9 millones. Esto indica que la mayoría de las intrusiones se vuelven menos «jugosas», pero su frecuencia crece de manera constante.
Abril sigue siendo el mes más «negro» del año: el daño total entonces alcanzó los $646,89 millones, principalmente debido a ataques masivos contra Drift y KelpDAO, que reportaron a los atacantes aproximadamente $577 millones.
Entre otras pérdidas notables de agosto, Moonwell perdió $8,7 millones, Term Labs — $8,5 millones, Coinsbuy — $7,9 millones, y TAC — $7,5 millones. En el top 10 de los mayores hackeos también entraron incidentes con Injective, MANTRA, BounceBit, Cosmos Labs y aquifer.
Mi opinión experta: La reducción del daño promedio es una señal positiva, pero no debería tranquilizarnos. El aumento en el número de ataques indica que los hackers se adaptan y buscan objetivos más débiles, especialmente en protocolos DeFi. La industria necesita reforzar la auditoría de contratos inteligentes e implementar mecanismos más sólidos de monitoreo en tiempo real; de lo contrario, el récord de agosto podría superarse ya en septiembre.