Seguridad

Robos cripto superan los USD $2.680 millones en 2026 y cinco ataques concentran casi 60%

Los robos cripto superan los USD $2.680 millones y cinco ataques concentran las pérdidas

Las pérdidas por incidentes de seguridad en el sector de las criptomonedas rondaron los USD $2.700 millones durante los primeros nueve meses de 2026, de acuerdo con cifras recopiladas por CertiK y reportadas por CryptoSlate. El balance muestra una marcada concentración: cinco ataques explican cerca del 59% de las pérdidas brutas, mientras que Elliptic atribuye más de USD $1.000 millones en robos del año a presuntos actores vinculados con Corea del Norte.

CertiK registró 658 incidentes hasta septiembre y calculó que USD $420,4 millones en activos fueron congelados o devueltos, lo que deja pérdidas ajustadas cercanas a USD $2.260 millones. La firma estimó además un promedio de USD $4,1 millones en pérdidas por incidente, aunque el resultado anual depende mucho más de unas pocas brechas de gran escala que de ese promedio.

Los ataques de mayor tamaño inclinan el balance anual

Septiembre fue el mes más costoso del año en el registro de CertiK, con unos USD $766,5 millones en pérdidas, por encima de los USD $651,3 millones contabilizados en abril. Dos incidentes explican la mayor parte de ese salto: una brecha de USD $387,5 millones en Bitget y un ataque de USD $318,7 millones contra Liquid Network, que juntos superan los USD $700 millones.

Mantente al tanto
del movimiento de tus monedas

Alertas, precios en tiempo real y noticias del mercado, todo en una app

4,8 de 40K valoraciones en la App Store y Google Play

Bitget encabeza el listado anual de incidentes de CertiK y representa alrededor del 14,4% de las pérdidas acumuladas. Liquid Network ocupa el segundo lugar, seguida por KelpDAO, con USD $291,3 millones; Drift Protocol, con USD $285,3 millones; y una víctima que no fue identificada, con USD $284,8 millones.

En conjunto, esos cinco incidentes suman aproximadamente USD $1.570 millones de los USD $2.680 millones en pérdidas brutas que CertiK contabilizó hasta el momento del informe. La concentración implica que una sola brecha en una plataforma de gran tamaño, un protocolo o un proveedor de infraestructura puede alterar de manera sustancial el balance anual de toda la industria.

La dependencia de unos pocos ataques también se aprecia en el resultado de septiembre: Bitget y Liquid Network aportaron más de una cuarta parte de las pérdidas brutas de seguridad registradas en el año. Fuera de esos dos incidentes, los demás ataques del mes representaron solo una fracción de sus USD $766,5 millones, una señal de que el total puede variar drásticamente cuando ocurre una brecha excepcional.

Activos recuperados, pero costos que persisten

La diferencia entre las pérdidas brutas y las ajustadas refleja los activos que las empresas afectadas o terceros lograron congelar o recuperar. CertiK contabilizó USD $420,4 millones en fondos congelados o devueltos, y Liquid Network recuperó una parte importante de los activos relacionados con su incidente; otros casos también derivaron en devoluciones parciales o completas.

Esas recuperaciones pueden reducir el impacto final para algunas víctimas, pero no eliminan las consecuencias inmediatas de un ataque. Las empresas pueden tener que suspender servicios, reponer saldos de clientes, reconstruir sistemas y comprometer capital mientras intentan rastrear o recuperar los fondos, incluso cuando parte de ellos termina bajo control de las autoridades o de los equipos de respuesta.

Los incidentes tampoco se distribuyen de manera uniforme entre las redes. Según los datos de CertiK, los ataques que involucran múltiples blockchains acumularon las mayores pérdidas en dólares, mientras que Ethereum registró la mayor cantidad de eventos de seguridad, dos medidas que describen riesgos distintos: el valor comprometido y la frecuencia de los incidentes.

