Principales temas del post:
El Centro de seguridad de Binance Wallet ayudó a los usuarios a evitar aproximadamente 540 millones de USD en posibles pérdidas en el primer semestre de 2026.
La protección actúa en todas las etapas de la cadena de ataque, desde el filtrado de 206 millones de transferencias de spam hasta la identificación de 4,93 millones de transacciones de alto riesgo y la señalización de 996.000 aprobaciones maliciosas.
Los agentes malintencionados están usando IA para escalar el engaño, con entidades maliciosas casi triplicándose trimestre a trimestre, lo que hace esencial verificar, revisar y escanear su cartera regularmente en el Centro de seguridad de Binance Wallet.
En el ámbito de la seguridad Web3, los sitios falsos, los agentes de soporte que se hacen pasar por otros y los proyectos fraudulentos (vectores de ataque ya conocidos) actúan junto con tipos de amenazas emergentes. La seguridad de Binance Wallet entra en acción para ayudarle a hacer frente a las amenazas on-chain en evolución.
En el primer semestre de 2026, el Security Center del Centro de seguridad de Binance Wallet ayudó a los usuarios a evitar aproximadamente US$ 540 millones en pérdidas potenciales. Funciona en segundo plano, realizando escaneos en tiempo real en el momento en que usted abre un enlace, firma una transacción o recibe un token desconocido. Cuando algo parece estar mal, se lo avisa; y cuando algo es claramente peligroso, lo bloquea.
En este blog, analizaremos el panorama de amenazas de 2026, mostraremos lo que hace el Centro de seguridad Web3 integrado, exploraremos cómo la IA está reescribiendo el manual de los atacantes y cómo estamos reaccionando y, por último, lo guiaremos con una verificación de diez segundos en su propia cartera.
Del “spray and pray” a la caza de precisión
En el primer semestre de 2026, los mayores incidentes de seguridad del sector alcanzaron el orden de los cientos de millones, y una tendencia quedó clara detrás de muchos de ellos: los ataques están volviéndose más inteligentes y más engañosos. La IA ahora permite que los agentes de amenazas generen código malicioso en lotes, creen deepfakes de videollamadas de ejecutivos para sortear aprobaciones internas y publiquen sitios, identidades y scripts falsos a un costo casi cero.
Los incidentes que aparecen a continuación son grandes eventos de seguridad de proyectos del 1.er semestre de 2026, recopilados a partir de informes públicos de CertiK y SlowMist.
Figura 1: mayores incidentes de seguridad del sector cripto en el 1.er semestre de 2026. Fuentes: informes públicos de CertiK / SlowMist.
Aunque estos incidentes puedan parecer lejanos para usuarios comunes, el phishing llega mucho más cerca. Según el informe Hack3D del 1.er semestre de 2026 de CertiK, los incidentes de phishing cayeron más de 50% año con año, pero las pérdidas totales retrocedieron solo 10,8%, llegando aún a aproximadamente US$ 370 millones, lo que sugiere que los atacantes pueden haber pasado del “spray and pray” a la caza de precisión. Los datos de ScamSniffer respaldan esto: solo en enero de 2026, el phishing por firma hizo 4.741 víctimas y generó US$ 6,27 millones en pérdidas, un salto del 207% mes con mes.
Lo que hace el Centro de seguridad Web3 integrado de Binance Wallet
Implementamos defensas en cada etapa de la cadena de ataque: filtramos trampas y basura antes de que lleguen hasta usted, identificamos transacciones riesgosas en el momento en que firma y mostramos aprobaciones que tal vez olvidó hace mucho tiempo.
