Brecha de seguridad en criptomonedas: los hackeos de enero suman 86 millones de dólares, el phishing se dispara

LiveBTCNews
IN-5,35%
  • Enero de 2026 registró 16 hackeos en criptomonedas por un total de $86.01M, un 13.25% más que en diciembre pero ligeramente inferior a enero de 2025.
  • Las pérdidas por phishing superaron los $300M en enero, superando con creces las pérdidas por hackeos en protocolos en todo el sector cripto.
  • El hackeo más grande de enero afectó a Step Finance con $28.9M, seguido por Truebit Protocol con $26.4M.

En enero de 2026, el sector cripto mostró un marcado contraste entre brechas en protocolos y ataques dirigidos a usuarios.

Los exploits técnicos causaron pérdidas por $86.01 millones, mientras que el phishing y la ingeniería social superaron los $300 millones. Los datos indican un cambio en los métodos de ataque, con los criminales dirigiéndose cada vez más a individuos en lugar de contratos inteligentes.

Resumen de Hackeos en Criptomonedas en Enero de 2026

Los $86.01 millones perdidos por hackeos provinieron de 16 incidentes diferentes durante enero de 2026. Esta cifra representó un aumento del 13.25% respecto a diciembre de 2025, cuando las pérdidas totalizaron $75.95 millones. Sin embargo, mostró una ligera disminución del 1.42% en comparación con enero de 2025, que registró $87.25 millones.

#PeckShieldAlert En enero de 2026, el espacio cripto registró 16 hackeos por un total de $86.01M en pérdidas, lo que representa una ligera disminución interanual del 1.42% respecto a enero de 2025 ($87.25M), pero un aumento mensual del 13.25% respecto a diciembre de 2025 ($75.95M).

Mientras tanto, #phishing sigue siendo alarmante con pérdidas… pic.twitter.com/pxugbsPcZ7

— PeckShieldAlert (@PeckShieldAlert) 1 de febrero de 2026

La mayoría de los incidentes de enero involucraron vulnerabilidades en protocolos o en las tesorerías. Estos ataques se centraron en debilidades del código o fallos en el control de acceso. Las pérdidas estuvieron concentradas en un pequeño número de proyectos en lugar de estar distribuidas en todo el sector.

Las empresas de seguridad que rastrean exploits en blockchain señalaron que la frecuencia de los ataques se mantuvo estable. Sin embargo, el valor de los incidentes individuales aumentó en comparación con finales de 2025. Este patrón sugiere que los atacantes estaban seleccionando objetivos de mayor valor.

Brechas en Protocolos por Valor

Step Finance registró la mayor pérdida en enero, con un total de $28.9 millones. Los fondos fueron sustraídos tras una brecha en la tesorería que afectó los controles internos. El proyecto posteriormente confirmó el incidente y comenzó revisiones internas.

Truebit Protocol siguió con pérdidas de $26.4 millones el 9 de enero. El exploit provocó una caída pronunciada en el precio del token poco después de su divulgación. La actividad de trading se desaceleró mientras los exchanges evaluaban la situación.

SwapNet reportó pérdidas de $13.3 millones por un exploit en un contrato. Saga, también conocida como Sagaxyz, perdió $7 millones durante el mismo período. Makinafi sufrió una brecha de $4.13 millones, aunque aproximadamente $2.7 millones fueron recuperados posteriormente.

Estos incidentes demostraron que los riesgos en los protocolos permanecen presentes. Sin embargo, su valor combinado quedó muy por debajo de las pérdidas por ataques de ingeniería social durante el mes.

Aumentan las Pérdidas por Phishing y Ingeniería Social

Las pérdidas por phishing en enero superaron los $300 millones, superando con creces los robos relacionados con protocolos. La mayoría de los casos involucraron campañas dirigidas en lugar de estafas masivas por email. Los atacantes utilizaron métodos de contacto directo y plataformas de confianza.

La mayor pérdida individual ocurrió el 10 de enero de 2026. Una víctima perdió más de $282 millones en Bitcoin y Litecoin. El robo siguió a un esquema de ingeniería social con wallets de hardware que utilizó suplantación de identidad y falsos avisos de seguridad.

Los analistas de seguridad observaron un aumento en el uso de deep fake en audio y video. Los atacantes también confiaron en mensajes generados por IA para parecer legítimos. Estas tácticas redujeron las sospechas y aumentaron las tasas de éxito.

Contexto General de 2025

Las cifras de enero siguieron a un año de pérdidas considerables en 2025. El robo total en criptomonedas superó los $3.4 mil millones durante ese año. Una gran parte provino de la brecha en Bybit de $1.5 mil millones en febrero de 2025.

Las autoridades recuperaron o congelaron aproximadamente $334.9 millones en fondos robados en 2025. Esta tasa de recuperación fue menor que en años anteriores. Las fuerzas del orden citaron problemas transfronterizos y el rápido movimiento de fondos.

Campañas recientes también utilizaron dominios *.vercel.app para distribuir herramientas maliciosas. Estos dominios ayudaron a sortear filtros y a difundir software de acceso remoto. Los equipos de seguridad advirtieron que estos métodos seguirían activos a principios de 2026.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios