Por Canuto  

Los llamados ataques con llave inglesa dejaron una exposición financiera registrada de USD $124,1 millones durante la primera mitad de 2026, mientras Francia concentra la mayor parte de los casos y las invasiones de hogares se convierten en la principal amenaza.

***

  • CertiK verificó 52 ataques violentos contra poseedores de criptomonedas en los primeros seis meses de 2026, frente a 39 durante el mismo periodo de 2025.
  • Las invasiones de hogares pasaron de un caso reportado públicamente a 20, mientras Francia concentró 33 incidentes y el 64% del total mundial.
  • La firma recomienda minimizar la exposición de datos, utilizar esquemas de firma múltiple, retrasos en retiros y protocolos familiares contra la coacción.

 


Los ataques violentos contra poseedores de criptomonedas aumentaron con rapidez durante la primera mitad de 2026. Los delincuentes utilizan amenazas, secuestros o agresiones para obligar a sus víctimas a entregar activos digitales.

El fenómeno recibe el nombre informal de ataques con llave inglesa. La expresión alude a una situación en la que una herramienta física o la violencia pueden superar las protecciones de una billetera digital.

Más incidentes y una exposición financiera mucho mayor

La firma de seguridad blockchain CertiK verificó 52 ataques con llave inglesa entre enero y junio de 2026. La cifra representa un aumento de un tercio frente a los 39 incidentes registrados durante la primera mitad de 2025.

El salto más significativo apareció en la exposición financiera asociada con los casos. El monto llegó a USD $124,1 millones, desde USD $10,5 millones en el mismo periodo del año anterior.

Con esos datos, el promedio registrado por incidente pasó de aproximadamente USD $270.000 a USD $2,39 millones. El incremento muestra que los atacantes no solo actúan con mayor frecuencia, sino que también apuntan a objetivos potencialmente más valiosos.

CertiK advirtió que las cifras no representan únicamente fondos robados de manera confirmada. También incluyen demandas de rescate y activos congelados o recuperados durante los incidentes.

La firma señaló que la subdeclaración continúa siendo un problema grave. Algunas víctimas pueden evitar denunciar por temor a represalias o por preocupación ante el daño que una exposición pública podría causar a su reputación.

Por esa razón, el monto total de la amenaza podría ser mayor que el registrado. La información disponible refleja los casos verificados y reportados, no necesariamente todos los episodios ocurridos durante el periodo.

Las viviendas se convierten en el nuevo objetivo

El cambio más destacado durante 2026 fue el crecimiento de las invasiones de hogares. Los casos reportados públicamente pasaron de uno en la primera mitad de 2025 a 20 durante los primeros seis meses de 2026.

Las invasiones representaron aproximadamente el 41% de todos los incidentes verificados. Este patrón indica que los grupos criminales buscan controlar el entorno completo de la víctima, en lugar de limitarse a obtener información sobre sus activos.

Una vivienda ofrece acceso directo al propietario, sus familiares y sus dispositivos. También permite ejercer presión psicológica en un momento en que la víctima tiene menos capacidad para mantener la calma o pedir ayuda.

El secuestro siguió siendo una modalidad relevante y aumentó de 12 a 16 casos. Además, se registró un asesinato durante cada uno de los dos periodos comparados.

La presencia de familiares dentro de la estrategia criminal se convirtió en una característica visible de esta ola. Los atacantes pueden utilizar a personas cercanas como mecanismo de presión para exigir rescates en criptomonedas.

La tendencia modifica las recomendaciones tradicionales de seguridad digital. Una billetera de hardware o una frase semilla oculta ofrecen una protección limitada si el propietario puede ser obligado físicamente a desbloquear sus fondos.

Francia concentra la crisis europea

Europa occidental concentró el 75% de los incidentes verificados durante la primera mitad de 2026. Francia, por sí sola, registró 33 casos, equivalentes a aproximadamente el 64% del total mundial.

CertiK vinculó la prominencia francesa con la existencia de una escena cripto grande y visible. La firma también relacionó el fenómeno con filtraciones de datos que pueden ayudar a identificar personas con exposición a activos digitales.

Entre los incidentes mencionados aparecen las brechas de France Travail y ANTS. Según el reporte, esas filtraciones pueden proporcionar a los atacantes listas de objetivos potencialmente utilizables.

El modelo criminal descrito se ha vuelto más profesional y escalonado. Organizadores que compran información y coordinan la logística pueden operar por encima de grupos de ejecutores, a menudo jóvenes reclutados mediante aplicaciones de mensajería.

Las bandas también ensamblan paquetes de objetivos a partir de bases de datos filtradas, registros de exchanges y actividad en la cadena de bloques. La combinación de esas fuentes puede transformar la minimización de datos en una medida de seguridad física.

La situación francesa ya provocó una respuesta institucional amplia. En abril, fiscales habían acusado a 88 sospechosos en 12 investigaciones, incluidos más de 10 menores.

Casos que muestran la escalada

El crecimiento de los ataques ocurre después de una tendencia ascendente registrada durante años anteriores. CertiK había contabilizado 72 ataques a lo largo de 2025, un aumento del 75% respecto a 2024.

Uno de los casos más graves de 2025 involucró a David Balland, cofundador de Ledger, y a su esposa. El secuestro ocurrió en Francia durante enero, y los captores cortaron uno de los dedos de Balland para exigir un rescate de varios millones de euros.

La policía liberó posteriormente a la pareja. El caso mostró hasta qué punto la violencia puede escalar cuando los criminales creen que una persona controla o puede acceder a grandes cantidades de criptomonedas.

En febrero, las autoridades arrestaron a seis personas, incluido un menor, después del secuestro de una magistrada y su madre. El objetivo del grupo era obtener un rescate en criptomonedas.

Meses más tarde, dos adolescentes fueron acusados de intentar secuestrar a la esposa de Sébastien Borget, cofundador de The Sandbox. El intento ocurrió fuera de París e incluyó una pistola falsa y ataduras.

Los vecinos intervinieron y obligaron a los adolescentes a huir. El episodio reforzó la preocupación por el reclutamiento de jóvenes para ejecutar operaciones coordinadas por estructuras criminales más amplias.

La seguridad cripto debe incluir protección física

Los ataques con llave inglesa plantean un desafío distinto al de un hackeo convencional. En un robo digital, el atacante intenta vulnerar una cuenta o un protocolo, mientras que en estos casos busca forzar directamente la voluntad del propietario.

Por ello, guardar una frase semilla en un lugar secreto no resuelve todos los riesgos. Si una persona es sometida a amenazas, puede entregar la información o autorizar una transacción aunque sus dispositivos estén protegidos.

CertiK recomendó utilizar configuraciones de firma múltiple para que una sola persona no pueda mover fondos de manera inmediata. Este mecanismo puede distribuir la autorización entre varias claves o participantes.

La firma también aconsejó implementar retrasos en los retiros. Una demora puede ofrecer tiempo adicional para detectar una operación irregular y activar medidas de respuesta antes de que los activos salgan definitivamente.

Otro recurso mencionado son los protocolos familiares contra la coacción. Estos planes buscan establecer de antemano cómo actuar si un miembro de la familia enfrenta una amenaza y necesita comunicar la situación sin alertar al agresor.

La reducción de la exposición pública también adquiere importancia. Limitar la cantidad de datos personales disponibles puede dificultar que los criminales conecten una identidad con saldos, direcciones, operaciones en exchanges o actividad en la cadena de bloques.

La evolución de estos casos muestra que la seguridad de los activos digitales no depende únicamente de la tecnología. También exige evaluar la privacidad, el entorno familiar, la exposición patrimonial y los procedimientos para responder ante una emergencia.

La escalada registrada en 2026 mantiene abierta la preocupación entre los poseedores de criptomonedas. Mientras los atacantes perfeccionan la selección de objetivos y la coordinación de sus grupos, las medidas de protección deberán considerar tanto la infraestructura digital como la seguridad personal.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA.

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín