Los hacks cripto costaron $110 millones en julio mientras aumentan los reportes de bugs
Puntos clave
- •Los proyectos de criptomonedas perdieron aproximadamente $110 millones por hacks en julio de 2026, y los exploits de Ostium y AFX representaron juntos más de $47 millones en pérdidas confirmadas.
- •Immunefi proyecta que los hacks que superen $1 millón podrían llegar a 114 al cierre de 2026, lo que casi duplicaría el récord anual previo de 72 incidentes mayores establecido en 2024.
- •Los formatos de auditoría competitiva identificaron un promedio de 6.2 vulnerabilidades serias por participación frente a 1.5 en auditorías privadas de nivel 1, con un costo de aproximadamente $6,548 por falla crítica frente a $66,000 en auditorías privadas.
- •Los reportes de bug bounty confirmados y pagados aumentaron 18% en julio frente al mes anterior, elevando los pagos acumulados a investigadores a $143.1 millones.
- •Un informe de Blockaid encontró que las pérdidas de seguridad cripto totalizaron $1.1 mil millones durante los primeros seis meses de 2026.

Los hacks cripto costaron $110 millones en julio mientras aumentan los reportes de bugs
Los proyectos de criptomonedas perdieron aproximadamente $110 millones por hacks en julio, sumándose a un año ya costoso para la industria. La cifra mensual surgió mientras Immunefi, una plataforma líder de seguridad blockchain, registró un aumento en los reportes confirmados de bug bounty y encontró que los formatos de auditoría competitiva detectaron vulnerabilidades más serias que las auditorías privadas tradicionales.
2026 se acerca a un récord de incidentes mayores
Immunefi documentó 164 hacks cripto hasta el 3 de agosto, según datos publicados por la plataforma de seguridad. De ellos, 67 incidentes generaron pérdidas superiores a $1 millón cada uno.
La empresa proyecta que el número de hacks que superen $1 millón podría alcanzar 114 al cierre de 2026, lo que superaría el récord anual previo de 72 incidentes mayores establecido en 2024. A la misma altura de 2024, solo se habían registrado 49 incidentes de ese tipo.
Las pérdidas estimadas de julio, por $110 millones, se sumaron a lo que ya ha sido un año costoso. Un informe reciente de Blockaid encontró que las pérdidas de seguridad cripto totalizaron $1.1 mil millones durante los primeros seis meses de 2026.
Dos ataques importantes representaron una parte significativa de las pérdidas de julio. Ostium perdió 23.75 millones de USDC después de que un atacante comprometiera su infraestructura fuera de la cadena y manipulase los datos de precios utilizados por el protocolo.
AFX sufrió durante el mes un exploit de puente por separado de $24.15 millones. En conjunto, los dos incidentes representaron más de $47 millones en pérdidas.
Aumentaron los reportes y pagos de bug bounty
Immunefi señaló que sus investigadores recibieron $2.32 millones por vulnerabilidades confirmadas en julio. El número de reportes que fueron tanto confirmados como pagados subió 18% frente al mes anterior.
Sus programas de bug bounty evitaron 374 amenazas, frente a 317 en junio y 339 en mayo. Los pagos acumulados a investigadores de seguridad alcanzaron $143.1 millones, en comparación con $140.8 millones al cierre de junio.
El aumento se da mientras las herramientas de inteligencia artificial facilitan a los investigadores el análisis de código y la preparación de reportes de vulnerabilidades. crypto.news informó previamente que la IA había impulsado un fuerte incremento en las presentaciones de bug bounty, aunque los equipos de los proyectos también enfrentaron más reportes de baja calidad y falsos positivos.
El interés institucional en la seguridad preventiva también ha crecido. Anchorage Digital invirtió en Immunefi a principios de este año como parte de un impulso estratégico hacia la infraestructura de seguridad on-chain.
Las competencias de auditoría encontraron fallas más serias
Immunefi revisó 1,178 auditorías realizadas por firmas de seguridad de nivel 1 y encontró una mediana de cero vulnerabilidades críticas o de alta severidad. Sin embargo, la comparación con 58 auditorías competitivas produjo un resultado distinto.
Las competencias de auditoría identificaron un promedio de 6.2 vulnerabilidades serias por participación, frente a 1.5 en auditorías privadas de nivel 1, dijo Immunefi. Las revisiones competitivas implican que varios investigadores independientes examinan el mismo código y reciben recompensas según las vulnerabilidades que encuentran.
El costo promedio de identificar una falla crítica mediante una competencia de auditoría fue de $6,548. En comparación, fue de aproximadamente $66,000 mediante una auditoría privada de nivel 1 y de un estimado de $24.5 millones cuando un atacante descubría primero la vulnerabilidad.
Incidentes recientes han mostrado que las revisiones de seguridad completadas no garantizan que el código esté libre de fallas explotables. Una investigación de crypto.news sobre la brecha de Coldcard encontró que una auditoría asistida por IA identificó otros 85 bugs críticos en proyectos relacionados con Bitcoin después de que una debilidad en el firmware expusiera a usuarios de wallets.
Los hallazgos de Immunefi sugieren que los proyectos pueden necesitar programas continuos de bug bounty y revisiones competitivas junto con las auditorías convencionales. Con 2026 ya acercándose al récord de incidentes mayores, la brecha de costos entre la investigación preventiva y la explotación en vivo sigue siendo considerable.