Agosto se convirtió en un mes sin precedentes para la industria de las criptomonedas en cuanto a ataques de hackers: se registraron 50 grandes vulneraciones, un récord absoluto en todo 2026. Sin embargo, a pesar del aumento en la actividad de los atacantes, el daño total se redujo a $136,3 millones, un 49,5% menos que las cifras de julio.
La paradoja de la seguridad: más ataques, menos pérdidas
Mi análisis de los datos muestra una dinámica interesante: la frecuencia de los incidentes aumenta, pero su efectividad para los hackers disminuye. El daño promedio por ataque en agosto fue de solo $2,7 millones, mientras que en julio este indicador alcanzaba aproximadamente $9 millones. Esto evidencia una mejora cualitativa en los mecanismos de protección y una respuesta más rápida de los equipos ante los incidentes.
El evento clave del mes fue la vulneración del protocolo Tectonic, el mayor protocolo de préstamos en la blockchain de Cronos. Los atacantes lograron extraer alrededor de $74 millones, lo que convierte este incidente en el cuarto mayor robo de todo 2026. Es notable que el hacker solo pudo convertir alrededor de $6 millones en Ethereum (ETH) antes de que los validadores detuvieran rápidamente la red.
«El atacante comenzó a lavar los fondos robados, transfiriéndolos a través de un puente hacia la red BTC (aproximadamente 200.000 hasta el momento)», señalaron los expertos en seguridad.
Los desarrolladores de Cronos tomaron medidas de emergencia: revirtieron la red al estado anterior al inicio del ataque y reanudaron la producción de bloques. Esto demuestra que, incluso ante vulnerabilidades graves, existen mecanismos efectivos de respuesta de emergencia.
Estructura de los ataques de agosto
Los 50 incidentes de agosto superaron significativamente las cifras de abril, mayo y junio, cuando se registraron 40 ataques mensuales. En enero, febrero y marzo, PeckShield documentó 16, 15 y 20 vulneraciones, respectivamente. Los 10 principales incidentes representaron $123,34 millones en daños, mientras que los otros 40 ataques solo generaron alrededor de $12,9 millones para los hackers.
Abril sigue siendo el mes «peor» del año: el daño total ascendió a $646,89 millones, principalmente debido a los grandes ataques contra Drift y KelpDAO, que reportaron a los atacantes aproximadamente $577 millones.
Entre otras víctimas notables de agosto se encuentran Moonwell, que perdió $8,7 millones; Term Labs, con daños de $8,5 millones; Coinsbuy, con $7,9 millones; y TAC, con $7,5 millones. En el top 10 también entraron ataques contra Injective, MANTRA, BounceBit, Cosmos Labs y aquifer.
Mi evaluación experta: La reducción del daño promedio mientras aumenta el número de ataques es una tendencia alentadora que indica la maduración de la industria. Sin embargo, las pérdidas de abril recuerdan que una sola vulneración exitosa puede anular meses de progreso. Los inversores deben mantener la vigilancia y diversificar los riesgos, y los proyectos deben invertir en medidas de seguridad preventivas, no solo en protocolos de reacción.