Las pérdidas de cripto alcanzan 1,1 billones de dólares en el primer semestre de 2026, ya que los actores de la RPDK impulsan el aumento de los exploits

DRIFT-2,48%
RESOLV-1,71%
H7,29%
AZTEC5,88%
RAY-0,23%
Key Takeaways
  • Blockaid verificó 212 exploits de blockchain en el primer semestre de 2026, con pérdidas por un total de 1,1 billones de dólares, 3,4 veces la cifra anual de 2025.
  • Los actores TraderTraitor vinculados a la RPDK causaron daños por 609 millones de dólares, el 55% del total del primer semestre, mediante ingeniería social dirigida a empleados de protocolos.
  • Las claves privadas comprometidas impulsaron pérdidas por 789 millones de dólares, el 74% del daño del primer semestre, y surgieron tres nuevos vectores de ataque, incluida la delegación de la billetera EIP-7702.

La firma de seguridad onchain Blockaid verificó 212 exploits de blockchain en la primera mitad de 2026, con un total de 1,1 billones de dólares en pérdidas. El número de incidentes representó 3,4 veces la cantidad de exploits de alto umbral registrados en 2025. Los actores vinculados a DPRK, principalmente el subgrupo TraderTraitor del Grupo Lazarus de Corea del Norte, causaron aproximadamente 609 millones de dólares en daños — el 55% del total semestral. La mayoría de las pérdidas se debieron a claves privadas comprometidas, que sumaron casi 789 millones de dólares o el 74% de todo el daño de H1 en unos diez incidentes. La escalada refleja un cambio estructural en el panorama de amenazas, con campañas de ingeniería social dirigidas a empleados en protocolos como Drift y KelpDAO para obtener el control de los firmantes multisig y de la infraestructura de verificación de puentes.

Cuatro incidentes explican el 64% de las pérdidas de H1 2026

Los cuatro incidentes más grandes, en conjunto, representaron aproximadamente el 64% de todas las pérdidas de H1. KelpDAO registró 292 millones de dólares en pérdidas, Drift Protocol 285 millones, Resolv 80 millones y CowSwap 50,4 millones. Dos de ellos — KelpDAO y Drift — se atribuyen directamente a TraderTraitor, un subgrupo del Grupo Lazarus de Corea del Norte. Sumado a la brecha de Humanity Protocol atribuida por separado, de 32 millones de dólares, los actores vinculados a DPRK fueron responsables de aproximadamente 609 millones de dólares. Ambos ataques de primera línea comenzaron con ingeniería social: los operadores de DPRK se dirigieron a empleados de Drift y KelpDAO mediante manipulación tipo LinkedIn, y finalmente obtuvieron el control de los firmantes multisig y de la infraestructura de verificación del puente. La brecha de KelpDAO explotó una configuración de un solo DVN en el puente de LayerZero para falsificar una atestación cross-chain y desviar 292 millones de dólares desde una cuenta escrow de Ethereum.

Las filtraciones de claves privadas impulsan el 74% del daño total

Las claves privadas comprometidas surgieron como el principal motor de pérdidas con una ventaja amplia: cerca de 789 millones de dólares — alrededor del 74% de todo el daño de H1 — en unos diez incidentes. Los exploits de código, aunque significativamente menos costosos en conjunto con 203 millones de dólares, dominaron por recuento de incidentes y representaron casi el 80% de todos los casos. El mint no respaldado de Resolv, de 80 millones de dólares, fue el mayor dentro de la categoría de exploits de código. Los resultados de recuperación mostraron una asimetría marcada: los exploits de código a veces permitieron recuperar parcialmente fondos mediante funciones de pausa de emergencia o coordinación onchain, mientras que las filtraciones de claves vieron una recuperación prácticamente nula, con los activos robados normalmente enrutados a través de mixers en cuestión de horas.

Contratos heredados y tres vectores de ataque novedosos amplían la superficie de amenaza

Un patrón recurrente implicó contratos heredados o descontinuados que los equipos habían migrado, pero no habían desmantelado por completo. Cinco incidentes de este tipo en mayo y junio — incluyendo dos ataques separados al rollup Aztec Connect y un exploit de validación en la AMM V3 descontinuada de Raydium — totalizaron aproximadamente 5,7 millones de dólares. Tres vectores de ataque novedosos hicieron su primera aparición en H1. La delegación de wallet EIP-7702, introducida por un nuevo estándar de Ethereum, se abusó en cuatro incidentes. Un ataque de inyección de prompts de IA contra el agente de Bankr en mayo — el primero de su tipo — extrajo 216.000 dólares al engañar a un sistema autónomo para que autorizara una transacción no autorizada. También se atacó por primera vez infraestructura de verificación de puentes off-chain: tanto KelpDAO como Taiko fueron comprometidos mediante pruebas falsificadas que aceptaron las cadenas de destino.

Los resultados de recuperación muestran una asimetría marcada entre tipos de ataque

La contención más exitosa del periodo ocurrió en Stellar, donde el agrupamiento de wallets en tiempo real de Blockaid permitió a los validadores aislar 7,3 millones de dólares — el 73% de un drenaje de 10,2 millones de dólares por manipulación de oráculo — en minutos del ataque. Los exploits de código a veces permitieron recuperar parcialmente fondos mediante funciones de pausa de emergencia o coordinación onchain. En cambio, las filtraciones de claves arrojaron una recuperación casi nula, y los activos robados normalmente se enrutaron a través de mixers en cuestión de horas.

Preguntas frecuentes

¿Qué ocurrió en la primera mitad de 2026 en seguridad de blockchain?

La firma de seguridad onchain Blockaid verificó 212 exploits de blockchain en la primera mitad de 2026, con un total de 1,1 billones de dólares en pérdidas. El número de incidentes representó 3,4 veces la cantidad de exploits de alto umbral registrados en 2025.

¿Por qué los actores vinculados a DPRK causaron la mayor parte del daño en H1 2026?

Los actores vinculados a DPRK, principalmente el subgrupo TraderTraitor del Grupo Lazarus de Corea del Norte, causaron aproximadamente 609 millones de dólares en daños — el 55% del total semestral. Ambos ataques de primera línea contra KelpDAO y Drift comenzaron con campañas de ingeniería social dirigidas a empleados mediante manipulación tipo LinkedIn, y finalmente obtuvieron el control de los firmantes multisig y de la infraestructura de verificación del puente.

¿Qué vectores de ataque nuevos surgieron en H1 2026?

Tres vectores de ataque novedosos hicieron su primera aparición en H1 2026: la delegación de wallet EIP-7702 se abusó en cuatro incidentes, un ataque de inyección de prompts de IA contra el agente de Bankr extrajo 216.000 dólares, y se atacó la infraestructura de verificación de puentes off-chain, y tanto KelpDAO como Taiko fueron comprometidos mediante pruebas falsificadas que aceptaron las cadenas de destino.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios