Los Hackeos Cripto Superan los $1 Mil Millones en el H1 2026 Récord, Informa Blockaid
Puntos clave
- •Las brechas de seguridad de criptomonedas superaron los $1 mil millones en 212 incidentes verificados durante el primer semestre de 2026, marcando el total más alto jamás registrado en un periodo de seis meses según Blockaid.
- •Las pérdidas relacionadas con Ethereum de aproximadamente $332 millones se derivaron principalmente de vulnerabilidades de código, mientras que los $326 millones en pérdidas de Solana fueron impulsados abrumadoramente por claves comprometidas e infraestructura de firma en lugar de fallas en contratos inteligentes.
- •La explotación del contrato de puente de KelpDAO resultó en aproximadamente $292 millones en pérdidas, representando el incidente individual más significativo durante el periodo reportado.
- •Las fallas de seguridad operativa causaron el 74% de todo el valor robado, y un grupo de ataques vinculado a Corea del Norte fue responsable del 55% de las pérdidas totales registradas.
- •Varios proyectos afectados están llevando a cabo esfuerzos de recuperación, con KelpDAO completando sus operaciones de recuperación el 25 de mayo y Drift Protocol proponiendo un fondo de recuperación respaldado por ingresos de intercambios, Tether y socios estratégicos.

Las brechas de seguridad de criptomonedas superaron los $1 mil millones durante el primer semestre de 2026, tras una serie de ataques a proyectos en múltiples blockchains, según la firma de seguridad on-chain Blockaid. La firma registró 212 incidentes de seguridad verificados hasta junio, marcando el total más alto en un periodo de seis meses jamás registrado. La cifra continúa un patrón de pérdidas importantes que ha persistido en la industria cripto a pesar de la maduración de las prácticas de seguridad, con los puentes entre cadenas y los protocolos DeFi como objetivos frecuentes. Los proyectos construidos sobre Ethereum y Solana reportaron las mayores pérdidas financieras, con el protocolo de finanzas descentralizadas KelpDAO registrando el mayor exploit individual.
Ethereum y Solana Enfrentan Diferentes Vectores de Ataque
Según el Informe de Seguridad Onchain H1 2026 de Blockaid, los proyectos relacionados con Ethereum perdieron aproximadamente $332 millones durante el periodo. La mayoría de estas pérdidas se derivaron de vulnerabilidades de código. Solo KelpDAO representó aproximadamente $292 millones del total después de que los atacantes explotaran con éxito un contrato de puente. Los protocolos de puente han sido un objetivo recurrente para los atacantes en años anteriores también, con varios de los mayores exploits en la historia cripto involucrando infraestructura entre cadenas.
Mientras tanto, los proyectos relacionados con Solana experimentaron aproximadamente $326 millones en pérdidas. Sin embargo, Blockaid señaló que más del 98% de los fondos robados en Solana resultó de claves comprometidas e infraestructura de firma comprometida en lugar de fallas en contratos inteligentes. El informe identificó a Drift Protocol y Step Finance como los mayores contribuyentes a las pérdidas generales de Solana. Incidentes menores relacionados con código también afectaron a Raydium y Volo durante el mismo periodo.
La Seguridad Operativa Impulsa la Mayoría de las Pérdidas
Blockaid detalló que las fallas de seguridad operativa fueron responsables del 74% del valor total robado en todos los incidentes. Además, un clúster de ataques vinculado a Corea del Norte representó el 55% de todas las pérdidas registradas durante el primer semestre del año. Actores vinculados a la RPDC han sido atribuidos a una serie de importantes robos de criptomonedas por parte de agencias del gobierno de EE. UU. y firmas de seguridad privadas en los últimos años, lo que convierte a los grupos de amenazas asociados a estados en una preocupación persistente para la industria.
El informe indicó que los atacantes están dirig cada vez más a dispositivos físicos, claves privadas, credenciales privilegiadas y sistemas de firma. Debido a que la infraestructura comprometida produce transacciones aprobadas con credenciales autorizadas, estas parecen completamente legítimas para la red. La firma explicó que las auditorías tradicionales de contratos inteligentes no pueden evitar que los administradores autorizados aprueben transacciones maliciosas una vez que sus sistemas personales han sido comprometidos.
Esfuerzos de Recuperación y Medidas de Seguridad Futuras
Varios proyectos afectados por las brechas han continuado sus operaciones de recuperación. KelpDAO completó la fase operativa de su plan de recuperación el 25 de mayo, lo que implicó la transferencia del tramo final de rsETH a su adaptador de puente.
Drift propuso crear un fondo de recuperación respaldado por los ingresos de intercambios, Tether y otros socios estratégicos. El protocolo también introdujo nuevas medidas de seguridad que se implementarán antes de reanudar las operaciones, incluyendo dispositivos de firma dedicados, bloqueos temporales, controles multisig rediseñados y auditorías integrales adicionales.
A medida que las investigaciones sobre varios incidentes importantes continúan en curso, Blockaid espera que los equipos de infraestructura adopten ampliamente un monitoreo de transacciones reforzado, dispositivos de firma aislados, segregación estricta de claves y seguridad de puentes mejorada.