Figura 2: lo que hace el Centro de seguridad Web3 integrado de Binance Wallet
Identificar y filtrar basura y trampas
En el primer semestre de 2026, el Centro de seguridad de Binance Wallet filtró cerca de 206 millones de transferencias de spam, protegiendo a 2,6 millones de usuarios. Estas transferencias de spam pueden crear diferentes tipos de riesgo. Algunas son tokens de airdrop de spam que intentan inducirle a visitar sitios falsos o interactuar con tokens maliciosos. Otras son intentos de address poisoning en los que los atacantes insertan direcciones de cartera similares en su historial para inducirle a copiar la dirección incorrecta al transferir fondos. Incluso una diferencia de un solo carácter puede enviar fondos al destinatario equivocado, y la pérdida suele ser irreversible. El Centro de seguridad Web3 identifica y filtra continuamente estos riesgos de su cartera, ofreciendo una experiencia más segura y limpia y ayudando a reducir la probabilidad de errores costosos al transferir fondos.
Tokens de estafa, honeypots, tirones de alfombra (rug pulls), contratos disfrazados y dominios de phishing a menudo tienden la trampa incluso antes de que usted lo note. La seguridad de Binance Wallet intenta detectar estos riesgos antes, en más redes y con mayor velocidad. Si se detecta una amenaza, aparecerá una alerta de riesgo, brindándole otra oportunidad para pausar antes de hacer clic, firmar o comprar.
Identificar transacciones riesgosas en el momento exacto en que usted firma
Cuando toca en “confirmar”, una sola firma poco clara o una aprobación disfrazada puede drenar sus activos en segundos. En el primer semestre de 2026, la seguridad de Binance Wallet identificó cerca de 4,93 millones de transacciones de alto riesgo en 19 redes. Algunas fueron bloqueadas directamente por el sistema, mientras que otras se abandonaron después de que los usuarios recibieran alertas de riesgo del Centro de seguridad de Binance Wallet.
Aunque no podemos bloquearle todas las transacciones maliciosas, el Centro de Seguridad Web3 utiliza simulación de transacciones y detección de seguridad para hacer los riesgos más claros antes de que usted confirme. Puede ver qué hará la transacción, cómo pueden cambiar sus saldos y si se concederán o modificarán aprobaciones, lo que le ayuda a identificar riesgos y evitar errores antes de firmar.
Revelar aprobaciones que usted olvidó hace mucho tiempo
Muchas veces, el riesgo real no es una sola transacción, sino una aprobación que quedó abierta por demasiado tiempo. Es posible que haya concedido permiso a una DApp hace meses y se haya olvidado de ello, pero esa aprobación todavía puede exponer los activos que usted autorizó. La seguridad de Binance Wallet trae de vuelta estos riesgos de larga data para que los usuarios vean qué permisos ya no deberían existir. En el 1.er semestre de 2026, identificó cerca de 996.000 aprobaciones maliciosas.
Los ataques evolucionan con IA
Al comparar ambos trimestres del 1.er semestre lado a lado, hubo un aumento significativo de entidades maliciosas recién identificadas, incluidos dominios de phishing, tokens falsificados, contratos maliciosos y direcciones maliciosas. Esto refleja tanto capacidades de detección más sólidas como la rapidez con la que las amenazas nuevas se multiplican. Amenazas totalmente nuevas se están produciendo en masa a una velocidad sin precedentes, muchas veces diseñadas para engañar a los usuarios en cuestión de minutos tras la implementación, con la IA acelerando la velocidad a la que evolucionan los ataques. Para mantenerse a la vanguardia, la seguridad de Binance Wallet usa IA de manera proactiva para reforzar la detección, analizar antes la intención de riesgo y responder más rápidamente a medida que evolucionan los patrones de ataque.
Cómo la seguridad de Binance Wallet usa IA para detectar amenazas
Para un token, vamos más allá de su código o del estado en listas de bloqueo y usamos IA para analizar su lógica de comportamiento e intención de riesgo, incluyendo si se puede comprar, pero nunca vender, o si esconde un backdoor que elude lo que los usuarios razonablemente esperarían. Para un sitio, miramos más allá de lo legítimo que parece y usamos IA para extraer características de riesgo, identificando sitios que se hacen pasar por proyectos conocidos para inducir a los usuarios a firmar aprobaciones. Así fue como se detectó la ola de phishing P2P “verifique sus activos” en el primer semestre de 2026.
Estudio de caso: tokens siphon
La mayoría de los usuarios asume que, siempre que evite firmar aprobaciones o hacer clic en enlaces extraños, sus fondos estarán seguros. El caso de los tokens siphon demuestra lo contrario. Son una clase de tokens de phishing con backdoors incorporadas directamente en sus contratos, a menudo ocultas mediante código deliberadamente ofuscado o contratos de código cerrado que no pueden inspeccionarse externamente. En la superficie, usted simplemente compró un token. Segundos después, ese token se puede transferir fuera de su cartera o dejarlo completamente en cero, sin que usted haya otorgado una sola aprobación.
Figura 3: cómo funcionan los tokens siphon
Este tipo de ataque supera los controles convencionales porque solo deja señales limitadas y de corta duración para la detección. Las listas de bloqueo llegan tarde, ya que estos tokens se implementan desde carteras desechables, permanecen activos durante una o dos horas y luego desaparecen sin dejar rastros. Cuando se completa una evaluación de seguridad exhaustiva, el dinero generalmente ya se ha ido.
Lo detectamos al centrarnos en la identificación de comportamientos sospechosos. Cuando un token desafía la lógica normal, esconde un backdoor o revela una intención de riesgo clara, emitimos una alerta lo antes posible. La pregunta que nos hacemos es: qué está intentando, en realidad, lograr que los usuarios hagan.
Cómo protegerse
En Binance, nos dedicamos a fortalecer cada capa de defensa, identificar nuevas amenazas más rápidamente, bloquear riesgos con mayor precisión, ampliar la cobertura para más redes y usar IA para seguir el ritmo de cómo evolucionan los atacantes. Pero ningún sistema de seguridad puede proteger una decisión que usted insiste en tomar. Podemos señalar un contrato sospechoso, avisarle antes de una firma y mostrarle exactamente qué aprobación parece incorrecta, pero la decisión final siempre es del usuario. Algunos ataques, como la ingeniería social, se construyen precisamente para ese vacío, sorteando el código por completo para apuntar a su confianza; y por eso estos tres hábitos importan tanto como cualquier herramienta.
Entienda antes de firmar: si no puede explicar qué hace una transacción, no la firme.
Verifique antes de confiar (DYOR): confirme si la persona, el enlace o el proyecto es real antes de depositar su confianza.
Use el [Centro de Seguridad]: diez segundos son suficientes para identificar aprobaciones que vale la pena revocar o activos riesgosos que vale la pena eliminar. Para acceder a él, abra la app de Binance → [Binance Wallet] → [Configuraciones] → [Centro de Seguridad] → [Escanear ahora].
Consideraciones finales
El primer semestre de 2026 mostró que los atacantes están intercambiando volumen por precisión, y la IA hace que esa precisión sea más barata. La seguridad de Binance Wallet respondió filtrando cerca de 206 millones de transferencias de spam, identificando aproximadamente 4,93 millones de transacciones de alto riesgo en 19 redes y sacando a la luz cerca de 996.000 aprobaciones maliciosas, ayudando a los usuarios a evitar aproximadamente US$ 540 millones en pérdidas potenciales. En Binance, su seguridad es nuestra prioridad y seguiremos haciendo que la detección sea más rápida y la cobertura más amplia. Sin embargo, ninguna herramienta puede deshacer una transacción que usted haya aprobado. Entienda lo que firma, verifique antes de confiar y reserve diez segundos para escanear su cartera en el Centro de Seguridad de Binance Wallet.
Lectura adicional
Cómo la seguridad de Binance evitó un ataque de gobernanza de US$ 1,2 millones
Una guía completa para defenderse contra ataques de envenenamiento de direcciones
Atención: tenga en cuenta que puede haber discrepancias entre este contenido original en inglés y cualquier versión traducida (estas versiones pueden ser generadas por IA). Consulte, por favor, la versión original en inglés para obtener la información más precisa, en caso de que surjan discrepancias.
