NoticiasCriptoLas pérdidas por seguridad en cripto alcanzan $1.26 mil millones en el Q3, lideradas por el hackeo de Bitget: CertiK

Las pérdidas por seguridad en cripto alcanzan $1.26 mil millones en el Q3, lideradas por el hackeo de Bitget: CertiK

Autor: Cointelegraph·

Puntos clave

  • •Las pérdidas trimestrales por seguridad en cripto aumentaron 53.9% hasta $1.26 mil millones en el Q3 de 2026, mientras que el número de incidentes creció solo alrededor del 13% hasta 247, elevando la pérdida promedio por incidente a unos $5.1 millones desde $3.7 millones en el Q2.
  • •El hackeo de $387.5 millones a Bitget, el mayor incidente del trimestre con cerca del 31% de las pérdidas totales, fue rastreado por SlowMist hasta un exploit de día cero ejecutado 24 días antes de su detección el 24 de septiembre, con atacantes que aprovecharon un producto de seguridad de un tercero para falsificar comandos de retiro.
  • •Cuatro ataques —Bitget, el exploit de $319 millones de Liquid Network, la pérdida de $120 millones de Tectonic y el robo de $112.7 millones en Coldcard— sumaron en conjunto unos $939 millones, casi tres cuartas partes de las pérdidas del Q3.
  • •Los exploits fueron la categoría dominante de pérdidas en septiembre, causando $734 millones en 58 incidentes, casi el 96% de las pérdidas del mes.
  • •Alrededor de $273 millones fueron congelados o devueltos en septiembre, más de un tercio de la cifra bruta del mes, dejando pérdidas ajustadas de $495.3 millones.
Las pérdidas por seguridad en cripto alcanzan $1.26 mil millones en el Q3, lideradas por el hackeo de Bitget: CertiK

Las pérdidas por seguridad en cripto ascendieron a $1.26 mil millones en el tercer trimestre de 2026, con el hackeo de $387.5 millones al exchange de criptomonedas Bitget impulsando gran parte del aumento, según datos de la firma de seguridad blockchain CertiK.

El total trimestral abarcó 247 incidentes de seguridad, un incremento de aproximadamente el 13% respecto a los 219 registrados en el Q2. Las pérdidas en dólares aumentaron 53.9% desde $819.4 millones en el segundo trimestre, y solo septiembre representó aproximadamente $769 millones de la cifra trimestral, alrededor del 61% del total. El aumento más pronunciado en pérdidas en dólares que en cantidad de incidentes también implica una pérdida promedio por incidente de unos $5.1 millones en el Q3, frente a aproximadamente $3.7 millones en el Q2.

El hackeo de Bitget representó alrededor del 31% de las pérdidas del Q3, lo que lo convierte en el mayor incidente registrado durante el trimestre bajo la metodología de CertiK. El exploit de $319 millones de Liquid Network el 6 de septiembre ocupó el segundo lugar, seguido de Tectonic con $120 millones y el robo de $112.7 millones en Coldcard. En conjunto, esos cuatro incidentes suman aproximadamente $939 millones, casi tres cuartas partes de las pérdidas del trimestre, lo que subraya cuán concentrado estuvo el daño del Q3 en un pequeño número de ataques de gran escala.

Dentro de septiembre, CertiK registró alrededor de $769 millones en pérdidas a lo largo de 99 incidentes de seguridad. Aproximadamente $273 millones de ese monto fueron congelados o devueltos, más de un tercio de la cifra bruta del mes, dejando pérdidas ajustadas de $495.3 millones para el mes. La brecha entre los totales brutos y ajustados muestra cuánto influyen los resultados de congelamiento y recuperación en el conteo final de pérdidas de un período. Los exploits fueron la categoría dominante de pérdidas, con $734 millones en 58 incidentes, casi el96% del total de pérdidas de septiembre.

El incidente de Bitget salió a la luz el 24 de septiembre, cuando el exchange detectó transferencias no autorizadas desde algunas de sus hot wallets y suspendió los retiros. Según la empresa, los atacantes explotaron una vulnerabilidad en un producto de seguridad de un tercero para obtener credenciales internas y falsificar comandos de retiro, una vía de ataque que pasó por una dependencia externa en la infraestructura de seguridad del exchange. La fecha de detección también marca solo una parte de la línea de tiempo: cobertura relacionada indica que SlowMist rastreó la actividad del hackeo hasta un exploit de día cero del 31 de agosto, 24 días antes de que se detectaran las transferencias no autorizadas.

Relacionado: SlowMist rastrea la actividad del hackeo de Bitget hasta un exploit de día cero del 31 de agosto