Agosto se convirtió en un mes anómalo para la seguridad de la industria cripto: se registraron 50 hackeos importantes, un récord absoluto en todo 2026. Sin embargo, la paradoja es que el daño total se desplomó a $136,3 millones, un 49,5% menos que las cifras de julio.
El mayor incidente del mes: el ataque a Tectonic
El evento principal de agosto fue el ataque al protocolo Tectonic, que opera en el ecosistema Cronos. Es el mayor protocolo de préstamos en esta blockchain, y los atacantes lograron extraer alrededor de $74 millones. Este robo se convirtió en el cuarto más grande de todo 2026.
Cabe destacar que el hacker solo pudo convertir alrededor de $6 millones en Ethereum (ETH), ya que la red fue detenida rápidamente por los validadores. Durante la investigación se descubrió que el atacante comenzó a lavar los fondos, transfiriéndolos a través de un puente hacia la red BTC (aproximadamente 200 000 en el momento del incidente). Los desarrolladores de Cronos revirtieron la red al estado anterior al ataque y reanudaron la producción de bloques.
La frecuencia aumenta, la rentabilidad cae
Los 50 incidentes de agosto superaron significativamente las cifras de abril, mayo y junio, cuando se registraban 40 ataques al mes. A principios de año la dinámica era más modesta: enero — 16 hackeos, febrero — 15, marzo — 20.
El daño promedio por ataque se redujo a $2,7 millones frente a aproximadamente $9 millones en julio. Además, los 10 principales incidentes generaron $123,34 millones para los hackers, mientras que los otros 40 ataques apenas sumaron unos $12,9 millones. Esto indica que los objetivos grandes son cada vez menos accesibles, y los atacantes se ven obligados a dispersarse hacia proyectos más pequeños.
Abril sigue siendo el mes más "productivo" para los hackers: el daño ascendió a $646,89 millones, principalmente debido a los ataques a Drift y KelpDAO, que reportaron a los atacantes alrededor de $577 millones.
Otras pérdidas notables
En agosto también se vieron afectados Moonwell ($8,7 millones), Term Labs ($8,5 millones), Coinsbuy ($7,9 millones) y TAC ($7,5 millones). Entre los diez hackeos más grandes se incluyeron incidentes con Injective, MANTRA, BounceBit, Cosmos Labs y aquifer.
Mi análisis: La tendencia al aumento del número de ataques con una reducción del daño promedio es una señal positiva para la madurez del mercado. Los proyectos han comenzado a reaccionar más rápido ante los incidentes, y los validadores bloquean de manera más eficiente la salida de fondos. Sin embargo, la cifra récord de hackeos recuerda que la superficie de ataque se está expandiendo, y los protocolos pequeños siguen siendo el eslabón débil. Los inversores deberían priorizar la auditoría de seguridad y el seguro de riesgos al elegir plataformas DeFi.