El recuento también incluye amenazas que no dependen exclusivamente de vulnerabilidades de software. CertiK registró 52 llamados ataques con llave inglesa durante la primera mitad de 2026, frente a 39 en el mismo período del año anterior; las pérdidas asociadas subieron a USD $124,2 millones desde USD $10,5 millones, mientras que el promedio por ataque aumentó de unos USD $270.000 a aproximadamente USD $2,4 millones.

La atribución a Corea del Norte añade presión

Elliptic señaló que el incidente de Bitget elevó por encima de USD $1.000 millones el valor de los robos que atribuye a Corea del Norte en 2026, repartidos en más de 51 incidentes sospechosos. La empresa consideró muy probable que actores de la República Popular Democrática de Corea estuvieran detrás de la brecha de Bitget, basándose en patrones de lavado, infraestructura compartida con ataques previos y otros indicadores.

La cifra de Elliptic equivale a más del 37% de los USD $2.680 millones en pérdidas brutas contabilizados por CertiK, aunque ambas estimaciones provienen de firmas distintas y utilizan sus propios criterios de seguimiento y atribución. Elliptic también había relacionado con actores norcoreanos el ataque de aproximadamente USD $286 millones contra Drift Protocol; CertiK, por su parte, calculó en USD $285,3 millones las pérdidas de ese incidente.

La sospecha de participación norcoreana en estos casos se inscribe en una campaña de larga duración. Elliptic estimó el año pasado que grupos vinculados con la República Popular Democrática de Corea habían robado más de USD $6.000 millones en criptomonedas desde 2017, y gobiernos y organizaciones internacionales han señalado que esos ingresos ayudan a financiar los programas nucleares y de misiles balísticos del país.

Los grupos norcoreanos atacaron inicialmente bancos e infraestructura financiera tradicional y, con el tiempo, dirigieron más operaciones contra empresas de criptomonedas. Estas plataformas pueden custodiar grandes reservas de activos transferibles entre países, lo que convierte la seguridad de sus sistemas y la capacidad de rastrear fondos en un desafío relevante para el sector.

Una trayectoria de ataques y lavado sofisticado

El Departamento del Tesoro de Estados Unidos designó en 2019 a Lazarus Group y a grupos relacionados, y los describió como operaciones patrocinadas por el Estado y controladas por la Oficina General de Reconocimiento norcoreana. Desde entonces, distintas autoridades han atribuido al país algunos de los mayores robos de la historia cripto, aunque la atribución de cada incidente depende de las pruebas e investigaciones disponibles.

Autoridades estadounidenses vincularon a Lazarus con el robo de unos USD $620 millones del puente Ronin en 2022. El Tesoro también señaló que el grupo utilizó mezcladores de criptomonedas para lavar fondos procedentes del ataque de USD $100 millones contra Atomic Wallet y de otros hackeos.

En febrero de 2025, atacantes sustrajeron alrededor de USD $1.460 millones de Bybit, en lo que la fuente describe como el mayor robo confirmado de la historia de las criptomonedas. El FBI atribuyó formalmente el incidente a Corea del Norte, mientras que Elliptic siguió el movimiento posterior de los fondos a través de miles de direcciones, servicios entre cadenas y plataformas de lavado.

Elliptic indicó que los operadores norcoreanos recurren cada vez más a transferencias repetidas entre redes, mezcladores y plataformas menos vigiladas para dificultar el seguimiento de los activos. Estas tácticas se desarrollan al mismo tiempo que exchanges, emisores de stablecoins y firmas de análisis mejoran sus herramientas para rastrear y congelar fondos, por lo que la capacidad de respuesta y la atribución seguirán siendo piezas centrales de la seguridad cripto.

El balance de 2026 combina, así, un volumen elevado de incidentes con una concentración inusual del daño económico y una creciente preocupación por operaciones atribuidas a actores estatales. Las cifras recuperadas moderan las pérdidas ajustadas, pero los grandes ataques siguen exponiendo cuánto puede depender la seguridad del sector de proteger un puñado de plataformas e infraestructuras críticas.

Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Fuente

Show More

Leave a Reply

Your email address will not be published. Required fields are marked *