-
Septiembre concentró 55 ataques importantes contra proyectos y servicios de criptomonedas.
-
Los dos mayores incidentes del mes concentraron el 92% de las pérdidas reportadas.
Las pérdidas por hacks o exploits de criptomonedas alcanzaron los 766,49 millones de dólares en septiembre, un aumento de aproximadamente 462% frente a los 136,3 millones registrados en agosto, según datos de la empresa de ciberseguridad PeckShield. El resultado convirtió al mes en el de mayores pérdidas de 2026 hasta ahora.
La cifra estuvo marcada principalmente por dos incidentes. El ataque a Bitget provocó pérdidas cercanas a 387 millones de dólares, mientras que el caso de Liquid Network representó unos 320 millones de dólares. De este último monto, alrededor de 285 millones de dólares fueron devueltos posteriormente.
Con estos incidentes, septiembre superó los 646,89 millones de dólares perdidos en abril, que hasta entonces registraba el mayor volumen mensual del año. PeckShield contabilizó además 55 ataques importantes durante septiembre, frente a los 50 registrados en agosto.
Bitget y Liquid Network concentraron aproximadamente 707 millones de dólares, equivalentes al 92% de las pérdidas del mes. Los otros 53 incidentes identificados por la firma de seguridad representaron cerca de 59 millones de dólares en conjunto.
El resto de los ataques incluyó un front-run ejecutado por un bot MEV que provocó pérdidas de 7,81 millones de dólares y posteriormente devolvió los fondos. Duelbits registró un robo de 7 millones de dólares, mientras que Payment Processor V2 perdió 6,6 millones y recuperó 3,4 millones. También se reportaron ataques contra DCENT Wallet, Astroport, Drop, NostraFinance y elpuente Nomic nBTC.
El incidente de Bitget, además, comenzó antes de que se produjera el retiro de los fondos. Una investigación de SlowMist, contratada por el exchange, identificó actividad maliciosa desde el 31 de agosto, como explicó CriptoNoticias.
Según el informe actualizado al 29 de septiembre, el atacante explotó una vulnerabilidad zero-day en un producto de seguridad de terceros. Los investigadores también encontraron una herramienta personalizada utilizada para ejecutar retiros, pese a que había sido eliminada de los archivos afectados.
Los datos de septiembre muestran que el riesgo de seguridad no se concentra únicamente en los exchanges. Los ataques también afectan protocolos, wallets, puentes y otros componentes de la infraestructura de criptomonedas. En su informe del primer semestre de 2026, CertiK registró más de 1.315 millones de dólares en pérdidas distribuidas entre 344 incidentes. La firma señaló que los atacantes están aprovechando tanto fallas técnicas como accesos comprometidos para sustraer fondos, lo que mantiene la seguridad de wallets, contratos y otros componentes de la infraestructura como uno de los principales desafíos para el ecosistema.










