NoticiasCriptoEthereum lidera las pérdidas por hackeos de $332 millones en el primer semestre de 2026 en medio de crecientes amenazas de seguridad operativa

Ethereum lidera las pérdidas por hackeos de $332 millones en el primer semestre de 2026 en medio de crecientes amenazas de seguridad operativa

Autor: Coinotag·

Puntos clave

  • Ethereum registró las mayores pérdidas a nivel de cadena en el primer semestre de 2026, con $332 millones robados de protocolos en su red.
  • Actores vinculados a Corea del Norte fueron responsables de aproximadamente $600 millones en pérdidas mediante ingeniería social basada en LinkedIn que comprometió a firmantes de billeteras multifirma.
  • Las pérdidas en DeFi han disminuido un 74% respecto a su pico de 2022, aunque el número total de incidentes de seguridad sigue aumentando.
  • El primer incidente de seguridad conocido relacionado con agentes de IA fue un drenaje de $216.000 de Bankr, y los investigadores advierten sobre futuros ataques a medida que el despliegue de IA en blockchain se expande unas diez veces por año.
  • El panorama de amenazas de seguridad está pasando de exploits de código en contratos inteligentes hacia fallas de seguridad operativa que involucran gestión de firmantes, control de acceso y flujos de aprobación humana.
Ethereum lidera las pérdidas por hackeos de $332 millones en el primer semestre de 2026 en medio de crecientes amenazas de seguridad operativa

Ethereum (ETH) sufrió las mayores pérdidas a nivel de cadena en el primer semestre de 2026, con $332 millones robados de protocolos en su red, según una investigación de seguridad blockchain publicada el 28 de julio. La cifra contribuyó a un balance cripto más amplio que superó los $1.000 millones durante el período de seis meses, convirtiéndolo en uno de los semestres más activos registrados para ataques verificados y empujando el número de incidentes hacia un máximo histórico.

El total se mantuvo por debajo del mismo período del año anterior, cuando una sola salida de $1.500 millones de Bybit había elevado el recuento de daños de la industria.

Actores vinculados a Corea del Norte detrás de las mayores pérdidas

Actores vinculados a Corea del Norte fueron responsables de la mayor parte de las pérdidas más recientes, con aproximadamente $600 millones. Esto incluyó un drenaje de $285 millones de Drift y un ataque de $292 millones a KelpDAO. Los investigadores rastrearon ambas campañas hasta operaciones de ingeniería social que se originaron en LinkedIn y culminaron en la compromisión de firmantes de billeteras multifirma.

Este vector de ataque es significativo porque las configuraciones multifirma están diseñadas para requerir varias aprobaciones independientes. Por lo tanto, el punto de falla se desplazó del código del contrato inteligente a las personas y claves confiadas con el control. Para los custodios y equipos de protocolos, los hallazgos dirigen la atención hacia la identidad del firmante, los umbrales de aprobación y la monitorización de transacciones en tiempo real, áreas que con frecuencia quedan fuera de las auditorías de código tradicionales.

Datos convergentes de múltiples rastreadores

La actualización del ecosistema de junio de Immunefi contó 207 incidentes y aproximadamente $972 millones en pérdidas, mientras que Quill Audits, enfocándose en DeFi, registró 87 ataques y $935,3 millones. La convergencia entre rastreadores independientes indica que el récord no es un artefacto de la metodología de una sola empresa, sino que refleja un aumento genuino tanto en intrusiones intentadas como exitosas.

Los datos también demuestran que, si bien los montos de los titulares se han reducido respecto a picos anteriores, la superficie de ataque continúa ampliándose en billeteras, puentes y pipelines de despliegue, creando un desafío de seguridad más amplio en múltiples ecosistemas blockchain. Para los operadores, esto significa que el panorama de riesgo ahora abarca código, infraestructura y rutas de aprobación humana, en lugar de un único punto de falla.

Perfiles de riesgo divergentes: Ethereum vs. Solana

El total de pérdidas de $332 millones de Ethereum reflejó un perfil de riesgo marcadamente diferente al de los $326 millones de Solana, a pesar de que ambas redes fueron las cadenas más afectadas durante el período. El informe describió a Ethereum como el hogar de muchos protocolos de alto valor, incluidos sistemas de restaking, contratos de stablecoins y agregadores de intercambios descentralizados, lo que lo convierte en un objetivo natural para grandes exploits de contratos inteligentes.

Solana, por el contrario, vio a los atacantes enfocarse menos en la lógica de los contratos y más en la infraestructura de firmas, la capa responsable de autorizar transacciones y acceso a cuentas. Esta divergencia sugiere que los defensores deben adaptar los controles de seguridad a la arquitectura de cada cadena en lugar de aplicar una lista de verificación de auditoría uniforme.

El informe también señaló que dos de los cuatro mayores robos del semestre siguieron el mismo patrón de ingeniería social basado en LinkedIn, en el que los atacantes persuadieron o engañaron a firmantes multifirma para que cedieran el control. Las salvaguardas actuales siguen siendo insuficientes para contrarrestar este enfoque, ya que la verificación de identidad, la custodia de claves y los flujos de aprobación a menudo se encuentran fuera del alcance de las auditorías convencionales de contratos inteligentes. Para los equipos basados en Ethereum, esto significa que la higiene de claves de hardware, la rotación de firmantes y la simulación de transacciones pueden ser tan críticas como la verificación formal del código.

Las pérdidas en DeFi disminuyen incluso cuando aumentan los incidentes

La misma investigación mostró que las pérdidas en DeFi han caído un 74% respecto a su pico de 2022, lo que indica que las auditorías repetidas y los programas de recompensas por errores han reducido el tamaño de los drenajes individuales, incluso cuando el número de incidentes sigue aumentando.

El punto de presión emergente es el software automatizado. Un drenaje de $216.000 de Bankr fue identificado como el primer caso conocido relacionado con agentes de IA, y el informe estimó que el despliegue de IA en blockchain se está expandiendo aproximadamente 10 veces por año. Los investigadores anticipan más incidentes en el segundo semestre que involucren billeteras cripto con IA o bots de trading con IA, con ataques de prompt-injection utilizados para introducir instrucciones maliciosas en los agentes, seguidos de abuso de herramientas y firmas no autorizadas.

Contexto de mercado

El contexto del mercado más amplio se mantiene cauteloso. El Índice de Miedo y Codicia se ubicó en 29 de 100, indicando una lectura de miedo, mientras que la dominancia de Bitcoin se situó en 69,8% de una capitalización total del mercado cripto de $1,853 billones.

La narrativa de seguridad parece estar pasando de fallas catastróficas de código poco frecuentes hacia fallas frecuentes de seguridad operativa. El registro de fuentes primarias —el informe de seguridad y los rastros de transacciones on-chain— indica que la próxima frontera defensiva abarca la gestión de firmantes, el control de acceso y la supervisión de agentes de IA.