El sector Web3 perdió un total de 464,5 millones de dólares por hacks y fraudes en el primer trimestre de 2026, según un informe de la empresa de seguridad blockchain Hacken. Aunque no hubo mega-hacks de miles de millones de dólares, el número de incidentes de tamaño medio aumentó. Llama la atención: la tecnología no fue la parte más vulnerable, sino las personas.
El phishing representa dos tercios de las pérdidas totales
El phishing y la ingeniería social fueron responsables de 306 millones de dólares en pérdidas, representando más de dos tercios del total. En estos ataques, los usuarios son engañados a través de mensajes falsos, ofertas de inversión ficticias o sitios web fraudulentos.
Un incidente en enero destacó. Un ataque dirigido a usuarios de carteras de hardware, dispositivos diseñados para guardar criptomonedas de forma segura, resultó en pérdidas de 282 millones de dólares. Este único incidente representó más de la mitad de todas las pérdidas del trimestre.
Las vulnerabilidades técnicas siguen siendo un problema
Además del fraude, también jugaron un papel los errores técnicos. Las vulnerabilidades en contratos inteligentes causaron 86,2 millones de dólares en pérdidas. Problemas de gestión de acceso, como llaves robadas o sistemas en la nube hackeados, llevaron a pérdidas adicionales de 71,9 millones de dólares.
Es notable que incluso proyectos que pasaron por múltiples auditorías de seguridad resultaron vulnerables. Seis proyectos auditados acumularon pérdidas de 37,7 millones de dólares. Truebit perdió 26,4 millones debido a un error de software obsoleto. Venus Protocol fue afectado por una vulnerabilidad conocida desde hace tiempo. Resolv Labs perdió 25 millones por una brecha en un sistema de gestión en la nube.
Una auditoría no es garantía de seguridad. Según Hacken, los grandes proyectos con mucho capital atraen ataques más sofisticados.
Los hackers norcoreanos siguen siendo la mayor amenaza
Los grupos de hackers norcoreanos continúan siendo una de las mayores amenazas para el sector. Usan métodos cada vez más avanzados, como acuerdos de inversión falsos y videollamadas manipuladas. Un ataque a Step Finance resultó en una pérdida de 40 millones de dólares.
En 2025, se estimó que los grupos norcoreanos habían robado más de 2 mil millones de dólares. El reciente hackeo al plataforma DeFi Drift, donde casi 300 millones de dólares fueron sustraídos mediante infiltración social durante meses en conferencias, encaja en ese mismo patrón.
Menos que el año pasado, pero el riesgo se desplaza
A pesar del alto total, este trimestre es uno de los menos perjudiciales desde 2023. Esto se debe en gran medida a la ausencia de un mega-hackeo similar al de Bybit en 2025, cuando desaparecieron 1,46 mil millones de dólares.
Sin embargo, la tendencia es clara. Los atacantes se enfocan cada vez menos en la blockchain en sí y más en las personas y los sistemas de soporte. Los incidentes más costosos ocurren fuera de la capa de código: en la infraestructura de TI, los procesos operativos y con empleados que son engañados.
Según Hacken, las empresas deben ser capaces de identificar incidentes en 24 horas, analizarlos en 4 horas y bloquearlos en 30 segundos. El sector se está profesionalizando, pero los atacantes también.
Proyecto cripto Gnosis Pay sufre un hackeo, pérdidas serán recompensadas
El proyecto Ethereum Gnosis ha sido afectado por un incidente de seguridad en su plataforma de pagos Gnosis Pay.
Ejecutivo de OpenZeppelin califica de inseguras a todas las plataformas DeFi
Datos de DeFiLlama revelan que en los últimos doce meses se perdieron más de 1.100 millones de dólares por ataques y exploits en proyectos DeFi.
Estafa de Google Ads utiliza Uniswap para phishing: delincuentes roban $400,000 en criptomonedas
El ataque se llevó a cabo mediante falsos anuncios en Google Search que dirigían a los usuarios a una versión falsa del sitio web de Uniswap.
Más leídos
Actualización del mercado cripto: Bitcoin cae mientras pequeñas altcoins suben con fuerza
Bitcoin enfrenta un día complicado y libra una batalla crucial en los gráficos. Mientras tanto, varias altcoins registran importantes ganancias.
Cuatro años después del colapso de Luna: gigante comercial acusado de información privilegiada vía Telegram
Nuevos documentos judiciales revelan chats secretos, transacciones sospechosas de UST y acusaciones de uso de información privilegiada en torno al colapso de Terra.
La IA predice el precio de Stellar (XLM) para finales de 2026
ChatGPT pronostica tres escenarios para el precio de XLM a finales de 2026. En un caso extremadamente optimista, la moneda podría alcanzar los 3 dólares.