defi-hacks-169m-q1-2026-crypto-exploits-decline
Hackers de criptomonedas roban $169M de 34 protocolos DeFi en el primer trimestre: DefiLlama
Enero registró el mayor ataque contra un protocolo DeFi del trimestre, con el compromiso de claves privadas por $40 millones en la plataforma de gestión de portafolios Step Finance.
2026-04-03 Fuente:cointelegraph.com

Los hackers de criptomonedas robaron más de 168.6 millones de dólares en criptoactivos de 34 protocolos de finanzas descentralizadas (DeFi) en el primer trimestre de 2026, lo que representa una caída significativa respecto al mismo período del año pasado, según datos de DefiLlama. 

El compromiso de clave privada de 40 millones de dólares de Step Finance en enero fue el mayor exploit del trimestre, según los datos, seguido por una manipulación de contrato inteligente que drenó 26.4 millones de dólares en ether (ETH) de Truebit el 8 de enero. El tercer mayor fue un compromiso de clave privada que afectó al emisor de stablecoins Resolv Labs el 21 de marzo.

La cifra trimestral es baja dado que la industria vio robos por 1.58 mil millones de dólares en el primer trimestre de 2025, con la mayor parte proveniente del exploit de Bybit de 1.4 mil millones de dólares. Sin embargo, los expertos advierten que los hacks de criptomonedas no están ligados a períodos específicos dentro de un año.

Los primeros tres meses de 2026 vieron menos robos en comparación con el período del año anterior.  Fuente: DefiLlama

Los hackers están más activos cuando la industria está en auge

Nick Percoco, director de seguridad de la bolsa de criptomonedas Kraken, dijo a Cointelegraph que la actividad cibercriminal en el ámbito cripto tiende a aumentar en torno a ciclos de mercado y eventos, en lugar de períodos fijos.

Los actores de amenazas también se sienten atraídos por áreas donde la liquidez está concentrada, lo que significa que los picos de ataques a menudo siguen dondequiera que el valor se acumule más rápido, según Percoco.

“Los mercados alcistas, los lanzamientos de productos importantes y las fases de crecimiento rápido crean condiciones más atractivas para los atacantes porque hay más valor en juego y la nueva infraestructura puede introducir riesgos”, dijo.  

“Dicho esto, los ataques no se limitan solo a estos períodos. Las vulnerabilidades pueden ser explotadas en cualquier entorno de mercado, particularmente en sistemas complejos o en rápida evolución, lo que subraya que la seguridad en el ámbito cripto debe ser continua.”

Los atacantes de criptomonedas son una “mezcla amplia y en evolución”

Actores vinculados a Corea del Norte han sido una amenaza persistente tanto para los inversores en criptomonedas como para las empresas nativas de Web3. 

Se ha sospechado que hackers afiliados a esta organización han estado detrás de numerosos ataques, incluido el ataque del miércoles a Drift Protocol, un exchange de criptomonedas descentralizado que perdió un estimado de 285 millones de dólares debido a una fuga de clave privada.

Relacionado: Los tokens cripto hackeados caen un 61% en promedio y rara vez se recuperan, según informe de Immunefi

Percoco dijo que el panorama de amenazas es una mezcla de actores con diferentes niveles de sofisticación, grupos altamente coordinados que apuntan a la infraestructura central, redes cibercriminales organizadas y hackers oportunistas que buscan debilidades en contratos inteligentes y sistemas orientados al cliente.

“Es una mezcla amplia y en evolución, pero en última instancia están apuntando a lo mismo: valor global, líquido y accesible. El objetivo rara vez es puramente aleatorio. En muchos casos, los atacantes son deliberados en cómo evalúan la infraestructura, el código, los controles de acceso e incluso el comportamiento humano”, dijo.

“Al mismo tiempo, la transparencia de las criptomonedas facilita que los actores oportunistas detecten debilidades a medida que surgen. Los objetivos más atractivos suelen ser aquellos que combinan grandes concentraciones de valor, complejidad técnica y deficiencias en la seguridad operativa.”

Expertos en seguridad habían dicho anteriormente a Cointelegraph que 2026 probablemente vería un aumento en el robo sofisticado de credenciales, la ingeniería social y los ataques impulsados por IA. 

Revista: Los 21 millones de Bitcoin están en riesgo por las computadoras cuánticas