Cripto perdió $482M en el primer trimestre de 2026 por hackeos y exploits.


Acabo de revisar el informe de Seguridad y Cumplimiento del primer trimestre de @hackenclub, para que tú no tengas que hacerlo.
Aquí están las ideas más importantes ↓
——————————
1️⃣ Protocolos auditados vs no auditados en cantidad de exploits
Se explotaron seis protocolos auditados en el primer trimestre.
Pérdida promedio:
• 6.3 millones de dólares en proyectos auditados
• 4.3 millones en no auditados
Los proyectos auditados tienen más valor, lo que los convierte en objetivos mayores.
Los atacantes también tienden a apuntar a lo que queda fuera del alcance de la auditoría.
2️⃣ El incidente más grande hasta ahora en 2026
En enero, alguien que se hacía pasar por soporte técnico convenció a una persona de entregar sus credenciales de recuperación de la cartera hardware.
El atacante se llevó $282M en BTC y LTC, intercambiándolos inmediatamente por $XMR para hacer casi imposible rastrear.
Definitivamente, la persona más desafortunada de 2026.
3️⃣ Los hackers se mueven rápido... ¿o no?
En el 76% de los casos, los hackers mueven fondos antes de que el equipo se entere del golpe.
El tiempo promedio para reportar un hackeo es de aproximadamente 1.5 días.
Hace preguntarse si algunos equipos realmente no estaban al tanto o si retrasar el anuncio les resultaba conveniente.
4️⃣ Tendencia en exploits de contratos inteligentes
Las pérdidas totales del primer trimestre de 2026 fueron menores que en el primer trimestre de 2025, pero solo porque no hubo un hackeo catastrófico en exchanges en este trimestre.
Las pérdidas por exploits de contratos inteligentes en realidad aumentaron un 213% respecto al año anterior, alcanzando los 86.2 millones de dólares en 28 incidentes.
No es realmente una mejora si se mira desde este ángulo.
5️⃣ Los hackers norcoreanos siguen drenando el espacio cripto
Fueron responsables de un robo de 2.04 mil millones de dólares en 2025, representando el 52% de todas las pérdidas anuales.
Nada de esto ocurrió a través de exploits en contratos inteligentes.
Cada incidente utilizó ingeniería social.
La llamada falsa de VC que derribó a @StepFinance_ es el mismo esquema que han estado usando, y sigue funcionando por la capa humana.
6️⃣ Los protocolos RWA se convirtieron en el sector más vulnerable a hallazgos de auditoría
En el primer trimestre, los protocolos RWA y TradFi promediaron 22.4 problemas de auditoría por revisión, más que cualquier otro sector.
La mayor parte del riesgo no está en la lógica del token en sí.
Está en los controles de cumplimiento que están bien diseñados en papel, pero no funcionan como deberían en la práctica.
7️⃣ Parchear el código introduce nuevas vulnerabilidades
1 de cada 3 intentos de arreglar una vulnerabilidad en el primer trimestre accidentalmente introdujo una nueva.
Los proyectos deben tratar la revisión del código después de cada parche como procedimiento estándar si no quieren que esto se vuelva una tendencia.
8️⃣ La extracción de @VenusProtocol
El atacante pasó nueve meses acumulando silenciosamente el 84% del suministro del token antes de activar el exploit.
Todo fue visible en la cadena durante toda la duración.
Nadie lo detectó.
9️⃣ El código escrito por IA es propenso a exploits
En febrero, @MoonwellDeFi perdió 1.78 millones de dólares por lo que podría ser el primer exploit de código generado por IA.
Usar IA para programar abre a los proyectos a vulnerabilidades imprevistas.
Ese es el riesgo de seguridad definitorio de 2026.
🔟 El protocolo más auditado en el primer trimestre aún fue drenado por $25M
ni siquiera 18 auditorías impidieron que @ResolvLabs@ fuera drenado.
El atacante comprometió su infraestructura AWS para robar la clave que autorizaba la acuñación de USR.
Dos transacciones después, se acuñaron 80 millones de tokens USR sin respaldo desde $200K en colateral, extrayendo $25M antes de que el equipo pausara operaciones.
——————————
Con todo lo que está sucediendo, está claro que la seguridad en cripto se toma muy a la ligera.
Los equipos deberían replantearse su enfoque a este problema antes de centrarse en cualquier otra cosa.
De lo contrario, podríamos ver muchos más víctimas en los informes.
BTC-1,4%
LTC-1,34%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado