CertiK informa que los ataques con llave criptográficos aumentaron un 33% en el primer semestre de 2026
Puntos clave
- •CertiK registró 52 ataques con llave criptográficos verificados a nivel mundial en el H1 2026, frente a 39 en el mismo período de 2025.
- •La exposición reportada vinculada a estos incidentes aumentó a 124,1 millones de dólares en el H1 2026, incluyendo pérdidas y demandas de rescate en lugar de beneficios criminales confirmados.
- •Los casos de invasión de domicilios aumentaron de un incidente reportado públicamente en el H1 2025 a 20 en el H1 2026.
- •Europa representó 39 de los 52 ataques verificados, con Francia registrando el total más alto con 33 incidentes.
- •CertiK recomendó salvaguardas de custodia como aprobaciones multipartes, retrasos en retiros, límites de transacción y estructuras de custodia escalonadas.

Los ataques con llave criptográficos —violencia física o coacción utilizada para obligar a los titulares de criptomonedas a transferir sus activos— se han convertido en una importante preocupación de seguridad para el sector de activos digitales, según el Informe de Ataques con Llave H1 2026 de CertiK. El informe señala que los ataques físicos contra titulares de criptomonedas aumentaron de forma pronunciada durante los primeros seis meses de 2026, destacando riesgos que van más allá de los exploits en línea y las vulnerabilidades de contratos inteligentes. A diferencia de la mayoría de los ciberataques, estos incidentes explotan al custodio humano en lugar de un fallo de software, y la naturaleza irreversible de las transacciones blockchain significa que, una vez que los fondos son transferidos bajo coacción, su recuperación es sumamente difícil.
Los incidentes verificados y la exposición reportada aumentaron en el H1 2026
CertiK indicó que se registraron 52 ataques con llave verificados a nivel mundial en el H1 2026, frente a 39 incidentes durante el mismo período del año anterior. Esto representa un aumento del 33% en casos verificados en comparación con el H1 2025.
La exposición financiera vinculada a esos incidentes también aumentó de manera considerable. Según el informe, la exposición registrada pasó de aproximadamente 10,5 millones de dólares en el H1 2025 a 124,1 millones de dólares en el H1 2026. CertiK aclaró que esta cifra incluye pérdidas reportadas y demandas de rescate, y no debe interpretarse como beneficios criminales confirmados.
Los casos de invasión de domicilios también aumentaron de forma notable. CertiK registró un incidente de invasión de domicilio reportado públicamente en el H1 2025, frente a 20 incidentes de este tipo en el H1 2026.
La empresa enfatizó que sus cifras cubren incidentes verificados públicamente y la exposición registrada. También señaló que el subregistro podría significar que la escala real de los ataques con llave es significativamente mayor de lo que indican los datos disponibles.
Europa concentró la mayoría de los casos verificados
El informe de CertiK mostró una concentración geográfica significativa en Europa. La región representó 39 de los 52 ataques con llave verificados registrados durante el primer semestre de 2026.
Francia tuvo el mayor número de casos verificados en el conjunto de datos de CertiK, con 33 incidentes. El informe señala que la concentración de casos podría estar vinculada a varios factores, entre ellos el gran ecosistema de criptomonedas de Europa, la disponibilidad de información pública que podría ayudar a identificar objetivos potenciales y una mayor denuncia pública de este tipo de incidentes. Los libros de contabilidad blockchain públicos, la actividad en redes sociales y los requisitos reglamentarios de divulgación pueden crear vías para que los atacantes identifiquen y ubiquen a titulares de criptomonedas de alto patrimonio.
CertiK no atribuyó el patrón a una única causa. En su lugar, el informe presentó los datos como evidencia de que las amenazas físicas contra los titulares de criptomonedas se han concentrado cada vez más en Europa Occidental.
Los controles de custodia siguen siendo un foco de atención
El informe señaló que la seguridad de billeteras por sí sola podría no ser suficiente para prevenir todos los ataques con llave, particularmente cuando los atacantes utilizan coacción física contra los titulares de activos. CertiK recomendó arreglos de custodia diseñados para reducir la capacidad de una sola persona para transferir grandes cantidades de criptomonedas bajo coacción.
Las medidas sugeridas incluyen aprobaciones multipartes, retrasos en retiros, límites de transacción y estructuras de custodia escalonadas. CertiK indicó que dichos controles pueden ralentizar las transferencias no autorizadas y crear tiempo adicional de respuesta cuando ocurre un incidente.
A medida que la coacción física se convierte en un riesgo más visible para los titulares de criptomonedas, el debate sobre seguridad se está ampliando más allá del software, las claves privadas y los contratos inteligentes. Las conclusiones de CertiK indican que la protección de activos digitales implica cada vez más salvaguardas tanto para las billeteras como para las personas que las controlan.