Los proyectos de criptomonedas perdieron aproximadamente 1.100 millones de dólares en 212 incidentes de explotación verificados durante la primera mitad de 2026, según un informe publicado por la firma de seguridad Blockaid. Esto marcó el mayor número de incidentes semestrales registrados, con un aumento de 3,4 veces en las brechas en comparación con todo 2025.
Incidentes más grandes y pérdidas totales
El valor total en dólares de los activos robados fue menor que en el año anterior, en gran parte debido a la ausencia de mega brechas únicas como la pérdida de 1.500 millones de dólares que Bybit sufrió en febrero de 2025. En 2026, los cuatro incidentes individuales más grandes que afectaron a KelpDAO, Drift Protocol, Resolv y CowSwap contribuyeron casi con 707 millones de dólares combinados, representando el 64% de las pérdidas durante el período.
| Proyecto | Pérdida ($ millones) | Mes | Atribuido a |
|---|---|---|---|
| KelpDAO | 292 | Abril | Grupo vinculado a Corea del Norte |
| Drift Protocol | 285 | Abril | Grupo vinculado a Corea del Norte |
| Resolv | ? | 2026 | Desconocido |
| CowSwap | ? | 2026 | Desconocido |
Excluyendo estos casos principales, las restantes explotaciones superaron los 200 incidentes y resultaron en aproximadamente 358 millones de dólares en pérdidas, destacando una tendencia continua de ataques frecuentes pero más pequeños en el ecosistema cripto.
Métodos de ataque y riesgos de seguridad
Blockaid identificó las brechas de seguridad operacionales—como claves privadas comprometidas, infraestructuras de firmantes, protocolos de puentes y sistemas de backend—como la causa principal de las pérdidas. Estos ataques operacionales representaron alrededor de 789 millones de dólares, o el 74% del total de fondos robados, aunque las vulnerabilidades de contratos inteligentes constituyeron la mayoría de los incidentes numéricamente.
Para las instituciones que exploran activos tokenizados y liquidaciones en cadena, la diligencia debida ahora se centra no solo en auditorías de contratos sino también en procesos de gestión de claves y autorización de transacciones.
El informe señaló este cambio en la naturaleza de las amenazas, ya que los atacantes explotan cada vez más las debilidades humanas e infraestructurales en lugar de solo fallas en el código.
Papel de los actores vinculados a Corea del Norte
Aproximadamente el 55% de las pérdidas de la primera mitad fueron vinculadas a actores relacionados con Corea del Norte. Blockaid atribuyó ataques a KelpDAO y Drift Protocol—valorados en 292 millones y 285 millones de dólares respectivamente, y que ocurrieron con 17 días de diferencia— a grupos asociados con la República Popular Democrática de Corea (DPRK). El mismo grupo estuvo vinculado a una brecha de 32 millones de dólares en Humanity Protocol.
La firma destacó que las campañas de ingeniería social basadas en LinkedIn que terminan en compromisos de firmantes multisig son un punto de entrada común para estas brechas, una táctica que espera persista en incidentes futuros.
LayerZero, un desarrollador de protocolo de mensajería entre cadenas, identificó específicamente el ataque al puente KelpDAO como obra del Grupo Lazarus de Corea del Norte. En esa explotación, los atacantes manipularon una configuración de verificador único para falsificar un mensaje entre cadenas. El análisis posterior de Drift Protocol informó una operación de inteligencia sofisticada que abarcó seis meses, incluyendo reuniones en persona con los colaboradores del proyecto.
Diccionario mini: Grupo Lazarus – Un colectivo de hackers notorio que se cree es operado por el gobierno de Corea del Norte, implicado en numerosos ciberataques de alto perfil dirigidos a plataformas financieras y de criptomonedas en todo el mundo.
Desglose de la red y nuevos vectores de ataque
Los proyectos basados en Ethereum incurrieron en casi 332 millones de dólares en pérdidas relacionadas con explotaciones, principalmente de vulnerabilidades de código, mientras que los proyectos basados en Solana perdieron alrededor de 326 millones de dólares, con más del 98% de este último atribuible a claves robadas y configuraciones de firmantes comprometidas.
| Red | Pérdida Total ($ millones) | Vector Principal |
|---|---|---|
| Ethereum | 332 | Vulnerabilidades de código |
| Solana | 326 | Claves/firmantes comprometidos |
Blockaid observó un aumento en los métodos de ataque novedosos, incluyendo la primera explotación conocida de un agente de inteligencia artificial manipulado para aprobar una transacción no autorizada. Esto resultó en una pérdida de 216.000 dólares en Bankr. El informe también señaló el abuso de la delegación de billetera EIP-7702, y durante el ataque Stellar Blend, los esfuerzos de rastreo de Blockaid ayudaron a contener aproximadamente 7,3 millones de dólares después del incidente.
La ingeniería social basada en LinkedIn llevó al compromiso de firmantes multisig en dos de los cuatro casos más grandes del año, y se espera que esquemas similares continúen apuntando a la infraestructura clave.


