Las auditorías de seguridad en criptomonedas pierden confianza mientras las instituciones exigen monitoreo en tiempo real
Los inversores institucionales están ampliando los controles de seguridad en criptomonedas más allá de las auditorías de contratos inteligentes, ya que los fallos operativos se convierten en una fuente mayor de pérdidas.
Resumen
- Las instituciones exigen cada vez más monitoreo continuo, ya que las auditorías no logran capturar riesgos clave, de firmantes e infraestructura.
- Las claves, firmantes e infraestructura comprometidos causaron el 88.3% de aproximadamente $764 millones robados durante el segundo trimestre de 2026.
- Solo el 4% de los proyectos rastreados combinaron auditorías, recompensas activas por errores y controles de monitoreo de terceros.
El Informe de Seguridad y Cumplimiento del segundo trimestre de 2026 de Hacken indicó que los marcadores de confianza tradicionales, incluidas las auditorías previas y el historial operativo, no mostraron de manera confiable qué proyectos evitarían un exploit.
El informe rastreó 1,427 proyectos y encontró que solo el 9% mostraba evidencia de monitoreo de terceros. Solo el 4% combinó monitoreo con una recompensa activa por errores y una auditoría. Hacken indicó que las claves, firmantes e infraestructura comprometidos representaron el 88.3% de aproximadamente $764 millones robados durante el trimestre, desviando la atención hacia controles que permanecen activos después de las revisiones de código.
Hacken mencionó que las instituciones se preguntan si los controles de seguridad coinciden con el capital que un protocolo posee. Federico Bagiotti, jefe del grupo de gestión de riesgos en Abraxas Capital, dijo que "la seguridad inadecuada en relación con el capital en riesgo" era el problema más probable que llevaría a la firma a rechazar una posición que de otro modo sería atractiva.
Las revisiones institucionales cubren cada vez más cambios en el conjunto de firmantes, respaldo colateral, proveedores de servicios externos y planes de respuesta a incidentes. Abraxas también verifica los bloqueos temporales, la lista blanca de direcciones de retiro, controles multiparte y la dependencia de una sola clave o verificador. Estas medidas se centran en el acceso privilegiado y la preparación para emergencias, en lugar de solo si los contratos pasaron una revisión.
Un informe separado de CertiK del primer semestre de 2026 también encontró que las pérdidas generales más bajas no significaban que las criptomonedas se hubieran vuelto más seguras. Como informó crypto.news, las pérdidas relacionadas con criptomonedas cayeron un 46.8% interanual a $1.32 mil millones en la primera mitad, pero los compromisos de billetera se convirtieron en el método de ataque más grande en el segundo trimestre. CertiK estimó las pérdidas del segundo trimestre de esa categoría en $807.5 millones bajo su propia metodología.
Los proyectos de criptomonedas auditados aún fallaron fuera del código del contrato
Hacken identificó 14 proyectos explotados durante el segundo trimestre que habían completado auditorías previamente. En muchos casos, la falla ocurrió fuera del código del contrato inteligente cubierto por una revisión convencional. Las áreas afectadas incluyeron dispositivos de firmantes, validadores de puentes, sistemas de backend, claves de administrador y contratos más antiguos que permanecieron activos después de que los equipos dejaron de usarlos.
Como informó crypto.news en junio, Humanity Protocol perdió aproximadamente $36 millones después de que un malware en un dispositivo de desarrollador expusiera siete claves privadas. Los investigadores dijeron que el atacante utilizó credenciales válidas para autorizar transacciones, mientras que los contratos inteligentes del proyecto y la arquitectura de Safe no fueron explotados.
Un patrón similar apareció en dos de los ataques más grandes reportados del año. Crypto.news informó anteriormente que los incidentes de Drift Protocol y KelpDAO dependieron de ingeniería social, dispositivos comprometidos e infraestructura de puentes en lugar de fallas directas en contratos inteligentes. Juntos, esos ataques representaron $577 millones en pérdidas.
Las instituciones exigen evidencia continua de seguridad en criptomonedas
Rajeev Bamra, jefe de estrategia de economía digital en Moody's Ratings, dijo que la resiliencia operativa se ha convertido en "la lente práctica" a través de la cual las instituciones evalúan la seguridad, el cumplimiento y la gobernanza. Bajo ese enfoque, una auditoría sigue siendo parte de la revisión, pero los inversores también buscan evidencia de que los equipos monitorean el acceso y se preparan para fallos después de la implementación.
Las revisiones de custodia institucional están avanzando en la misma dirección. Como informó crypto.news el 11 de julio, los reguladores europeos lanzaron una revisión de los custodios de criptomonedas autorizados por MiCA, centrada en la gestión de claves privadas, controles de transacciones, respuesta a incidentes y riesgos tecnológicos de terceros. Jody Mettler, COO de BitGo, dijo que los clientes institucionales preguntan cada vez más cómo los custodios segregan activos, controlan el acceso y mantienen servicios durante el estrés del mercado.
El conjunto de datos de Hacken cubrió proyectos con capitalizaciones de mercado superiores a $1 millón listados en los 50 principales intercambios centralizados según el Puntaje de Confianza de CoinGecko. Excluyó stablecoins, activos envueltos y activos del mundo real tokenizados. La investigación se basó en controles visibles públicamente o divulgados, por lo que los arreglos de seguridad privados pueden no aparecer en los datos.
El monitoreo y la preparación para incidentes se convierten en pruebas de asignación
El movimiento hacia controles continuos no elimina el papel de las auditorías de contratos inteligentes. El informe de Hacken del primer trimestre de 2026 registró seis protocolos explotados que habían sido auditados, incluido uno con 18 auditorías previas. La firma dijo que la seguridad necesita cubrir el código, las operaciones y la infraestructura a lo largo de la vida de un proyecto en lugar de finalizar cuando se publica un informe de auditoría.
Para los inversores, esa revisión más amplia puede incluir monitoreo en tiempo real, programas de recompensas por errores, diseño de gestión de claves, separación de firmantes y planes de respuesta probados. Los proyectos que no pueden mostrar esos controles pueden enfrentar más preguntas de asignadores, aseguradores y contrapartes antes de recibir capital o acceso comercial, según los hallazgos del segundo trimestre de Hacken.
Los datos regulatorios y de seguridad recientes siguen el mismo patrón. La ESMA está probando la resiliencia operativa de los custodios autorizados, mientras que CertiK encontró que los compromisos de billetera dirigidos impulsaron una gran parte de las pérdidas de 2026. Para las instituciones que evalúan la exposición a criptomonedas, la pregunta es cada vez más no solo si un proyecto fue auditado, sino si sus controles siguen funcionando después.
Descargo de responsabilidad: Este contenido se proporciona únicamente con fines generales de desarrollo de marca e informativos y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, evento en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación para comprar, vender, tradear o negociar de cualquier otra forma con cualquier criptoactivo o para utilizar cualquier servicio. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. Es posible que los servicios de WEEX y los eventos en línea no estén disponibles en todas las regiones, así como que estén sujetos a las leyes, regulaciones y requisitos de elegibilidad vigentes. Usted es responsable de asegurarse de que su uso de los servicios de WEEX cumpla con las leyes locales y de evaluar cuidadosamente los riesgos antes de participar en cualquier actividad relacionada con las criptomonedas.
También te puede interesar

La distribución antes que el rally de alivio... Alea Research diagnostica los puntos clave del mercado para la segunda mitad del año

IOSG: Análisis completo de L2 construido por Robinhood, desde el arranque frío de Meme hasta la implementación de RWA

Información importante de la noche y la mañana (20 de julio - 21 de julio)

Cardano activa el hard fork Van Rossum y expande la gobernanza de la red

Protegiendo la infraestructura social a través de los juegos: La vanguardia de la DX en energía y municipios|WebX2026

Goldman Sachs: La inflación en EE. UU. está pasando de ser local a una expansión generalizada, pero aún no se repite la crisis de 2022

¿Bitcoin en un rango lateral? ¿Señales de acumulación?… Crypto.com destaca la entrada de ETF y la regulación

¡El Banco de Corea inicia la segunda fase de la prueba de CBDC en septiembre! Ampliación a 500,000 usuarios

Coinbase apoya una versión más estricta de la Ley CLARITY mientras la lucha ética de Trump se intensifica

Las cartas de Pokémon se convierten en una fiebre en plataformas de apuestas cripto

Dash autonomía financiera: ¿Y el futuro de la libertad monetaria?

El objetivo de la Operación Decrypted dice que compartió la contraseña de su billetera de bitcoin con terceros y que fue arrestado injustamente tras la invasión de una casa de cambio

Trump revive la represión de la IA china tras el éxito del Kimi K3 en pruebas de codificación

Ckpool prueba Stratum V2, pero advierte que no sirve para minería de Bitcoin en solitario

¿Las empresas dejarán de acumular Bitcoin? Este indicador de Strategy es una señal de advertencia

BlackRock trillones: El mito del récord y el cerco al control financiero

Récord absoluto para la Copa del Mundo: 5,7 mil millones de $ en apuestas en Kalshi y Polymarket

Andy Burnham asume como Primer Ministro del Reino Unido... "Terminaré con la inestabilidad política con un nuevo modelo económico"

Aave Elige Chainlink CCIP Como Estándar Predeterminado Para Transferencias sGHO Entre Cadenas

Reino Unido: Andy Burnham, un Primer Ministro "convencido" por las criptomonedas a las puertas de Downing Street

¿Quién obtiene valor en Web 2.5?

Las ganancias de Tesla ponen de nuevo en foco su tesorería de 11,509 BTC

¿Está muerto Shiba Inu (SHIB)? Los datos en cadena muestran una triste realidad

Por qué la bolsa estadounidense suele caer durante las elecciones de medio término

El borrador BIP-361 de Bitcoin vuelve a poner la seguridad cuántica en la agenda

El equipo de AI de Microsoft lanza Skyfall AI, planea invertir 1 millón de dólares para adquirir una empresa y probar el modelo de 'CEO AI'

El presidente de la Reserva Federal que poseía criptomonedas acaba de descartar salvarlas

Europa lanza una acción preferente respaldada por Bitcoin a medida que la demanda de tesorería se expande

Bolsa: Después de la euforia de la IA, el KOSPI se desploma y activa una alerta en los mercados













