Pérdidas por hackeos de criptomonedas alcanzan los $112.5 millones en los dos primeros meses de 2026, según datos de PeckShield

ambcryptoPublicado a 2026-03-02Actualizado a 2026-03-02

Resumen

Según datos de PeckShield, las pérdidas por hackeos de criptoactivos alcanzaron los **112.53 millones de dólares** en enero y febrero de 2026. Enero concentró la mayor parte (**86.01 millones** en 16 incidentes), con exploits significativos en Step Finance (28.9M), Truebit (26.4M) y SwapNet (13.3M). Además, las pérdidas por phishing superaron los 300 millones ese mes. Febrero registró una fuerte caída (**26.52 millones** en 15 hackeos), un descenso del 69.2% respecto a enero, aunque con alta concentración: el 98% de las pérdidas provinieron de solo cinco casos, liderados por YieldBlox DAO (10M) y el puente de IoTeX (8.8M). Los datos reflejan volatilidad y riesgos persistentes en infraestructuras cross-chain y aplicaciones DeFi, sin una reducción sostenida de vulnerabilidades.

Los hackeos relacionados con criptomonedas resultaron en $112.53 millones de pérdidas en enero y febrero de 2026, según datos compartidos por PeckShield.

Aunque febrero registró una fuerte disminución mensual en las pérdidas, las cifras combinadas muestran que los incidentes de seguridad continúan representando un riesgo material a principios de año.

Pérdidas de enero dominadas por un puñado de grandes exploits

Enero de 2026 representó la mayor parte de las pérdidas, con 16 hackeos que totalizaron $86.01 millones. Esto representa una disminución interanual del 1.42% respecto a los $87.25 millones de enero de 2025.

Las pérdidas también fueron un 13.25% superiores en comparación mes a mes con diciembre de 2025, cuando se robaron $75.95 millones.

Los cinco principales incidentes de enero estuvieron muy concentrados. Step Finance lideró con $28.9 millones, seguido por Truebit con $26.4 millones y SwapNet con $13.3 millones.

Saga reportó pérdidas de $7 millones, mientras que Makina Finance perdió $4.13 millones, de los cuales $2.7 millones fueron recuperados posteriormente.

Más allá de los exploits de protocolos, PeckShield señaló que las pérdidas relacionadas con phishing superaron los $300 millones durante el mes. Esto subraya la magnitud de los riesgos de ingeniería social junto con las vulnerabilidades de los contratos inteligentes.

Febrero registra un fuerte retroceso pero continúa la concentración

En febrero de 2026, el sector de las criptomonedas registró 15 hackeos importantes que totalizaron $26.52 millones. Esto marca una disminución del 69.2% respecto a enero y una disminución interanual del 98.2% en comparación con febrero de 2025.

La comparación anual está fuertemente influenciada por el exploit relacionado con Bybit de $1.4 mil millones registrado el año pasado, que infló la línea base de 2025.

A pesar de la cifra agregada más baja, las pérdidas en febrero volvieron a estar dominadas por un pequeño número de incidentes.

Los cinco principales hackeos representaron aproximadamente el 98% de los fondos totales robados, o alrededor de $25.86 millones. YieldBlox DAO fue el incidente individual más grande con $10 millones, seguido por el puente de IoTeX con $8.8 millones.

CrossCurve perdió $4.95 millones, FOOM Cash reportó $2.26 millones, y Moonwell representó $1.8 millones.

Datos de principios de 2026 apuntan a volatilidad más que a resolución

En conjunto, las cifras de enero y febrero destacan un patrón de concentración de pérdidas y volatilidad, en lugar de una reducción sostenida del riesgo.

Si bien la disminución de febrero sugiere menos exploits de alta severidad, la persistencia de ataques de protocolos y puentes de tamaño mediano indica que las vulnerabilidades sistémicas permanecen sin resolverse, particularmente en la infraestructura cross-chain y las aplicaciones DeFi.


Resumen Final

  • Los hackeos de criptomonedas resultaron en $112.53 millones en pérdidas durante los dos primeros meses de 2026, con enero representando más de las tres cuartas partes del total.
  • Las pérdidas de febrero cayeron abruptamente en comparación mes a mes, pero un pequeño número de incidentes aún dominó el daño general, destacando el riesgo continuo de concentración.

Preguntas relacionadas

Q¿Cuánto dinero se perdió en total por hacks de criptomonedas en enero y febrero de 2026, según los datos de PeckShield?

ASe perdieron $112.53 millones en total durante los dos primeros meses de 2026.

Q¿Qué mes de 2026 tuvo mayores pérdidas por hacks y cuál fue el monto?

AEnero de 2026 tuvo las mayores pérdidas, con $86.01 millones en 16 hacks.

Q¿Cuál fue el proyecto que sufrió la mayor pérdida individual en enero de 2026 y por cuánto?

AStep Finance fue el proyecto con la mayor pérdida individual en enero, con $28.9 millones.

Q¿Por qué la comparación interanual de las pérdidas de febrero de 2026 muestra una disminución del 98.2%?

ALa comparación está muy influenciada por el exploit relacionado con Bybit de $1.4 mil millones registrado en febrero de 2025, que infló la línea base de ese año.

Q¿Qué tendencia destacan los datos de principios de 2026 respecto a los hacks de criptomonedas?

ALos datos destacan un patrón de concentración de pérdidas y volatilidad, en lugar de una reducción sostenida del riesgo. Las vulnerabilidades sistémicas, especialmente en infraestructura cross-chain y aplicaciones DeFi, permanecen sin resolverse.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 4 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片