CoinGecko calcula que el sector cripto perdió USD $3.630 millones por brechas entre enero de 2025 y comienzos de agosto de 2026, mientras los ataques se volvieron mucho más frecuentes.
***
- CoinGecko registró USD $2.550 millones perdidos en 97 incidentes durante 2025, con la brecha de Bybit como el principal golpe.
- En los primeros siete meses de 2026 se contabilizaron 164 incidentes y cerca de USD $1.200 millones en pérdidas.
- El informe advierte que exploits como el de KelpDAO pueden provocar daños indirectos en DeFi superiores al robo inicial.
La industria de las criptomonedas acumuló pérdidas por USD $3.630 millones debido a brechas de seguridad desde enero de 2025 hasta comienzos de agosto de 2026, de acuerdo con un nuevo informe de CoinGecko. El balance combina robos, exploits y compromisos de infraestructura ocurridos durante un periodo en el que el número de ataques creció con rapidez, incluso cuando el daño promedio de cada incidente comenzó a reducirse.
El dato adquiere mayor dimensión al compararlo con el historial completo del sector: las pérdidas por hacks cripto desde 2016 ya superan USD $14.270 millones. Así, los últimos 19 meses concentran aproximadamente una cuarta parte del daño registrado durante una década, una señal de que la expansión de protocolos, exchanges, puentes y aplicaciones descentralizadas también amplía las oportunidades para los atacantes.
Más incidentes, pero pérdidas promedio menores
Según el informe, 2025 terminó con USD $2.550 millones perdidos en 97 incidentes de seguridad, lo que arroja un promedio cercano a USD $26,3 millones por ataque. Sin embargo, esa media está fuertemente condicionada por la brecha de Bybit, atribuida por el FBI a actores norcoreanos, que representó aproximadamente USD $1.500 millones.
Si se excluye el caso de Bybit, los 96 incidentes restantes de 2025 sumaron alrededor de USD $1.100 millones. La diferencia muestra cómo un único ataque de gran escala puede alterar la lectura anual del riesgo, aunque no elimina la persistencia de vulnerabilidades distribuidas entre múltiples proyectos y servicios.
Los datos de 2026 cubren poco más de los primeros siete meses del año y ya registran cerca de USD $1.200 millones en pérdidas. En ese lapso se contabilizaron 164 incidentes, casi 70% más que durante todo 2025, mientras que la pérdida promedio descendió a aproximadamente USD $7,3 millones por ataque.
La caída del promedio no implica una mejora general de la seguridad. Más bien, sugiere que el sector está enfrentando una combinación de incidentes frecuentes y daños individuales más pequeños, junto con episodios excepcionales capaces de modificar drásticamente el balance anual.
El impacto de los ataques norcoreanos
Abril de 2026 destacó como el mes más severo del periodo analizado, con más de USD $644 millones en pérdidas. CoinGecko vinculó nuevamente esos incidentes con actores de amenaza norcoreanos, de modo que el total mensual casi igualó las pérdidas acumuladas en todos los casos de 2025 que no estuvieron relacionados con Bybit.
La atribución a grupos asociados con Pyongyang también aparece en el caso de Bybit ocurrido el 21 de febrero de 2025. El FBI señaló que Corea del Norte fue responsable del robo de aproximadamente USD $1.500 millones en activos virtuales. El panorama general incluye además fallas operativas, errores de gobernanza y compromisos de credenciales.
La comparación histórica refuerza la gravedad de los datos. El máximo anual previo de pérdidas cripto correspondió a 2022, con USD $2.770 millones, mientras que los USD $2.550 millones de 2025 quedaron cerca de ese nivel y superaron cualquier registro anterior si se considera el impacto total de Bybit.
El ritmo de 2026 plantea una presión adicional sobre exchanges y protocolos, porque 164 incidentes en poco más de siete meses representan una frecuencia muy superior a la observada durante el año anterior completo. La tendencia indica que la superficie de ataque puede estar creciendo más deprisa que la capacidad de la industria para proteger sus sistemas.
