NoticiasCriptoLos hackeos cripto superan los US$700 millones en septiembre de 2026, el peor mes del año hasta ahora

Los hackeos cripto superan los US$700 millones en septiembre de 2026, el peor mes del año hasta ahora

Autor: BitcoinKE·

Puntos clave

  • •Las pérdidas cripto de septiembre de 2026 alcanzaron aproximadamente US$767 millones entre hackeos, exploits y phishing, el total mensual más alto por incidentes de seguridad en lo que va de 2026, según CertiK y PeckShield.
  • •Dos brechas — un ataque a las hot wallets de BitGet por unos US$387.5 millones y un exploit a la Liquid Network de Blockstream valorado en unos US$318.7 millones — representaron más del 90 por ciento de las pérdidas del mes.
  • •CertiK registró 97 incidentes con US$768.4 millones en pérdidas, mientras que PeckShield contabilizó 55 incidentes importantes por un total de US$766.5 millones, generando estimaciones que coinciden dentro de unos US$2 millones pese a los distintos recuentos de incidentes.
  • •Unos US$270.6 millones de las pérdidas de septiembre han sido devueltos o congelados, dejando aproximadamente US$495.8 millones sin recuperar mientras continúan los esfuerzos de recuperación.
  • •El total de septiembre fue más de tres veces los alrededor de US$215 millones reportados para agosto de 2026, marcando un fuerte aumento mes a mes en las pérdidas.
Los hackeos cripto superan los US$700 millones en septiembre de 2026, el peor mes del año hasta ahora

Las plataformas y los usuarios de criptomonedas perdieron aproximadamente US$767 millones por hackeos, exploits y ataques de phishing en septiembre de 2026, lo que lo convierte en el mes más costoso en incidentes de seguridad cripto hasta ahora este año, según datos verificados de dos firmas de seguridad blockchain, CertiK y PeckShield.

El recuento abarca hackeos, exploits y ataques de phishing que afectaron a exchanges, protocolos y usuarios individuales. CertiK registró 97 incidentes durante el mes, con pérdidas valoradas en US$768.4 millones, mientras que PeckShield contabilizó 55 incidentes importantes, que resultaron en pérdidas de US$766.5 millones. Las estimaciones de pérdidas de ambas firmas coinciden dentro de unos US$2 millones entre sí, aunque sus recuentos de incidentes difieren — una brecha que puede surgir cuando los totales mensuales en dólares están dominados por un pequeño número de violaciones de seguridad muy grandes.

Dos incidentes representaron más del 90 por ciento de las pérdidas del mes, una concentración que dejó el total de septiembre fuertemente dependiente de un pequeño número de brechas a gran escala. La mayor fue un ataque a BitGet el 24 de septiembre de 2026, que involucró las hot wallets del exchange — wallets conectadas a internet utilizadas para procesar retiros diarios, una configuración en línea por diseño que generalmente está más expuesta que el almacenamiento en frío — con un costo de aproximadamente US$387.5 millones. A medida que la brecha se desarrollaba, BitcoinKE reportó que BitGet indicó que los fondos robados se acercaban a los US$400 millones.

A principios de mes, la Liquid Network de Blockstream, una sidechain federada de Bitcoin — una red cuyas transferencias son validadas por un conjunto definido de funcionarios en lugar de un conjunto de mineros sin permiso — utilizada para liquidaciones entre exchanges y traders, sufrió un exploit valorado en unos US$318.7 millones, como se cubrió en el estudio de caso de BitcoinKE.

CertiK indicó que unos US$270.6 millones de las pérdidas de septiembre de 2026 fueron devueltos o congelados, dejando aproximadamente US$495.8 millones sin recuperar según sus cifras. Debido a que los fondos devueltos y congelados se registran por separado de las pérdidas no recuperadas, el recuento final del mes puede variar a medida que avanzan los esfuerzos de recuperación.

El total de septiembre de 2026 fue más de tres veces los alrededor de US$215 millones en pérdidas reportadas para agosto de 2026 según CertiK, lo que marca un fuerte aumento mes a mes.

El repunte de septiembre de 2026 destaca cómo las pérdidas cripto están cada vez más ligadas no solo a vulnerabilidades en contratos inteligentes, sino también a la infraestructura de wallets, los sistemas de seguridad de terceros y los controles de firma de transacciones — un patrón visible en ambos incidentes principales del mes: uno golpeó las hot wallets de un exchange y el otro una sidechain utilizada para mover fondos entre plataformas de trading.

Fuente: BitcoinKE