NoticiasCriptoLos Hackeos Cripto Drenan 1.100 Millones de Dólares en el Primer Semestre de 2026 en 212 Incidentes de Seguridad

Los Hackeos Cripto Drenan 1.100 Millones de Dólares en el Primer Semestre de 2026 en 212 Incidentes de Seguridad

Autor: CryptoNewsNet·

Puntos clave

  • Aproximadamente 1.100 millones de dólares fueron robados en 212 incidentes de seguridad de criptomonedas en el primer semestre de 2026, convirtiéndolo en el medio año más costoso registrado para brechas cripto.
  • Los atacantes vinculados a Corea del Norte, identificados como el subgrupo TraderTraitor dentro del Grupo Lazarus, fueron responsables de aproximadamente el 55% de todos los fondos robados, totalizando aproximadamente 609 millones de dólares.
  • El uso indebido de claves privilegiadas fue el vector de ataque más costoso, representando unos 790 millones de dólares en pérdidas, mientras que los hackeos a nivel de código representaron casi cuatro de cada cinco incidentes individuales por recuento.
  • Los atacantes explotaron superficies emergentes incluyendo agentes de IA, con un ataque de inyección de instrucciones engañando al agente de IA de Bankr para aprobar una transacción no autorizada de 216.000 dólares, y puentes entre cadenas mediante pruebas y atestaciones falsificadas.
  • Las perspectivas de recuperación variaron significativamente según el tipo de ataque, ya que los incidentes relacionados con código a veces permitieron la congelación de fondos o devoluciones negociadas, mientras que las claves privilegiadas robadas generalmente condujeron al lavado a través de mezcladores con pocas posibilidades de recuperación.
Los Hackeos Cripto Drenan 1.100 Millones de Dólares en el Primer Semestre de 2026 en 212 Incidentes de Seguridad

Los Hackeos Cripto Drenan 1.100 Millones de Dólares en el Primer Semestre de 2026 en 212 Incidentes de Seguridad

Los primeros seis meses de 2026 marcaron el período más activo registrado para explotaciones de criptomonedas, según un nuevo informe de la firma de seguridad blockchain Blockaid. Los hackers robaron aproximadamente 1.100 millones de dólares en 212 incidentes separados, convirtiendo el primer semestre de 2026 en el medio año más costoso en términos de brechas de seguridad cripto hasta la fecha. La cifra continúa una tendencia plurianual de pérdidas crecientes que ha persistido a pesar de la maduración de las prácticas de seguridad en toda la industria.

Cuatro Incidentes Impulsan la Mayoría de las Pérdidas

El informe de Blockaid identificó cuatro incidentes principales —que involucran a KelpDAO, Drift Protocol, Resolv y CoW Swap— como responsables de aproximadamente 707 millones de dólares de las pérdidas totales.

KelpDAO sufrió la mayor pérdida individual. Los atacantes fabricaron un mensaje entre cadenas que les permitió drenar 292 millones de dólares en criptomonedas de las reservas de Ethereum del protocolo. Drift Protocol, un intercambio de perpetuos construido sobre Solana, fue explotado por 285 millones de dólares en una brecha que tomó solo 12 minutos en ejecutarse.

Blockaid atribuyó tanto la explotación de KelpDAO como la de Drift Protocol a TraderTraitor, un subgrupo norcoreano patrocinado por el Estado que opera dentro del marco más amplio del Grupo Lazarus. Un tercer incidente —la pérdida de 32 millones de dólares en Humanity Protocol— fue vinculado al mismo clúster de atacantes. En conjunto, las pérdidas vinculadas a la RPDC alcanzaron los 609 millones de dólares, representando aproximadamente el 55% de todos los fondos robados durante el período. La participación de Corea del Norte en el robo de criptomonedas ha sido ampliamente documentada por las Naciones Unidas, el FBI y otras agencias gubernamentales, las cuales han vinculado los activos digitales robados con la financiación de programas estatales de armamento.

La frecuencia de los ataques se aceleró de manera constante a lo largo del semestre. Los incidentes mensuales aumentaron de 18 en enero a 57 en junio. Abril fue el mes más devastador: las brechas de KelpDAO y Drift Protocol por sí solas borraron 577 millones de dólares, impulsando las pérdidas mensuales totales a 635 millones de dólares.

El Uso Indebido de Claves Privilegiadas, el Vector de Ataque Más Costoso

El uso indebido de claves privilegiadas se clasificó como la categoría de ataque más costosa en el primer semestre de 2026, generando aproximadamente 790 millones de dólares en pérdidas —cerca de tres cuartas partes de todos los fondos robados durante el período, según Blockaid. El hallazgo subraya las preocupaciones arraigadas de la industria sobre la gestión operativa de claves, un área donde los módulos de seguridad de hardware, las billeteras multifirma y los esquemas de firma umbral han sido ampliamente recomendados pero adoptados de manera desigual. Las explotaciones de emisión sin respaldo le siguieron en valor, lideradas por la brecha de 80 millones de dólares en Resolv.

Sin embargo, los hackeos a nivel de código produjeron el mayor número de incidentes individuales, representando casi cuatro de cada cinco ataques por recuento.

Las Amenazas Emergentes Se Dirigen a Agentes de IA y Puentes Entre Cadenas

El informe destacó a los agentes de IA como una superficie de ataque emergente. En mayo, los hackers desplegaron un ataque de inyección de instrucciones que engañó al agente de IA de Bankr para que aprobara una transacción no autorizada valorada en aproximadamente 216.000 dólares. El incidente señala una nueva categoría de riesgo a medida que los agentes autónomos y semiautónomos manejan cada vez más transacciones on-chain en protocolos DeFi.

Los puentes entre cadenas también enfrentaron una presión significativa. Los atacantes comprometieron los sistemas de verificación tanto de KelpDAO como de Taiko mediante el envío de pruebas y atestaciones falsificadas que las cadenas de destino aceptaron como válidas. Los puentes han estado entre los componentes más constantemente explotados en las finanzas descentralizadas desde que importantes brechas en años anteriores resultaron en cientos de millones de dólares en pérdidas.

Los equipos de seguridad también enfrentaron técnicas de ataque novedosas en 2026. Blockaid documentó cuatro incidentes que involucran ataques de delegación de billeteras EIP-7702, un mecanismo introducido en la actualización Pectra de Ethereum que permite a una billetera transferir el control a un contrato inteligente. Las vulnerabilidades de contratos inteligentes heredados también siguieron siendo un problema persistente, con aproximadamente cinco casos registrados solo en mayo y junio —incluyendo dos que involucran a Aztec Connect y uno dirigido al AMM V3 de Raydium.

Incidentes Posteriores al Informe Señalan Presión Continua

Los ataques documentados fuera del período de cobertura del informe sugieren que el nivel de amenaza no ha disminuido. El 23 de julio, AFX Trade, BSquaredNetwork y Verus fueron atacados en incidentes separados el mismo día, causando colectivamente más de 35 millones de dólares en pérdidas. Verus había sufrido previamente una explotación aproximadamente dos meses antes; Blockaid vinculó ambos incidentes de Verus al mismo contrato de puente y clase de error.

Los resultados de recuperación dependieron en gran medida de la naturaleza del ataque. Los incidentes relacionados con código permitieron ocasionalmente a los equipos de seguridad congelar fondos o negociar devoluciones parciales. Por el contrario, los ataques que involucraron claves privilegiadas robadas generalmente resultaron en fondos lavados a través de mezcladores o transferidos entre múltiples cadenas, reduciendo significativamente la probabilidad de recuperación.

Fuente: CryptoNews.net