Las empresas cripto y los usuarios han perdido casi 2,7 mil millones de dólares este año a causa de incidentes de seguridad, y los robos vinculados a Corea del Norte superan los 1.000 millones de dólares.

La firma de seguridad blockchain CertiK registró 658 incidentes hasta septiembre, con alrededor de 420,4 millones de dólares de activos robados congelados o devueltos. Esto deja pérdidas ajustadas de aproximadamente 2,26 mil millones de dólares y una pérdida promedio de 4,1 millones de dólares por incidente.

Septiembre alteró con fuerza el balance del año. Las pérdidas alcanzaron unos 766,5 millones de dólares, superando los 651,3 millones de abril y convirtiendo ese mes en el más costoso de 2026. La brecha de Bitget de 387,5 millones de dólares y el incidente de Liquid Network de 318,7 millones de dólares representaron más de 700 millones de dólares del daño.

El repunte ha dejado el total anual cada vez más dependiente de un pequeño número de ataques desmesurados. También ha llevado el robo vinculado a Estados más profundamente a los cálculos de seguridad de la industria después de que la firma de analítica blockchain Elliptic dijera que presuntos hackers norcoreanos han tomado más de 1.000 millones de dólares en cripto este año.

Los mega-hacks están reconfigurando el balance anual

Septiembre impulsó a Bitget y Liquid Network hasta la cima del ranking de incidentes de 2026 de CertiK, ampliando la brecha entre las brechas más grandes y cientos de ataques más pequeños.

Bitget por sí solo representa aproximadamente el 14,4% de las pérdidas del año hasta la fecha de CertiK. Liquid Network ocupa el segundo lugar, seguido por KelpDAO con 291,3 millones de dólares, Drift Protocol con 285,3 millones de dólares y una víctima no identificada con 284,8 millones de dólares.

Estos cinco incidentes suman alrededor de 1,57 mil millones de dólares, es decir, casi el 59% de los 2,68 mil millones de dólares registrados hasta ahora este año.

La brecha de Bitget de 387,5 millones de dólares se ubicó como el mayor incidente de cripto reportado de 2026, por delante de Liquid Network y KelpDAO. Fuente: CertiK

Esa concentración significa que una sola filtración en un gran exchange, protocolo o proveedor de infraestructura puede cambiar de forma material el perfil anual de pérdidas de la industria. Para ponerlo en contexto, Bitget y Liquid Network, juntas, aportaron aproximadamente 706 millones de dólares, equivalentes a más de una cuarta parte de todas las pérdidas brutas de seguridad rastreadas por CertiK en 2026.

Las cifras de septiembre también ilustran el desequilibrio. Más allá de esos dos ataques, el resto de incidentes del mes aportó apenas una fracción de su total de 766,5 millones de dólares.

Mientras tanto, parte del daño de estos ataques se ha revertido desde entonces. CertiK contabiliza 420,4 millones de dólares de activos como congelados o devueltos este año, lo que reduce su cifra de pérdida ajustada a 2,26 mil millones de dólares. Liquid Network recuperó una gran parte de los activos involucrados en su incidente, mientras que otros ataques también han dado lugar a devoluciones parciales o totales.

Así, la brecha entre pérdidas brutas y pérdidas ajustadas se ha ampliado a medida que exchanges, emisores, firmas de seguridad y operadores de blockchain avanzan más rápido para identificar y restringir los fondos robados.

Sin embargo, esa capacidad de recuperación no elimina el costo inmediato para las empresas afectadas. Los grandes robos pueden obligar a los operadores a suspender servicios, reponer los saldos de los clientes, reconstruir la infraestructura y comprometer capital antes de que los activos robados se recuperen.

Lectura relacionada

Corea del Norte golpeó a las criptomonedas con 500M+ este mes — y la amenaza de 6,75 mil millones de dólares aún no ha terminado

Mientras tanto, los ataques también se están extendiendo por distintas partes del mercado cripto. Los datos anuales de CertiK muestran que los incidentes que involucran múltiples blockchains han generado las mayores pérdidas en dólares, mientras que Ethereum ha registrado la mayor cantidad de eventos de seguridad.

La amenaza se ha extendido más allá del software. CertiK registró 52 llamados ataques de “wrench” (palanca) durante la primera mitad de 2026, frente a 39 en el mismo periodo del año pasado. La exposición derivada de esos ataques físicos subió a 124,2 millones de dólares desde 10,5 millones, mientras que el importe medio involucrado aumentó a unos 2,4 millones de dólares desde aproximadamente 270.000.

La máquina de robo de criptomonedas de Corea del Norte supera los 1.000 millones de dólares en 2026

El creciente tamaño de las brechas individuales ha amplificado el impacto de uno de los adversarios más persistentes de las criptomonedas.

Elliptic dijo que el incidente de Bitget empujó el valor robado en los ataques que atribuye a Corea del Norte por encima de 1.000 millones de dólares en 2026, abarcando más de 51 incidentes sospechados. La firma de analítica blockchain evaluó la brecha de Bitget como altamente probable de estar vinculada a la República Popular Democrática de Corea, citando comportamientos de blanqueo, infraestructura compartida con ataques anteriores y otros indicadores.

En comparación con la cifra de pérdidas brutas totales de la industria de 2,68 mil millones de dólares de CertiK, el recuento de Corea del Norte de Elliptic equivale a más del 37% de las pérdidas de seguridad registradas este año.

Elliptic vinculó previamente el exploit de aproximadamente 286 millones de dólares de Drift Protocol con actores norcoreanos. Drift también está entre los cinco incidentes más grandes de 2026 de CertiK, lo que sitúa las operaciones sospechadas de la RPDC detrás de más de uno de los mayores robos de cripto del año.

La concentración amplía una campaña que ha generado miles de millones de dólares para Corea del Norte en la última década.

Elliptic estimó el año pasado que los hackers vinculados a la RPDC habían robado más de 6 mil millones de dólares en cripto desde 2017, y que gobiernos y organizaciones internacionales afirmaban que las ganancias ayudan a financiar las armas nucleares del país y los programas de misiles balísticos.

Los grupos de piratería norcoreanos construyeron inicialmente su reputación atacando bancos e infraestructura financiera convencional, antes de centrarse cada vez más en empresas de criptomonedas, donde grandes grupos de activos transferibles pueden moverse entre fronteras sin depender del sistema bancario tradicional.

El Tesoro de EE. UU. designó

Grupo Lazarus

y grupos relacionados en 2019, describiéndolos como operaciones patrocinadas por el Estado controladas por la Dirección General de Reconocimiento de Corea del Norte.

Algunos de los mayores robos históricos de cripto desde entonces se han atribuido al país. Las autoridades estadounidenses vincularon a Lazarus con el robo de aproximadamente 620 millones de dólares de Ronin Bridge en 2022, mientras que el Tesoro dijo que el grupo utilizó mezcladores de criptomonedas para blanquear las ganancias del ataque a Atomic Wallet de 100 millones de dólares y otros hackeos.

El aumento alcanzó su punto máximo en febrero de 2025, cuando los atacantes robaron cerca de 1,46 mil millones de dólares de Bybit, el mayor robo confirmado de criptomonedas registrado hasta entonces. El FBI atribuyó formalmente esa brecha a Corea del Norte, mientras que Elliptic siguió el movimiento posterior de los fondos a través de miles de direcciones, servicios entre cadenas y plataformas de blanqueo.

Estas técnicas de blanqueo se han vuelto más elaboradas a medida que los exchanges, los emisores de stablecoins y las firmas de analítica blockchain mejoran su capacidad para congelar y rastrear los activos robados. Elliptic dijo que los operadores norcoreanos usan cada vez más transferencias repetidas entre cadenas, mezcladores y redes menos vigiladas para romper la trazabilidad de las transacciones.

Eso deja a Corea del Norte como una de las mayores variables en el proyecto de ley de seguridad de las criptomonedas de 2026, ya que los actores respaldados por el Estado amenazan cada vez más a la industria emergente.