Las pérdidas por hackeos cripto llegaron a USD $766,49 millones en septiembre, impulsadas principalmente por el robo a Bitget y el ataque a Liquid Network. Aunque Liquid recuperó la mayor parte de sus fondos, el mes estableció nuevos máximos de pérdidas e incidentes en 2026.
***
- PeckShield contabilizó USD $766,49 millones en pérdidas durante septiembre, un aumento de alrededor de 462% frente a agosto.
- Bitget perdió cerca de USD $387 millones y Liquid Network alrededor de USD $320 millones; ambos incidentes explicaron aproximadamente 92% del total mensual.
- SlowMist situó la actividad maliciosa contra Bitget el 31 de agosto y atribuyó la brecha a una vulnerabilidad de día cero en un producto de seguridad de terceros.
🚨 Hackeos cripto: septiembre dejó pérdidas récord
PeckShield reportó USD 766,49 millones en pérdidas, un alza de 462% frente a agosto.
Bitget perdió cerca de USD 387 millones y Liquid Network, USD 320 millones. Liquid recuperó cerca del 85% de los fondos. pic.twitter.com/ljSIE8SyKo
— Diario฿itcoin (@DiarioBitcoin) October 1, 2026
Los ataques contra plataformas y proyectos cripto dejaron pérdidas por USD $766,49 millones en septiembre, el total mensual más alto de 2026 hasta ahora. La cifra, atribuida a PeckShield, representa un salto de alrededor de 462% frente a los USD $136,3 millones registrados en agosto y supera los USD $646,89 millones de abril, que hasta entonces encabezaba el balance anual.
El mes también alcanzó un máximo de incidentes: la firma de análisis contó 55 hackeos en septiembre, por encima de los 50 que había registrado en agosto. El aumento combina, por tanto, dos señales distintas, un mayor número de casos y pérdidas mucho más elevadas, aunque el impacto económico se concentró sobre todo en dos ataques de gran escala.
Bitget perdió cerca de USD $387 millones y Liquid Network alrededor de USD $320 millones, de acuerdo con el recuento citado en el informe. Juntos, ambos incidentes sumaron aproximadamente USD $707 millones, equivalentes a cerca de 92% de las pérdidas mensuales, una concentración que dejó un peso relativamente menor para los demás casos.
Los otros 53 incidentes contabilizados en septiembre causaron pérdidas conjuntas de aproximadamente USD $59 millones. Esa diferencia entre los dos mayores ataques y el resto ayuda a explicar por qué un solo mes pudo superar el récord anterior de 2026, aun cuando el saldo agregado de los casos restantes fue considerablemente inferior.
Dos ataques dominan el balance, pero hubo recuperaciones
El ataque a Liquid Network tuvo un desenlace parcial distinto al de una pérdida que permanece íntegramente fuera del alcance de la víctima: las personas detrás del incidente, que se identificaron como white hats, devolvieron la mayor parte de los fondos. El material de origen señala que la recuperación se acercó a 85% y que regresaron 3.400 BTC, aunque no ofrece detalles adicionales sobre las condiciones de la devolución.
La devolución reduce el daño que finalmente podría recaer sobre Liquid, pero no borra la dimensión del incidente ni el volumen que estuvo comprometido. Por eso, el balance de septiembre informa tanto sobre el tamaño inicial de los ataques como sobre los recursos que algunas víctimas consiguieron recuperar después.
Otros episodios también terminaron con recuperaciones parciales. Un bot de valor extraíble máximo, conocido por la sigla MEV, devolvió fondos después de un front-run que había extraído USD $7,81 millones; Payment Processor V2 recuperó USD $3,4 millones de una pérdida total de USD $6,6 millones.
Entre los incidentes de menor tamaño, el casino cripto Duelbits perdió USD $7 millones y el exploit del oráculo de Nostra causó daños por USD $3,5 millones. Aunque estas cifras son pequeñas frente a las brechas de Bitget y Liquid Network, forman parte de los 53 casos que, sumados, aportaron aproximadamente USD $59 millones al balance mensual.
La investigación de Bitget apunta a una brecha previa al robo
Bitget encargó a la firma de seguridad blockchain SlowMist investigar el robo que afectó a sus hot wallets, es decir, las billeteras conectadas a internet utilizadas para gestionar fondos. En un informe de progreso actualizado al 29 de septiembre, la compañía de seguridad indicó que la actividad maliciosa más temprana que había rastreado se remontaba al 31 de agosto, semanas antes de que los fondos salieran del exchange.
Según esa investigación, el atacante aprovechó una vulnerabilidad de día cero en un producto de seguridad de terceros. Ese término describe un fallo que no se conocía previamente; en este caso, el material publicado no identifica el producto afectado ni aporta una explicación técnica más detallada sobre cómo se explotó la brecha.
Los investigadores también recuperaron una herramienta personalizada de retiro que el atacante había eliminado de archivos. Ese elemento aporta una pista sobre la preparación de la operación, pero no basta por sí solo para determinar quién estuvo detrás del ataque ni para establecer una atribución definitiva.
SlowMist no identificó a un responsable, mientras que Gracy Chen, CEO de Bitget, había señalado anteriormente a presuntos hackers norcoreanos. Esa referencia debe entenderse como una sospecha atribuida a Chen, no como una conclusión confirmada por la investigación citada; la información disponible tampoco indica que la firma de seguridad haya resuelto la identidad del atacante.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
DeFi
Uniswap StablePair: tres fallas podrían reducir los rendimientos de los proveedores de liquidez
Binance
Binance enfrenta escrutinio en Europa por atender clientes sin licencia MiCA
Análisis de mercado
ICP consolidó su rebote: qué esperar del 1 de octubre
Criptomonedas
