Los ataques contra empresas y usuarios de criptomonedas han provocado pérdidas brutas de casi 2.700 millones de dólares en lo que va de 2026, según los datos de CertiK. El impacto, sin embargo, está muy concentrado: los cinco mayores incidentes reúnen cerca del 59% del total, mientras que los robos atribuidos a actores vinculados a Corea del Norte ya superan los 1.000 millones.
Dos ataques explican buena parte del salto de septiembre
CertiK ha contabilizado 658 incidentes de seguridad hasta septiembre, con pérdidas registradas de aproximadamente 2.680 millones de dólares. De esa cantidad, unos 420,4 millones han sido congelados o devueltos, lo que sitúa las pérdidas ajustadas en torno a 2.260 millones. El daño medio asciende a unos 4,1 millones por incidente.
Septiembre alteró de forma significativa el balance anual. Las pérdidas del mes alcanzaron aproximadamente 766,5 millones de dólares, por encima de los 651,3 millones de abril, hasta convertirse en el periodo más costoso de 2026. Dos incidentes concentraron más de 700 millones: el ataque contra Bitget, valorado en 387,5 millones, y el incidente de Liquid Network, de 318,7 millones.
Bitget representa por sí solo alrededor del 14,4% de las pérdidas acumuladas por CertiK. Liquid Network ocupa el segundo puesto del listado anual, seguido de KelpDAO, con 291,3 millones; Drift Protocol, con 285,3 millones, y una víctima no identificada, con 284,8 millones.
En conjunto, esos cinco incidentes suman cerca de 1.570 millones de dólares. Bitget y Liquid Network aportan aproximadamente 706 millones, más de una cuarta parte de todas las pérdidas brutas contabilizadas por CertiK en el año. La concentración explica por qué un solo ataque contra un gran exchange, protocolo o proveedor de infraestructura puede modificar de manera sustancial el balance anual del sector.
Las recuperaciones reducen el daño, pero no eliminan sus costes
Una parte de los fondos sustraídos ha podido ser recuperada o bloqueada. Liquid Network, en particular, recuperó una parte importante de los activos afectados, y otros ataques terminaron también con devoluciones parciales o completas. La capacidad de exchanges, emisores, empresas de seguridad y operadores de redes para rastrear y restringir fondos ha aumentado.
Eso no evita los costes inmediatos para las compañías afectadas. Los grandes incidentes pueden obligar a suspender servicios, reponer los saldos de los clientes, reconstruir infraestructuras y comprometer capital antes de que los activos robados vuelvan a estar disponibles.
El riesgo, además, se extiende por distintas capas del mercado. Los incidentes que afectan a varias cadenas de bloques acumulan las mayores pérdidas económicas, mientras que Ethereum registra el número más elevado de eventos de seguridad.
CertiK también registró 52 ataques físicos, conocidos como “wrench attacks”, durante la primera mitad de 2026, frente a 39 en el mismo periodo del año anterior. El valor comprometido en estos casos aumentó hasta 124,2 millones de dólares, desde 10,5 millones, y el importe medio pasó de unos 270.000 a aproximadamente 2,4 millones.
Corea del Norte supera los 1.000 millones en robos atribuidos
El tamaño de los ataques más recientes ha reforzado el peso de los grupos vinculados a Corea del Norte en las estadísticas de seguridad. Elliptic calcula que los ciberdelincuentes sospechosos de estar relacionados con el país han sustraído más de 1.000 millones de dólares en criptomonedas durante 2026, repartidos en más de 51 incidentes.
La firma considera muy probable que el ataque contra Bitget esté vinculado a Corea del Norte por el comportamiento observado en el blanqueo de los fondos, el uso de infraestructuras compartidas con operaciones anteriores y otros indicadores. Frente a los 2.680 millones de pérdidas brutas registradas por CertiK, la estimación de Elliptic equivale a más del 37% del total.
Elliptic también relacionó con actores norcoreanos el ataque contra Drift Protocol, cuyo importe situó aproximadamente en 286 millones de dólares. CertiK lo incluye entre los cinco mayores incidentes del año.
Según el análisis de Elliptic, estos grupos recurren cada vez más a transferencias repetidas entre cadenas, mezcladores y redes con menor supervisión para dificultar el seguimiento del dinero. La organización Lazarus y otros grupos relacionados fueron sancionados por el Tesoro de Estados Unidos en 2019, que los describió como operaciones patrocinadas por el Estado y controladas por la Oficina General de Reconocimiento de Corea del Norte.












