Julio se convirtió en el segundo mes más perjudicial para el robo de criptomonedas en 2026, con hackers robando un estimado de $247.4 millones a través de una variedad de plataformas y protocolos. Los ataques, que apuntaron a monederos de hardware, puentes, protocolos de préstamo y lugares de trading, destacaron tanto la diversidad como la persistencia de las vulnerabilidades en el sector.
El exploit de Coldcard domina las pérdidas mensuales
El golpe más severo vino del exploit en el monedero de hardware Coldcard. Galaxy Research identificó tres oleadas de ataques confirmadas que afectaron a unas 7,300 billeteras de Bitcoin, resultando en más de $100 millones en BTC robados. Un posible cuarto ataque podría elevar la cifra a aproximadamente $130 millones, con DefiLlama estimando actualmente los daños en torno a $115 millones. Este incidente único representó casi el 46% del total robado en julio.
Los monederos Coldcard, diseñados para proteger claves privadas manteniéndolas fuera de línea, enfrentaron críticas después de que una vulnerabilidad vinculada a la información de recuperación del monedero permitió a los atacantes romper sus defensas. Este evento subrayó que, aunque el almacenamiento en frío reduce el riesgo de ataques en línea, no puede defender completamente contra vulnerabilidades derivadas de fallas en el hardware o firmware del monedero.
Coldcard solo fue responsable de aproximadamente la mitad de todos los activos digitales robados durante julio, destacando la creciente sofisticación de los ataques que incluso apuntan a soluciones de almacenamiento basadas en hardware.
Compromisos importantes de protocolos y plataformas
Arbitrum sufrió dos brechas significativas en julio. El 22 de julio, un puente asociado a AFX fue víctima de un compromiso de clave privada, llevando al robo de aproximadamente $24.15 millones en activos. El atacante convirtió la mayoría de los USDC robados a Ethereum. Offchain Labs confirmó que la infraestructura principal del puente de Arbitrum no se vio afectada.
Justo una semana antes, el proyecto de trading descentralizado Ostium vio cómo $23.75 millones fueron drenados cuando su sistema de precios fuera de cadena fue comprometido. Los atacantes fabricaron datos de precios, permitiéndoles ejecutar trades fraudulentos contra el fondo del proveedor de liquidez de Ostium. La plataforma mantuvo que las reservas de colaterales para los traders permanecían seguras y separadas del fondo afectado.
Bonzo Lend en la red Hedera reportó una pérdida de $9 millones después de que una vulnerabilidad en el sistema de verificación de un oráculo de terceros permitiera a un atacante manipular el precio del token SAUCE. El precio inflado artificialmente permitió al atacante pedir prestados activos muy por encima del valor legítimo del colateral. Bonzo luego dijo que una instalación de recuperación soportada por la Fundación Hedera compensaría a los usuarios afectados.
Impacto más amplio en la seguridad de las criptomonedas
Otros incidentes notables incluyeron un compromiso de hot-wallet de $9.7 millones sufrido por el proveedor de phaces cripto Triple-A, que impactó la infraestructura a través de varias blockchains. DefiLlama categorizó esto como una brecha de hot wallet, pero Triple-A aseguró que los fondos de los clientes estaban segregados y no se vieron afectados.
Los exploits de puentes continuaron siendo un tema, con el Puente Verus-Ethereum perdiendo $7.53 millones a través de un bypass de verificación del puente, y Wanchain experimentando una pérdida de $6.5 millones derivada de un ataque basado en firmas.
Incidentes adicionales, como el exploit de $8.2 millones en Crypto DAO y el ataque de $1.65 millones en Allbridge Core, aumentaron las pérdidas del mes. Muchos de estos breaches involucraron la manipulación de datos de oráculos o la explotación de brechas en la infraestructura de liquidez.
Desarrollo del sector y nuevas soluciones
El panorama de amenazas en curso muestra que los atacantes están expandiéndose más allá de las vulnerabilidades tradicionales de contratos inteligentes. La seguridad de las plataformas ahora debe considerar los riesgos asociados con claves privadas, monederos de hardware, puentes, oráculos y sistemas operativos extensos. Paralelamente a la persistente aparición de ataques sofisticados, plataformas como 1stepSwap han comenzado a unir las finanzas tradicionales y las criptomonedas al llevar activos del mundo real como acciones de EE.UU., oro y plata a redes blockchain. Los usuarios ahora pueden acceder directamente a estos activos desde sus monederos, beneficiándose de la optimización automática de precios y sin depender de múltiples intermediarios. Este enfoque integrado puede fomentar una mayor diversificación y acelerar los tiempos de respuesta para abordar incidentes importantes del mercado.
La ola de hacks de julio demostró que la superficie de ataque del criptomercado ahora abarca vulnerabilidades de hardware, exploits de puentes, oráculos comprometidos y debilidades a través de la infraestructura operativa, llevando a pérdidas multimillonarias.
Los incidentes de julio también destacaron varios esfuerzos de recuperación y cierre en curso, como SecondFi, una billetera Cardano atacada por entre $2.4 millones y $2.6 millones. Si bien la mayor parte de la actividad de ataque tuvo lugar en junio, el proceso de resolución se extendió bien en julio, lo que finalmente llevó al equipo a descontinuar el servicio.


