NoticiasCriptoAtaques con 'llave inglesa' en el mundo cripto se disparan 12 veces hasta 124 millones de dólares en el primer semestre de 2026, según CertiK

Ataques con 'llave inglesa' en el mundo cripto se disparan 12 veces hasta 124 millones de dólares en el primer semestre de 2026, según CertiK

Autor: Decrypt·

Puntos clave

  • CertiK verificó 52 ataques con llave inglesa a nivel mundial en el primer semestre de 2026, un aumento del 33% respecto a los 39 casos del mismo período de 2025.
  • La exposición financiera registrada alcanzó 124,1 millones de dólares, casi doce veces los 10,5 millones de dólares del año anterior, elevando el botín promedio por incidente a 2,39 millones de dólares.
  • Los allanamientos de viviendas se convirtieron en el principal método de ataque, aumentando de un solo caso en el primer semestre de 2025 a 20 incidentes, representando aproximadamente el 41% de todos los ataques verificados.
  • Francia representó 33 de los 52 incidentes globales, impulsada por su amplia comunidad cripto y grandes filtraciones de datos que expusieron información personal de decenas de millones de residentes.
  • Los fiscales franceses imputaron a 88 sospechosos en 12 investigaciones para abril, mientras los atacantes utilizaban cada vez más datos filtrados para elaborar sofisticados paquetes de objetivos contra titulares de criptomonedas y sus familias.
Ataques con 'llave inglesa' en el mundo cripto se disparan 12 veces hasta 124 millones de dólares en el primer semestre de 2026, según CertiK

Los ataques físicos violentos contra titulares de criptomonedas se intensificaron bruscamente en el primer semestre de 2026, con un número de incidentes y sumas de dinero en juego que alcanzaron niveles sin precedentes, según un nuevo informe de la firma de seguridad blockchain CertiK.

La empresa verificó 52 "ataques con llave inglesa"—incidentes en los que delincuentes utilizan violencia, amenazas o coerción física para obligar a las víctimas a entregar sus criptomonedas—a nivel mundial durante el período, un incremento del 33% respecto a los 39 casos registrados en el primer semestre de 2025. El término hace referencia a un conocido webcomic que ilustra cómo una llave inglesa de 5 dólares puede eludir cualquier protección criptográfica si el atacante tiene acceso físico al propietario. La exposición financiera registrada se multiplicó casi por doce hasta alcanzar 124,1 millones de dólares, frente a los 10,5 millones de dólares del año anterior, elevando el botín promedio por incidente de 270.000 a 2,39 millones de dólares.

The CertiK Intel3D H1 2026 Wrench Attacks Report is here. Crypto crime has gone physical. Our latest research found: • 52 verified wrench attacks (+33.3% YoY) • $124.2M in recorded exposure • Home invasions emerged as the dominant attack vector Read the full report and… pic.twitter.com/KoEAfQFMRL — CertiK (@CertiK) July 22, 2026

CertiK advirtió que las cifras abarcan tanto las demandas de rescate como los activos congelados o recuperados, no únicamente el valor robado confirmado. La empresa también señaló que el subregistro sigue generalizado, ya que las víctimas suelen temer represalias o daños a su reputación. Aunque las explotaciones de contratos inteligentes y los hackeos de protocolos siguen representando la mayor parte de las pérdidas de criptomonedas cada año, el informe destaca la coerción física como una categoría distintiva y de rápido crecimiento dentro del cibercrimen relacionado con criptomonedas—una en la que el objetivo no es el código, sino la persona que posee las claves.

El informe identifica un aumento de allanamientos de viviendas como el "cambio determinante" en el panorama de amenazas. Los allanamientos pasaron de un único caso de reporte público en el primer semestre de 2025 a 20 incidentes en el primer semestre de 2026, representando aproximadamente el 41% de todos los ataques verificados. Según CertiK, los atacantes ahora apuntan a todo el perímetro de seguridad de una víctima: su residencia, sus familiares y su compostura psicológica bajo presión. Los secuestros se mantuvieron elevados, aumentando de 12 a 16 casos interanuales, mientras que se registró un asesinato en cada período.

Concentración geográfica en Europa Occidental

La amenaza se ha concentrado en lo que CertiK describe como una crisis de Europa Occidental. Europa representó el 75% de todos los incidentes verificados, con Francia sola responsable de 33 de los 52 casos—aproximadamente el 64% del total global. CertiK atribuye la prominencia de Francia a su amplia y visible comunidad cripto, agravada por una serie de filtraciones de datos, incluyendo los incidentes de France Travail y ANTS, que expusieron datos personales de decenas de millones de residentes franceses y proporcionaron a los atacantes listas de objetivos listas para usar. Francia también es sede de importantes empresas de la industria cripto, incluido el fabricante de carteras de hardware Ledger y la plataforma de mundo virtual The Sandbox, lo que la convierte en un entorno particularmente rico en objetivos.

Operaciones cada vez más profesionales

CertiK detalló un modelo operativo cada vez más sofisticado y estratificado. Los organizadores que compran datos robados y coordinan la logística se encuentran en la cima de una red de operadores desechables, a menudo jóvenes, reclutados a través de aplicaciones de mensajería. Estos equipos elaboran "paquetes de objetivos" a partir de bases de datos filtradas, registros de exchanges de criptomonedas y actividad on-chain—un desarrollo que, en opinión de CertiK, convierte la minimización de datos en una cuestión de seguridad física y no simplemente de privacidad digital.

Esta realidad también está transformando las recomendaciones de seguridad. Una cartera de hardware o una frase semilla oculta ofrece una protección limitada, señaló CertiK, si el propietario puede ser obligado físicamente a desbloquearla. La empresa ahora recomienda configuraciones de multifirma, retrasos de bloqueo temporal para retiros y protocolos familiares de "coerción" como disuasivos más eficaces—medidas diseñadas para eliminar la capacidad de transferir fondos incluso bajo amenaza, en lugar de depender de la fuerza de voluntad de la víctima para resistir la coerción.

Patrón de escalada

El informe refuerza una tendencia ascendente sostenida. CertiK había documentado previamente 72 ataques con llave inglesa en todo 2025, un aumento del 75% respecto a 2024. El caso más estremecedor de ese año fue el secuestro en enero del cofundador de Ledger, David Balland, y su esposa en Francia, durante el cual los secuestradores le amputaron uno de los dedos a Balland para exigir un rescate de varios millones de euros antes de que la policía lograra su liberación.

El ataque a familiares se ha convertido en una marca distintiva de la ola francesa. En febrero, las autoridades arrestaron a seis personas, incluido un menor, tras el secuestro de una magistrada y su madre en un intento de extorsión de criptomonedas. Meses después, dos adolescentes fueron acusados de intentar secuestrar a la esposa del cofundador de The Sandbox, Sébastien Borget, en las afueras de París, armados con una pistola falsa y cuerdas de sujeción, antes de que vecinos intervinieran y obligaran a los atacantes a huir.

La magnitud de la crisis ha provocado una respuesta masiva de las fuerzas del orden. Para abril, los fiscales franceses habían imputado a 88 sospechosos—más de 10 de ellos menores—a lo largo de 12 investigaciones separadas. Los ministros franceses se comprometieron a abordar el problema con medidas diseñadas para proteger a los titulares de criptomonedas, incluidas revisiones de seguridad en las residencias de los ejecutivos. Si tales medidas pueden contrarrestar lo que CertiK describe como una economía de extorsión profesionalizada e impulsada por datos—que opera a través de fronteras con un creciente grupo de reclutas—sigue siendo la pregunta central mientras se desarrolla el segundo semestre de 2026.