Hackeos cripto en 2026: menos frecuentes, mucho más dañinos
Los hackers norcoreanos causaron ya este año la gran mayoría de todo el robo de criptomonedas. Qué ocurrió, por qué los exchanges siguen siendo objetivo y cómo protegerte.
10 de junio de 2026 · Tiempo de lectura: 6 minutos · Por la redacción de CryptoCode.nl
La semana pasada la plataforma DeFi Radiant Capital anunció su cierre definitivo: nunca llegó a recuperarse del hackeo norcoreano de 44 millones de euros de 2024. Es un símbolo adecuado para el año de hackeos que está siendo 2026: hay menos incidentes que antes, pero los golpes que caen son enormes. Y con llamativa frecuencia el rastro lleva al mismo autor.
Un país, tres cuartas partes del botín
Según los investigadores de seguridad, los grupos de hackers norcoreanos fueron responsables en los primeros cuatro meses de 2026 de alrededor del 76 por ciento de todas las criptomonedas robadas en el mundo, en buena parte mediante dos megarrobos que suman unos 508 millones de euros. Abril, con más de 528 millones de euros en daños, fue el mes de hackeos más caro desde principios de 2025.
El mayor golpe del año cayó el 19 de abril sobre Kelp DAO, donde los atacantes se llevaron unos 258 millones de euros a través de un «bridge» vulnerable (una conexión entre dos blockchains). El daño no se quedó en Kelp: los tokens robados se usaron como garantía en la plataforma de préstamos Aave, que se quedó con casi 176 millones de euros de deuda incobrable. El valor total en Aave cayó a continuación en 5.800 millones de euros. Un eslabón débil, y la sacudida recorre medio ecosistema DeFi.
El patrón: apuntar con puntería a los objetivos grandes
La plataforma de seguridad Immunefi calculó anteriormente que 191 hackeos en 2024 y 2025 causaron en conjunto 4.100 millones de euros en daños, y que solo cinco grandes ataques explicaban el 62 por ciento de esa cifra. Los exchanges centralizados son el objetivo favorito: veinte hackeos a exchanges sumaron más de la mitad de todo el daño. La lógica es simple: ahí es donde hay más cripto en un mismo sitio.
El informe incluye otra cifra que enfría el ánimo: los tokens de proyectos hackeados perdieron de media el 61 por ciento de su valor en seis meses y, en el 84 por ciento de los casos, la cotización nunca volvió al nivel anterior. Un hackeo rara vez es un bache pasajero: el mercado lo trata como prueba de una debilidad estructural.
La amenaza se desplaza a tu teléfono
Mientras los megarrobos apuntan a las plataformas, los delincuentes más pequeños van cada vez más directamente a los usuarios. Investigadores de Google descubrieron esta primavera un kit de exploits («Coruna») que intenta robar las seed phrases de usuarios de iPhone a través de webs de phishing. Microsoft advirtió a principios de junio sobre un nuevo malware que persigue específicamente wallets de cripto y contraseñas. Y la IA no mejora el panorama: los investigadores de seguridad informan de que los ciberdelincuentes recurren cada vez más a la inteligencia artificial para automatizar ataques y hacer el phishing más convincente.
Cinco lecciones para los poseedores de cripto en España
La buena noticia: contra casi todos los escenarios anteriores puedes defenderte como particular. Las reglas básicas no son nuevas, pero 2026 las subraya de forma dolorosa.
1. No dejes grandes cantidades en un exchange. Los exchanges siguen siendo el objetivo preferido. Para los importes que no negocias activamente, una wallet propia (de hardware) es el lugar más seguro. Not your keys, not your coins no es un dogma, sino gestión del riesgo.
2. Tu seed phrase no sale nunca de tu casa. Ninguna entidad legítima — ni una wallet, ni un exchange, ni un «agente de soporte» — te pedirá jamás tus palabras de recuperación. Cualquier web o aplicación que las pida es, por definición, un ataque. Guarda las palabras sin conexión, en papel o metal, nunca como foto ni en la nube.
3. Elige plataformas reguladas que demuestren sus reservas. Los exchanges sujetos a la supervisión europea (MiCA) que publican una Proof of Reserves te dan certeza verificable en lugar de promesas. Comprueba los registros en la CNMV antes de enviar dinero a ningún sitio.
4. Extrema la prudencia con DeFi y los bridges. Las mayores pérdidas de 2026 se produjeron en bridges y en protocolos DeFi conectados entre sí. Ahí las rentabilidades atractivas vienen acompañadas de riesgos igual de grandes: usa solo dinero que puedas permitirte perder por completo.
5. Un proyecto hackeado rara vez es una ganga. Las cifras son claras: en más de ocho de cada diez casos la cotización no vuelve nunca. «Buy the dip» después de un hackeo es, estadísticamente, un mal plan.
Para terminar
El sector cripto se profesionaliza de forma demostrable: menos incidentes, supervisión más estricta, mejores auditorías. Pero mientras haya miles de millones en un mismo sitio, los hackers estatales y los delincuentes seguirán buscando ese único eslabón débil. Procura no ser tú.
Fuentes: informe de Immunefi vía Newsbit (marzo de 2026); cifras de hackeos de 2026 vía BeInCrypto y Crypto-Insiders; Radiant Capital y las advertencias de Microsoft y sobre IA vía Newsbit (junio de 2026). Fecha de referencia: 10 de junio de 2026.
Atención: invertir en criptomonedas conlleva riesgos considerables. Puedes perder tu inversión. Este artículo no es asesoramiento financiero; haz siempre tu propia investigación.
