Durante años, la seguridad en el sector cripto giró en torno a una pregunta: cómo mantener a los hackers fuera de una wallet. Ahora empieza a perfilarse otra amenaza. Los delincuentes ya no solo intentan sortear las defensas digitales, sino que cada vez apuntan más directamente a las personas que tienen acceso a fondos en criptomonedas.
Ocurre tanto en internet como fuera de él. Una amplia campaña de ciberataques atribuida a Corea del Norte habría afectado a 1.640 empresas en 57 países. Al mismo tiempo, aumentan los ataques físicos contra titulares de Bitcoin (BTC) y otros activos digitales. En algunos casos, incluso se amenaza a familiares para forzar el acceso a wallets y claves privadas.
Hackers norcoreanos ponen el foco en empresas cripto
El investigador de seguridad Vangelis Stikas compartió durante la conferencia Black Hat nuevos detalles sobre una extensa operación de hackeo norcoreana. Según documentación interna que analizó, 1.640 empresas repartidas en 57 países se vieron afectadas.
Stikas, director técnico de la firma de ciberseguridad Kumio, afirma que tuvo acceso durante unos 22 meses a servidores de los hackers. En ese periodo, asegura haber descubierto que entre 700 y 800 organizaciones resultaron gravemente comprometidas. En la lista figuraban, entre otras, Coinbase y Uniswap Labs.
Los atacantes estaban especialmente interesados en wallets de Bitcoin y claves privadas. Una clave privada permite controlar los fondos de una wallet. Quien se hace con ella puede, en muchos casos, ejecutar transacciones por su cuenta.
Para acceder a los sistemas, los hackers no solo intentan romper barreras técnicas de seguridad. También se dirigen de forma selectiva a empleados y desarrolladores externos con acceso a redes corporativas.
Desarrolladores de software y autónomos recibían, por ejemplo, ofertas de empleo atractivas y bien remuneradas. Durante el proceso de selección, los candidatos debían descargar un programa para realizar una prueba técnica. Ese software podía ocultar código malicioso con el que los atacantes intentaban acceder a sistemas internos.
Microsoft sigue este método de ataque desde 2022 bajo el nombre de ‘Contagious Interview’.
Los desarrolladores externos pueden ser un objetivo especialmente atractivo, ya que a veces trabajan para varias empresas al mismo tiempo. Según Stikas, un contratista afectado tenía acceso a hasta treinta compañías. Un solo ataque con éxito podía, por tanto, poner en riesgo a varias organizaciones.
Coinbase confirmó que uno de los contratistas implicados estaba establecido en Estados Unidos. La compañía no encontró pruebas de que esa persona tuviera vínculos con el Gobierno norcoreano. El contrato se rescindió en los treinta días posteriores al inicio de los trabajos.
El daño económico causado por hackers norcoreanos es ya enorme. Según un informe de análisis de blockchain de diciembre de 2025, los grupos vinculados a Corea del Norte robaron ese año al menos 2.020 millones de dólares en activos digitales. La cifra fue un 51% superior a la del año anterior. Las pérdidas totales atribuidas a ataques norcoreanos se estimaron en unos 6.750 millones de dólares.
Los titulares de Bitcoin sufren cada vez más ataques personales
La amenaza no se limita a internet. Los delincuentes buscan también cada vez más el contacto directo con los propietarios de activos digitales.
En la primera mitad de 2026, según datos de análisis de blockchain, se robaron más de 30 millones de dólares mediante los llamados ataques de ‘llave inglesa’. En ellos, los delincuentes recurren a la violencia o a las amenazas para obligar a las víctimas a transferir sus criptomonedas o a entregar el acceso a una wallet.
La cifra real de pérdidas podría ser mayor. Solo se han contabilizado los incidentes en los que efectivamente se sustrajeron activos digitales. Los ataques fallidos, las peticiones de rescate y los fondos que finalmente pudieron congelarse quedan fuera de estas estadísticas.
Si se mantiene el ritmo actual, las pérdidas en 2026 podrían superar el récord de 58 millones de dólares registrado en 2025.
Llama la atención que los delincuentes no solo apunten a los propios titulares de criptomonedas. En enero de 2026, familiares o conocidos estuvieron implicados en alrededor del 25% al 30% de los casos registrados en todo el mundo. En Francia, esa proporción superó incluso el 40%.
También aumentan los incidentes en los que las víctimas son abordadas en su domicilio. En 2025, cerca del 14% de los casos registrados incluyó un allanamiento de vivienda. En la primera mitad de 2026, esa proporción subió al 37%.
Con ello cambia también el riesgo de seguridad para los titulares de Bitcoin. En un caso de phishing o malware, el atacante intenta acceder a los activos digitales desde detrás de una pantalla. En un ataque físico, la presión se ejerce directamente sobre la persona que tiene acceso a los fondos.
Las filtraciones de datos hacen más vulnerables a los titulares de Bitcoin
Francia muestra cómo las filtraciones de datos digitales y la violencia física pueden acabar conectadas.
Según el informe, un empleado de la administración tributaria francesa habría robado datos de propietarios de activos digitales de alto valor. Entre ellos figuraban nombres, direcciones, información patrimonial y datos fiscales. Posteriormente, esa información habría sido vendida.
Para los delincuentes, esa combinación resulta especialmente valiosa. Saber que una persona posee un elevado patrimonio en criptomonedas y conocer dónde vive permite seleccionar a la víctima con mucha más precisión.
En la primera mitad de 2026 se hicieron públicos en Francia treinta casos similares. Por ello, el Ministerio del Interior francés empezó a desarrollar medidas para avisar y proteger con mayor rapidez a personas con activos de riesgo.
Para las empresas y los particulares que poseen criptomonedas, esto también cambia el significado de una buena seguridad. Las contraseñas robustas y el software seguro siguen siendo importantes, pero no siempre bastan. La protección de los datos personales, la gestión de las claves privadas y el acceso de empleados y contratistas externos tienen un peso cada vez mayor.
Precisamente una de las características clave de Bitcoin puede convertirse en una vulnerabilidad. Los usuarios pueden gestionar sus fondos por sí mismos, sin intervención de un banco. Pero cuando los delincuentes saben quién controla la clave privada, no siempre necesitan romper sistemas de seguridad complejos. También pueden dirigirse directamente contra la persona que tiene acceso al dinero.
Los estafadores aprovechan las nuevas normas MiCA para robar a inversores en criptomonedas
Los supervisores europeos advierten de que los estafadores están utilizando MiCA para atraer a inversores en criptomonedas a plataformas falsas y robar activos digitales a gran escala.
Fabricante de monederos Bitcoin hackeado advierte: la IA no detectó un fallo clave
Coldcard advierte de que la IA no logró detectar ni prevenir la vulnerabilidad de software detrás de un hackeo de Bitcoin de 130 millones de dólares.
Un exagente del FBI robó un millón de dólares en criptomonedas y pidió asesoramiento de inversión a ChatGPT
Un exagente del FBI robó un millón de dólares en criptomonedas. Llama la atención que una conversación con ChatGPT también se incorporara como prueba en el proceso penal.
Más leídos
ChatGPT sitúa a XRP en este nivel para el 31 de diciembre de 2026
ChatGPT prevé que el precio de XRP pueda subir hasta 1,40 dólares a finales de 2026, aunque también advierte de una presión vendedora persistente.
ASML y Besi se desploman casi un 10% y su negociación se suspende temporalmente
ASML y Besi pierden casi un 10% después de que China presentara sus propias máquinas DUV para fabricar chips. La negociación se suspendió temporalmente en Euronext.
Robert Kiyosaki advierte: «La economía mundial se hunde»
Robert Kiyosaki vuelve a alertar de un colapso económico mundial y sigue viendo en Bitcoin, el oro y la plata la mejor protección para los inversores.