Las pérdidas estimadas de los ataques globales de 'crypto wrench' alcanzaron los $101 millones en los primeros cuatro meses de 2026, con la mayoría de los ataques ocurridos en Europa, según la compañía de seguridad Web3 CertiK.

Con solo 34 ataques documentados de 'crypto wrench', las pérdidas casi se han duplicado en comparación con 2025, que fue de $52.2 millones. Europa representó el 82% de los incidentes, según CertiK.

“Nuestro informe de 2025 documentó una inclinación gradual desde Asia y América del Norte hacia Europa, y estos primeros cuatro meses de 2026 marcan una hiperconcentración europea.”

La frecuencia de los ataques con wrench ha aumentado desde 2025. Implican el uso de fuerza física para obtener acceso a las tenencias de cripto de una víctima y han adoptado la forma de invasiones a domicilios, secuestros y otros intentos de extorsión. CertiK dijo que ha habido 34 ataques desde el inicio del año.

Si la tendencia continúa, CertiK predice que para fin de año la cantidad de incidentes podría alcanzar los 130 y las pérdidas podrían llegar a “varios cientos de millones de dólares”.

Desde el inicio del año, ha habido 34 ataques con wrench verificados en todo el mundo. Fuente: CertiK

Francia es un epicentro de los ataques con wrench (llave inglesa)

De los ataques, 24 ataques con wrench contra cripto ocurrieron en Francia este año, dijo CertiK. La Fiscalía Nacional para la Delincuencia Organizada de Francia ha reportado una cifra más alta de 47 incidentes en 2026.

CertiK dijo que es probable que Francia haya surgido como un foco para este tipo de criminales debido a la presencia de ejecutivos de cripto de grandes empresas como Ledger, Paymium y Binance.

Los titulares de cripto en Francia están siendo atacados más que en cualquier otro lugar del mundo. Fuente: CertiK

También señaló numerosas filtraciones de datos, como la brecha de enero en la firma de contabilidad cripto Waltio y el funcionario de impuestos Ghalia C, a quien se acusa de vender datos de titulares de cripto a redes criminales, y “una cultura de exhibicionismo y doxxing voluntario que sigue profundamente arraigada en la comunidad.”

“A principios de 2026 se marca el cambio a un modelo de focalización basado en datos, en el que la vigilancia física previa deja de ser necesaria una vez que los atacantes tienen el nombre completo de la víctima, la dirección del domicilio, el perfil financiero y así sucesivamente.”

“La conclusión estructural es clara: a medida que mejora la seguridad de los protocolos y las carteras, la amenaza migra hacia el eslabón humano. Mientras las tenencias de criptoactivos sigan asociadas con datos financieros identificables, la coerción física seguirá siendo el camino de ataque más racional desde el punto de vista económico”, añadió CertiK.

La empresa de inteligencia blockchain TRM Labs informó en mayo del año pasado que los ataques con wrench han ido en aumento debido a la pseudonimidad percibida de las transacciones de cripto, la visibilidad pública de la riqueza y la facilidad con la que los malos actores pueden recopilar datos personales en línea.

Los equipos criminales suelen ser “completos aficionados”

En los ataques con wrench registrados, CertiK dijo que los organizadores a menudo están ubicados fuera del país objetivo. Los equipos criminales en el terreno suelen consistir en de tres a cinco personas, y con frecuencia se hacen pasar por conductores de reparto o por policías, o atraen a las víctimas a una emboscada con un engaño como una supuesta reunión de negocios ficticia.

“La mayor parte del tiempo, los reclutan mediante aplicaciones de mensajería como Telegram o Snapchat por unos pocos miles de dólares. No se conocen entre sí y son completos aficionados”, añadió CertiK.

Mientras tanto, el director de seguridad de Casa, Jameson Lopp, ha registrado 31 ataques con “wrench” (llave inglesa) contra carteras de cripto hasta ahora este año y señaló en marzo que cuatro casos que estaba siguiendo para su lista resultaron ser una identidad equivocada, ya que los ladrones atacaron objetivos incorrectos.

Fuente: Jameson Lopp

En abril, al menos 88 personas, incluidos 10 menores, fueron acusadas en relación con presuntos ataques con wrench contra propietarios de cripto en Francia.

“La creciente proporción de menores señala una externalización cada vez mayor de la responsabilidad penal hacia perfiles menos expuestos a las penas mínimas obligatorias”, añadió CertiK.

Revista: El secreto de miles de millones de DeFi: los insiders responsables de los hacks