CertiK expone la verdad oculta detrás de la caída del 50% en las pérdidas de criptomonedas
Las pérdidas relacionadas con criptomonedas han caído un 46,8% interanual a 1.32 mil millones de dólares durante la primera mitad de 2026, pero la firma de seguridad blockchain CertiK ha advertido que la disminución no indica un ecosistema de activos digitales más seguro.
- CertiK dice que las pérdidas de criptomonedas cayeron un 46,8% a 1.32 mil millones de dólares en el primer semestre de 2026, pero la disminución no significa que la industria se haya vuelto más segura.
- Los compromisos de billetera reemplazaron al phishing como el mayor método de ataque en el segundo trimestre, con ataques vinculados a Corea del Norte impulsando la mayoría de las pérdidas importantes.
- CertiK y TRM Labs advierten que los atacantes se están volviendo más específicos y sofisticados, lo que hace que la seguridad de las claves privadas sea una prioridad principal.
Según el informe de seguridad de CertiK para el primer semestre de 2026, la cifra de pérdidas más baja está fuertemente influenciada por la ausencia de un evento a la escala de la explotación de 1.4 mil millones de dólares de Bybit registrada en el mismo período del año pasado.
La firma dijo que una simple comparación de cifras principales crea una impresión engañosa porque los atacantes están llevando a cabo menos campañas aleatorias y, en cambio, están ejecutando operaciones más específicas que infligen daños más graves por incidente.
Desglosando las cifras de la primera mitad, CertiK informó que el phishing siguió siendo la principal causa del robo de criptomonedas durante el primer trimestre, resultando en pérdidas de 508.2 millones de dólares. Sin embargo, durante el segundo trimestre, los compromisos de billetera superaron al phishing como el mayor método de ataque, representando 807.5 millones de dólares en activos robados.
Una parte significativa de esas pérdidas provino de solo dos incidentes importantes. CertiK dijo que más del 70% del total del segundo trimestre provino de ataques dirigidos a KelpDAO y Drift Protocol, que se cree que fueron llevados a cabo por hackers patrocinados por el estado norcoreano.
Si bien las pérdidas totales parecen más bajas, CertiK dijo que la industria enfrenta una tasa de actividad de ataque estructuralmente más alta que hace un año. Excluyendo el excepcional hackeo de Bybit de 2025, la firma concluyó que los ataques individuales están causando daños financieros más graves y cada vez más enfocados en objetivos de alto valor en lugar de explotaciones oportunistas.
Hallazgos separados de la firma de inteligencia blockchain TRM Labs respaldan esa evaluación. En su informe del primer semestre de 2026 publicado el miércoles, TRM Labs dijo que la disminución en el valor total robado no debe interpretarse como evidencia de que los atacantes se han vuelto menos capaces. Según la firma, la cifra más baja es en gran medida el resultado de no haber habido un robo récord comparable al incidente de Bybit durante el período de informe.
TRM Labs también encontró que el número de incidentes de seguridad relacionados con criptomonedas aumentó drásticamente de 83 en la primera mitad del año pasado a 207 en el primer semestre de 2026, el total más alto de seis meses que la compañía ha registrado. Su análisis mostró además que las explotaciones de contratos inteligentes representaron 125 incidentes, lo que representa aproximadamente el 60% de todos los ataques registrados.
Junto con su evaluación de las tendencias de ataque, CertiK identificó la gestión de claves privadas y los controles de billeteras multisignatura como las áreas más críticas que requieren una protección más fuerte. La firma recomendó que los protocolos de criptomonedas e instituciones que aseguran activos on-chain sustanciales fortalezcan cada capa de gestión de claves, incluida la seguridad de hardware, la gobernanza multisignatura y la distribución geográfica de los firmantes de billeteras.
CertiK dijo que las inversiones en estos controles pueden producir beneficios de seguridad desproporcionadamente fuertes porque reducen directamente el impacto de los ataques dirigidos a la infraestructura de billeteras sensibles.
La atención también se ha centrado en el creciente papel de las operaciones cibernéticas norcoreanas. Según TRM Labs, los hackers norcoreanos han robado más de 6 mil millones de dólares en criptomonedas desde 2017. Los recientes ataques vinculados a KelpDAO y Drift Protocol llevaron a funcionarios de Estados Unidos, Japón y Corea del Sur a reunirse a finales del mes pasado para discutir formas de frenar la actividad cibernética de Corea del Norte y los ingresos ilícitos generados a través del robo de criptomonedas.
Durante esas discusiones, los representantes gubernamentales reconocieron que los trabajadores de TI norcoreanos están utilizando cada vez más inteligencia artificial para mejorar la escala, velocidad y sofisticación de las operaciones cibernéticas. Varios líderes en ciberseguridad han advertido por separado que las técnicas asistidas por IA están haciendo que las explotaciones de protocolos sean más difíciles de detectar y defender.
Mientras tanto, el fabricante de billeteras de hardware Ledger ha continuado aconsejando a los usuarios de criptomonedas que mantengan las frases semilla de recuperación fuera de línea y nunca las divulguen, describiendo esas prácticas como salvaguardias básicas pero esenciales contra ataques de phishing y accesos no autorizados a billeteras.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

En agosto, la industria de criptomonedas sufrió 50 ataques de hackers, con pérdidas de aproximadamente 136 millones de dólares

Ripple se mueve para reducir la superficie de ataque del XRP Ledger mientras las pruebas de auditoría de IA impulsan el préstamo

Tornado Cash registra 968 depósitos el 23 de julio de 2026

El 94% de los hackeos de criptomonedas en el primer semestre ocurrieron fuera del alcance de las auditorías

Lazarus traslada 121,5 BTC: La lavadora norcoreana sigue funcionando

Los hacks de criptomonedas alcanzan 212 incidentes, más de 1.1 mil millones de USD robados en el primer semestre de 2026

Hackeo en Corea del Norte: 1,6 billones de won en criptomonedas robados en el primer semestre

El sector de las criptomonedas pierde más de mil millones de dólares en la primera mitad de 2026, con Ethereum y Solana como los más afectados

La versión de prueba privada de Velocity sigue en funcionamiento, con auditoría y refuerzo de riesgos en curso

El volumen de DEX basado en Solana alcanzó los 183,2 mil millones de dólares en el segundo trimestre de 2026

La firma de investigación cripto Hazeflow cerrará tras la salida de su fundador de la industria

Drift announced the restart of its Perp DEX for the Solana ecosystem, with revenue used to establish a user compensation fund

CertiK: En mayo, el mercado de criptomonedas sufrió pérdidas de 68,3 millones de dólares por robos, un descenso de casi el 90% respecto al mes anterior

# Outline
H1: Ataque a Drift Protocol: ¿Qué Sucedió y Qué Implicaciones Tiene? H2: Introducción al Incidente de Seguridad –…

Drift Protocol: The insurance fund was not affected by the attack, and users can withdraw their staked shares after recovery

Gerente de producto de Drift: planean relanzar la plataforma de negociación derivada en mayo o junio.

¿Quién sustituirá a AAVE como nuevo líder?

CertiK: El phishing, los deepfakes y los ataques a la cadena de suministro podrían convertirse en las mayores amenazas de seguridad de las criptomonedas en 2026

El North Korean Lazarus Group utiliza el kit de herramientas de malware de macOS para atacar criptomonedas y empresas fintech

Actualización sobre la regulación de las criptomonedas 2026: La Ley CLARITY, el marco SEC-CFTC y la presentación de informes de base de costos 1099-DA entran en vigor.
Últimas noticias sobre la regulación de las criptomonedas (abril de 2026): La Ley CLARITY se estanca por la disputa sobre el rendimiento de las stablecoins y el cierre del plazo en el Senado. La declaración del costo base en el formulario 1099-DA del IRS ahora es obligatoria. Guía de taxonomía SEC-CFTC. Información práctica sobre cumplimiento normativo.

46 minutos, 292 millones de dólares robados: DeFi se enfrenta de nuevo a un dilema de desarrollo.

El mayor robo de DeFi de 2026: los hackers aprovecharon fácilmente Aave.

Circle se enfrenta a una demanda colectiva por el robo de fondos del Protocolo Drift debido a que no los congeló.

Informe Matutino | Drift recibe apoyo de Tether y otros para establecer un fondo de recuperación de 147,5 millones de dólares; Charles Schwab lanza servicios de trading de criptomonedas al contado; Morgan Stanley lista la tokenización de activos como una

Tether ha congelado 3,29 millones de USDT en la dirección de hackers de Rhea Finance

Desviación: Planes para establecer un fondo de recuperación de $147.5 millones con el apoyo de Tether y otros

Informe matutino | Strategy invirtió mil millones de dólares para aumentar sus tenencias de Bitcoin la semana pasada; Aave aprobó una propuesta de subvención de 25 millones de dólares; Coinone fue clausurada y multada por violar las obligaciones contra el

El cofundador de Solana, toly: Se debe construir una stablecoin fundamental que solo pueda ser congelada con autorización judicial
El director ejecutivo de Circle responde a la controversia, afirmando que USDC no fue congelado debido al "dilema ético" en el incidente de piratería informática de Drift.







