Los hackers de criptomonedas robaron más de $168.6 millones en criptomonedas de 34 protocolos de finanzas descentralizadas en el primer trimestre de 2026, cayendo significativamente en comparación con el mismo período del año pasado, según datos de DefiLlama.

La compromisión de la clave privada de $40 millones de Step Finance en enero fue el mayor exploit del trimestre, muestran los datos, seguido de una manipulación de contrato inteligente que drenó $26.4 millones en ether (ETH) de Truebit el 8 de enero. El tercero más grande fue una compromisión de clave privada que apuntó al emisor de stablecoin Resolv Labs el 21 de marzo.

La cifra trimestral es baja dado que la industria vio $1.58 mil millones robados en el primer trimestre de 2025, siendo la mayor parte proveniente del exploit de $1.4 mil millones de Bybit. Sin embargo, los expertos advierten que los hacks de criptomonedas no están ligados a períodos específicos dentro de un año.

Los primeros tres meses de 2026 vieron menos robos en comparación con el período del año anterior. Fuente: DefiLlama

Los hackers son más activos cuando la industria está en auge

Nick Percoco, el director de seguridad de la plataforma de intercambio de criptomonedas Kraken, dijo a Cointelegraph que la actividad de ciberdelincuencia en criptomonedas tiende a aumentar en torno a ciclos impulsados por el mercado y eventos en lugar de períodos fijos.

Los actores de amenazas también se sienten atraídos por áreas donde la liquidez está concentrada, lo que significa que los picos de ataques a menudo siguen a donde más rápido se acumula el valor, según Percoco.

“Los mercados alcistas, los lanzamientos importantes de productos y las fases de crecimiento rápido crean condiciones más atractivas para los atacantes porque hay más valor en juego y la nueva infraestructura puede introducir riesgos”, dijo.

“Dicho esto, los ataques no están confinados solo a estos períodos. Las vulnerabilidades pueden ser explotadas en cualquier entorno de mercado, particularmente en sistemas complejos o en rápida evolución, subrayando que la seguridad en criptomonedas debe ser continua.”

Los atacantes de criptomonedas son una “mezcla amplia y en evolución”

Los actores vinculados a Corea del Norte han sido una amenaza persistente para los inversores en criptomonedas y las empresas nativas de Web3.

Los hackers afiliados a la organización han sido sospechosos de numerosos ataques, incluido el ataque del miércoles en Drift Protocol, un intercambio de criptomonedas descentralizado que perdió una estimación de $285 millones debido a una filtración de clave privada.

Percoco dijo que el panorama de amenazas es una mezcla de actores con diferentes niveles de sofisticación, grupos altamente coordinados que apuntan a infraestructuras clave, redes de ciberdelincuentes organizados y hackers oportunistas que buscan debilidades en contratos inteligentes y sistemas orientados al cliente.

“Es una mezcla amplia y en evolución, pero en última instancia están apuntando a lo mismo: valor global, líquido y accesible. El enfoque raramente es puramente aleatorio. En muchos casos, los atacantes son deliberados en cómo evalúan la infraestructura, el código, los controles de acceso e incluso el comportamiento humano”, dijo.

“Al mismo tiempo, la transparencia de las criptomonedas facilita que los actores oportunistas detecten debilidades a medida que surgen. Los objetivos más atractivos tienden a ser aquellos que combinan grandes concentraciones de valor, complejidad técnica y brechas en la seguridad operativa.”

Expertos en seguridad dijeron anteriormente a Cointelegraph que 2026 probablemente verá un aumento en el robo de credenciales sofisticadas, ingeniería social y ataques impulsados por IA.

Revista: Todos los 21 millones de Bitcoin están en riesgo por los computadores cuánticos