-
Las claves comprometidas generaron 789 millones de dólares en pérdidas, el 74% del daño total.
-
Ethereum registró 332 millones de dólares en pérdidas y Solana acumuló otros 326 millones.
La industria de criptomonedas registró durante el primer semestre de 2026 el mayor número de ataques contra protocolos e infraestructuras, según un informe publicado por Blockaid el 28 de julio de 2026. El reporte contabilizó 212 incidentes con pérdidas acumuladas de 1.100 millones de dólares, una cifra que supera en cantidad de ataques a todo lo registrado durante 2025.
La empresa de seguridad Blockaid señaló que los incidentes verificados durante la primera mitad de 2026 fueron 3,4 veces superiores a todos los ataques registrados en 2025. Asimismo, las pérdidas estuvieron muy concentradas: KelpDAO y Drift lideraron los ataques con 292 millones y 285 millones de dólares, respectivamente, y unos pocos incidentes concentraron cerca del 64% del daño total.
KelpDAO sufrió el mayor ataque del período después de que los atacantes comprometieran la infraestructura utilizada para validar mensajes entre redes. Como reportó CriptoNoticias, el exploit permitió falsificar una autorización entre cadenas y retirar fondos del protocolo en Ethereum por 292 millones de dólares. Según Blockaid, el ataque estuvo relacionado con el grupo TraderTraitor, vinculado con actores norcoreanos asociados con Lazarus.
Por su parte, Drift, uno de los principales protocolos de derivados en Solana, perdió 285 millones de dólares en menos de 12 minutos. El ataque ocurrió después de que los responsables obtuvieran acceso administrativo mediante técnicas de ingeniería social dirigidas contra los firmantes de su sistema de múltiples firmas. Blockaid también atribuyó este incidente a TraderTraitor.
En conjunto, los ataques vinculados con actores norcoreanos representaron una parte significativa del daño económico del semestre. Además de KelpDAO y Drift, Humanity Protocol registró pérdidas por 32 millones de dólares y fue asociado con el mismo grupo, elevando el impacto atribuido a este conjunto de atacantes hasta aproximadamente 609 millones de dólares.

Las claves comprometidas concentraron la mayor parte de las pérdidas
Los compromisos de claves privadas fueron la principal causa de las pérdidas económicas durante el primer semestre de 2026. Blockaid estima que este tipo de ataques generó 789 millones de dólares en daños, equivalentes al 74,3% del total.
Por otro lado, las vulnerabilidades de código fueron la causa más frecuente de incidentes. Representaron 169 ataques, cerca del 80% de los casos registrados, pero provocaron pérdidas por 203 millones de dólares, alrededor del 19% del total.
Uno de los principales casos dentro de esta categoría fue Resolv, donde una clave comprometida permitió emitir aproximadamente 80 millones de dólares en stablecoins sin respaldo. El ataque provocó una caída del activo USR por debajo de 0,10 dólares y generó pérdidas cercanas a 25 millones de dólares.
En este escenario, el informe muestra que los atacantes no solo buscan errores en contratos inteligentes, sino también puntos débiles en la administración de permisos, sistemas operativos internos y procesos de autorización.

Ethereum y Solana concentraron las mayores pérdidas
Ethereum y Solana fueron las redes más afectadas durante el semestre. Ethereum acumuló aproximadamente 332 millones de dólares en pérdidas, mientras que Solana registró cerca de 326 millones.
En Ethereum, los ataques estuvieron principalmente relacionados con protocolos de alto valor y vulnerabilidades en código. En Solana, los incidentes de mayor impacto estuvieron vinculados con compromisos de claves y sistemas de firmas múltiples.
Asimismo, los puentes entre redes continuaron representando uno de los mayores riesgos del ecosistema. Blockaid identificó al menos siete incidentes relacionados con estas infraestructuras, donde los atacantes aprovecharon fallos en los sistemas encargados de validar operaciones entre diferentes redes.

Nuevos vectores amplían los riesgos de seguridad
Durante 2026 aparecieron nuevas formas de ataque que no habían tenido presencia significativa en años anteriores. Entre ellas destacan los drenajes asociados con EIP-7702, una función que permite delegar el control de una wallet a un contrato inteligente.
Blockaid identificó cuatro incidentes relacionados con esta superficie de ataque, incluido el primer caso en producción contra una solución de capa 2 basada en Ethereum, ocurrido en Arbitrum.
También se registró el primer ataque conocido contra un agente de inteligencia artificial. En mayo, un atacante utilizó una inyección de instrucciones contra el agente de Bankr para conseguir la aprobación de una transacción no autorizada por 216.000 dólares.
Por el momento, los datos del informe muestran que la seguridad de la industria de criptomonedas enfrenta un escenario distinto al de años anteriores. Los atacantes están desplazando su foco desde los errores en contratos inteligentes hacia las capas operativas que sostienen los protocolos, donde la gestión de claves, permisos e infraestructuras externas se ha convertido en uno de los principales puntos de riesgo.








