Los hackeos de criptomonedas aumentan un 67% y las pérdidas de agosto alcanzan los 136 millones de dólares
cryptonewsLos hackeos de criptomonedas aumentaron considerablemente en agosto, aunque el valor estimado robado cayó casi a la mitad en comparación con julio, según la empresa de seguridad blockchain PeckShield.
PeckShield informó el 1 de septiembre que registró 50 incidentes importantes durante agosto. Eso supuso un aumento del 67% respecto a los 30 incidentes contabilizados en julio.
Las pérdidas estimadas alcanzaron los 136,3 millones de dólares, un 49,5% menos que los aproximadamente 270 millones de dólares de julio. Las cifras representan las estimaciones de PeckShield y pueden cambiar a medida que los proyectos afectados investiguen las transacciones, congelen activos o recuperen fondos.
El incidente de préstamos de Tectonic dominó el mes, representando aproximadamente 74 millones de dólares, o más de la mitad del total de PeckShield.
Los hackeos de criptomonedas costaron 110 millones de dólares en julio mientras aumentan los informes de errores.
Los hackeos de criptomonedas se hicieron más frecuentes pero menos costosos
Las cifras de agosto muestran un número creciente de ataques con pérdidas concentradas en un gran incidente. Excluyendo Tectonic, los 49 incidentes restantes generaron pérdidas combinadas estimadas de unos 62,3 millones de dólares.
PeckShield identificó a Moonwell como el segundo incidente más grande con 8,7 millones de dólares. Term Labs le siguió con 8,5 millones de dólares, mientras que Coinsbuy y TAC registraron pérdidas estimadas de 7,9 millones y 7,5 millones de dólares, respectivamente.
Otros incidentes nombrados incluyeron Injective con 4,8 millones de dólares, MANTRA con 3,6 millones de dólares, BounceBit con 3 millones de dólares y Cosmos Labs con 2,87 millones de dólares. Aquifer completó el top ten de PeckShield con una pérdida estimada de 2,47 millones de dólares.
Estas cifras no deben tratarse como pérdidas netas finales. Las empresas de seguridad pueden clasificar los incidentes de manera diferente, especialmente cuando los fondos siguen siendo rastreables, congelados o recuperables. Los proyectos también pueden revisar sus estimaciones después de completar las revisiones técnicas.
Un estudio reciente de CoinGecko encontró que las plataformas de criptomonedas perdieron 3.630 millones de dólares en 245 incidentes entre enero de 2025 y julio de 2026. Los diez incidentes más grandes representaron más del 72,5% de esa estimación, lo que muestra cómo unos pocos ataques importantes pueden dar forma a los totales mensuales.
Tectonic representó más de la mitad de las pérdidas de agosto
Tectonic reveló un incidente que afectó a su protocolo de préstamos basado en Cronos el 30 de agosto y advirtió a los usuarios que no interactuaran con la plataforma mientras su equipo investigaba.
Los investigadores de seguridad estimaron que un atacante manipuló el precio de la garantía y tomó prestados activos por valor de aproximadamente 74 millones de dólares. Tectonic no ha publicado una cifra final de pérdidas ni un informe técnico completo, lo que significa que la estimación sigue sujeta a revisión.
PeckShield clasificó el incidente de Tectonic como el cuarto robo de criptomonedas más grande registrado durante 2026. Se situó por detrás de los ataques que involucraron a Drift, KelpDAO y LayerZero, y al proveedor de monederos de hardware Coldcard.
El CEO de Crypto.com, Kris Marszalek, confirmó que el incidente afectó a Tectonic y no al exchange centralizado ni a la aplicación de Crypto.com. Dijo que el equipo de seguridad de la empresa estaba ayudando en la investigación de Cronos.
Los fondos de los clientes de Crypto.com no se vieron afectados porque la brecha afectó a un protocolo descentralizado separado que opera en Cronos.
Cronos se detuvo antes de que la mayoría de los activos salieran de la red
Los validadores de Cronos detuvieron la producción de bloques después de detectar el exploit activo. El análisis independiente de direcciones y el seguimiento de PeckShield indicaron que el atacante movió aproximadamente 6 millones de dólares a Ethereum antes de la detención.
La mayoría de los activos identificados restantes permanecieron en Cronos. Los fondos que quedaron en la red afectada no se recuperaron necesariamente en ese momento, pero la detención impidió que se confirmaran transacciones adicionales.
Cronos reanudó más tarde la producción de bloques después de que los validadores restauraran la red a un estado anterior al exploit. Los bloques se reiniciaron a las 23:49:01 UTC desde el bloque 90.896.189, según la actualización de la red.
Se indicó a los operadores de nodos que instalaran la versión 1.7.8 de Cronos y usaran una instantánea de la red principal tomada antes del incidente. La decisión eliminó efectivamente las transacciones incluidas durante la sección descartada de la cadena.
La reversión plantea preguntas sobre las transacciones realizadas por usuarios no relacionados durante ese período. Cronos aún no ha proporcionado una contabilidad completa de qué transferencias, operaciones o liquidaciones fueron revertidas.
PeckShield dijo que el atacante había comenzado a mover parte de los activos que llegaron a otras redes. La empresa de seguridad informó de una conversión inicial hacia Bitcoin, pero la cantidad sigue siendo pequeña en comparación con los fondos originalmente asociados con el ataque.
Las investigaciones y los esfuerzos de recuperación siguen abiertos
Se espera que Cronos y Tectonic publiquen un informe completo posterior al incidente explicando el exploit, la respuesta de los validadores y la restauración de la red. Ninguno de los proyectos ha proporcionado una fecha de publicación.
Tectonic tampoco ha anunciado un plan de reembolso o compensación para los depositantes afectados. Cualquier cantidad recuperable dependerá del estado de los activos que permanezcan en Cronos y de si los exchanges u operadores de puentes pueden restringir los fondos movidos a otros lugares.
Agosto también incluyó interrupciones de red no relacionadas con Tectonic. MANTRA reanudó la producción de bloques después de implementar una actualización de software que abordaba una vulnerabilidad de Cosmos-EVM. El proyecto dijo que dos monederos gestionados por el equipo se vieron afectados mientras que los saldos de los usuarios permanecieron sin cambios.
El próximo cálculo mensual de PeckShield podría cambiar si los protocolos recuperan activos o revisan su exposición informada. Por ahora, su conjunto de datos muestra que los ataques se hicieron más frecuentes en agosto incluso cuando la cantidad estimada perdida disminuyó drásticamente.
Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.