DeFi enfrenta pérdidas que van más allá del robo
CoinGecko utilizó el exploit de KelpDAO como caso de estudio para mostrar cómo un ataque puede extenderse mucho más allá de los fondos sustraídos directamente. El incidente aprovechó una vulnerabilidad en un puente de LayerZero y generó consecuencias sobre la confianza y la liquidez de otros protocolos vinculados al ecosistema.
Después del incidente, el valor total bloqueado de Aave cayó desde aproximadamente USD $26.400 millones hasta USD $17.900 millones, según un análisis de Galaxy Research. Esa reducción de unos USD $8.450 millones en TVL eclipsó el monto robado de forma inmediata y evidenció que el impacto financiero de una brecha también puede reflejarse en retiros, ventas y pérdida de confianza.
El valor total bloqueado, conocido como TVL, mide los activos depositados en protocolos de finanzas descentralizadas y suele utilizarse como referencia de liquidez y participación. Una caída de esa magnitud no equivale necesariamente a una pérdida permanente de todos los fondos, pero sí muestra la rapidez con la que los usuarios pueden abandonar un protocolo o un conjunto de aplicaciones ante un evento de seguridad.
Los mercados secundarios ampliaron el daño en otros episodios incluidos en el informe. Tokens como STEP, DRIFT y BONK sufrieron fuertes caídas de precio después de incidentes importantes, aun cuando esos activos no habían participado directamente en los exploits, porque los operadores reaccionaron al aumento general de la percepción de riesgo.
Causas de movimientos recientes
El desplome del TVL de Aave aparece temporalmente asociado al exploit de KelpDAO, pero esa relación debe describirse como plausible y no como una causalidad confirmada. El análisis de Galaxy Research y la cobertura de CoinDesk señalaron que Aave perdió aproximadamente USD $8.450 millones en depósitos durante las 48 horas posteriores al incidente, en un retroceso más amplio de la actividad DeFi. Las cifras de TVL reflejan salidas, cambios de valoración y movimientos de fondos, por lo que no equivalen por sí solas a pérdidas permanentes.
Una amenaza que no se resuelve solo con auditorías
El informe distingue entre fallas de contratos inteligentes y vulnerabilidades operativas, una separación relevante para entender por qué las auditorías no bastan como defensa. Los ataques de gobernanza y el compromiso de claves privadas pueden afectar controles internos, permisos y procesos de firma que permanecen fuera del alcance de una revisión convencional del código.
Los puentes entre redes constituyen otro punto sensible, debido a que conectan activos y mensajes entre distintos entornos técnicos. Cuando una falla compromete esa conexión, el efecto puede propagarse hacia protocolos que no contienen el error original, pero dependen de la liquidez, los precios o las garantías administradas por el puente.
La evolución descrita por CoinGecko combina un aumento cuantitativo en la cantidad de incidentes con un cambio cualitativo en las técnicas y objetivos de los atacantes. La persistencia de los compromisos de claves, los problemas de gobernanza y los ataques asociados con actores norcoreanos muestra que la seguridad exige controles organizacionales además de código revisado.
Para la industria, el desafío inmediato consiste en reducir la frecuencia de los ataques sin asumir que los incidentes pequeños son irrelevantes. La experiencia de Bybit, KelpDAO y los eventos de abril de 2026 demuestra que una sola brecha puede generar pérdidas directas, salidas de liquidez y efectos de mercado capaces de superar ampliamente el valor inicialmente sustraído.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
BGB sube 2,83% en 24 horas mientras el mercado de altcoins muestra señales mixtas
Blockchain
Moonwell sufre un exploit de USD $8,7 millones en la red Base
Análisis de mercado
Zcash cae 0,48% pero su volumen se dispara 118%: análisis del 27 de agosto de 2026
Asia