El exploit de Coldcard impulsa las pérdidas de criptomonedas en julio a $247M, marcando el segundo peor mes de 2026
Puntos clave
- •Julio de 2026 registró $247.4 millones en criptomonedas robadas, convirtiéndolo en el segundo mes con mayor robo del año después de los $644 millones de abril.
- •El exploit de la billetera de hardware Coldcard afectó aproximadamente 7,300 billeteras y provocó el robo de al menos $100 millones en Bitcoin en tres oleadas de ataque confirmadas.
- •Galaxy Digital identificó una sospechosa cuarta oleada de ataque de Coldcard que podría elevar las pérdidas totales a aproximadamente $130 millones.
- •Otros exploits de julio incluyeron un ataque de $24 millones a AFX basada en Arbitrum, un hackeo de $9 millones a Bonzo Lend, y robos menores del Verus Ethereum Bridge y SecondFi.
- •La diversidad de ataques en plataformas de Layer 2, puentes entre cadenas y ecosistemas no EVM subraya que ninguna red o enfoque de custodia ha demostrado ser completamente resistente a la explotación.

El exploit de la billetera de hardware Coldcard fue el principal impulsor de los $247.4 millones en criptomonedas robadas durante julio, convirtiéndolo en el segundo peor mes en robos de criptomonedas de 2026, según los datos de DefiLlama.
Las pérdidas de julio solo fueron superadas por las de abril, cuando los hackers robaron $644 millones. El total mensual fue más del triple de los $75 millones robados en junio y muy por encima de los $60 millones sustraídos en mayo. Los primeros siete meses de 2026 ya han registrado múltiples meses de robo de nueve cifras, lo que subraya una escalada sostenida en la escala de los ataques, incluso cuando la industria invierte fuertemente en infraestructura de seguridad.
Exploit de Coldcard: El mayor ataque del mes
El exploit de Coldcard dominó el panorama de robos de julio. Al menos $100 millones en Bitcoin (BTC) fueron robados de aproximadamente 7,300 billeteras en tres oleadas de ataque confirmadas, según Galaxy Digital. La firma también identificó una sospechosa cuarta oleada de ataque que podría elevar las pérdidas totales a aproximadamente $130 millones. El rastreador de hacks de DefiLlama estima de forma independiente las pérdidas relacionadas con Coldcard en $115 millones.
Los dispositivos Coldcard se comercializan específicamente para el almacenamiento de Bitcoin sin conexión y han sido ampliamente recomendados por defensores de la autocustodia como una de las opciones más seguras para almacenar claves privadas. El hecho de que una billetera de hardware diseñada para mantener las claves aisladas del entorno en línea fuera comprometida en miles de unidades simultáneamente representa una brecha notable de un modelo de seguridad que durante mucho tiempo fue considerado confiable por usuarios experimentados.
"Julio demostró que ni siquiera el almacenamiento en frío elimina los riesgos tecnológicos, lo que puede poner a miles de billeteras en riesgo simultáneamente", señaló la plataforma de investigación CryptoRank en una publicación de X el jueves.
Otros exploits destacados de julio
Varios ataques adicionales contribuyeron a las pérdidas de julio, abarcando múltiples blockchains y vectores de ataque:
- Un exploit de $24 millones contra la casa de cambio de contratos perpetuos basada en Arbitrum AFX
- Un hackeo de $9 millones contra el protocolo de finanzas descentralizadas Bonzo Lend
- $7.5 millones robados a través del Verus Ethereum Bridge
- $2.6 millones sustraídos de la billetera basada en Cardano SecondFi
La diversidad geográfica y de protocolos de los ataques de julio —desde plataformas de derivados de Layer 2 hasta puentes entre cadenas y ecosistemas no EVM como Hedera y Cardano— ilustra que ninguna red o enfoque de custodia individual ha demostrado ser inmune a la explotación este año.