Chainalysis: el crimen con criptomonedas ya no se limita a los hackeos en línea

BTC
análisis de blockchainAtaques físicosInvasión domiciliariaautocustodiaChainalysissecuestrocrimen
2026-08-07Fuente: crypto.news
Chainalysis: el crimen con criptomonedas ya no se limita a los hackeos en línea

Chainalysis ha advertido que el crimen con criptomonedas se ha extendido cada vez más a secuestros, invasiones de hogares y otros incidentes violentos, ya que los delincuentes persiguen a los tenedores que pueden transferir activos digitales de inmediato bajo coacción.

Resumen

  • Chainalysis dijo que los ataques violentos contra tenedores de criptomonedas se han vuelto más comunes a medida que los delincuentes apuntan a billeteras de autocustodia y activos transferibles al instante.
  • El informe estimó que más de $30 millones han sido robados a través de ataques físicos exitosos durante la primera mitad de 2026.
  • Los investigadores encontraron que los atacantes dejan rastros en la cadena de bloques que ayudan a rastrear los fondos robados incluso después de que los robos violentos tengan éxito.
  • Francia ha registrado el mayor número de incidentes violentos relacionados con criptomonedas públicamente conocidos desde 2023, a medida que las autoridades amplían las investigaciones de crimen organizado.
  • Los miembros de la familia han sido cada vez más atacados para presionar a los tenedores de criptomonedas a transferir activos digitales.

Según el último informe de la firma de análisis de blockchain compartido con crypto.news, el cibercrimen todavía representa la mayor parte de la actividad ilícita de criptomonedas, incluidos aproximadamente $3.4 mil millones robados a través de hackeos, $17 mil millones perdidos en estafas y alrededor de $820 millones vinculados a ransomware en 2025.

Al mismo tiempo, los ataques físicos se han vuelto más comunes porque los tenedores de criptomonedas a menudo controlan grandes cantidades de riqueza a través de billeteras de autocustodia sin las salvaguardas institucionales asociadas con los activos financieros tradicionales.

El informe estima que los delincuentes violentos han extraído más de $30 millones de los tenedores de criptomonedas durante la primera mitad de 2026 a través de secuestros exitosos, situaciones de rehenes e invasiones de hogares. Si el ritmo actual continúa, 2026 superaría los $58 millones robados durante 2025, aunque la estimación solo cubre incidentes reportados públicamente y probablemente subestima la escala completa del problema.

A principios de esta semana, Galaxy Research estimó que las pérdidas confirmadas por la vulnerabilidad de la billetera de hardware Coldcard habían alcanzado 1,596 Bitcoin en tres oleadas de ataques, con una posible cuarta ola que podría elevar las pérdidas totales a aproximadamente 2,055 BTC si se verifica.

Si bien el incidente de Coldcard involucró un defecto de software en lugar de violencia física, subrayó el valor de las criptomonedas que los delincuentes continúan atacando tanto a través de exploits digitales como de ataques en el mundo real.

Chainalysis dice que los rastros en la cadena aún exponen a los atacantes violentos

Aunque el número de ataques ha aumentado, el informe dijo que los delincuentes tienen menos éxito. Solo 12 de 46 intentos de robo violento documentados resultaron en que las víctimas entregaran fondos hasta finales de junio, produciendo una tasa de éxito del 26% en comparación con el 49% en 2025 y el 67% en 2024.

Cuando se incluyen intentos de extorsión fallidos, transferencias bloqueadas y activos recuperados, el valor vinculado a incidentes violentos asciende a aproximadamente $107 millones durante la primera mitad de 2026.

Según el informe, cada transferencia forzada exitosa también crea un registro en la cadena de bloques que los investigadores pueden examinar. Los analistas agruparon a los atacantes en tres categorías según cómo manejaron los activos robados después del robo.

Los delincuentes menos experimentados típicamente enviaban fondos directamente a intercambios centralizados, lo que hace que los equipos de cumplimiento y las fuerzas del orden tengan más probabilidades de identificarlos. Los operadores más capaces usaban intercambios descentralizados, puentes y billeteras intermediarias para complicar el rastreo antes de finalmente retirar el dinero.

El informe identificó una tercera categoría que consiste en atacantes que parecían estar conectados a redes criminales establecidas.

En un caso investigado, los fondos robados pasaron a través de un intercambio instantáneo antes de llegar a lo que los analistas describieron como un servicio de lavado de dinero extrabursátil sospechoso que tenía vínculos previos en la cadena de bloques con servicios de lavado de dinero relacionados con cárteles, billeteras asociadas con el presunto traficante de cocaína Ryan Wedding, grupos de financiamiento del terrorismo y redes de lavado de dinero del sudeste asiático.

El informe presentó esos vínculos como exposición en la cadena de bloques, no como prueba de que cada entidad conectada participó en el crimen violento original.

Las invasiones de hogares se han vuelto más comunes

A medida que los investigadores documentaron más incidentes, la naturaleza de los ataques también cambió. Los secuestros continuaron representando la mayoría de los ataques de llave inglesa documentados, mientras que las invasiones de hogares aumentaron del 14% de los incidentes en 2025 al 37% hasta mediados de 2026. Según el informe, los delincuentes usan cada vez más los hogares porque pueden presionar a las víctimas en entornos familiares sin tener que trasladarlas a otro lugar.

Los patrones regionales también difirieron. Estados Unidos siguió siendo un caso atípico en cuanto a invasiones de viviendas, mientras que Francia experimentó una proporción mucho mayor de intentos de secuestro que otros países rastreados en el conjunto de datos.

El aumento de ataques en Francia ha coincidido con una presunta exposición de datos

Francia ha registrado el mayor número de incidentes violentos cripto conocidos públicamente desde 2023, con 30 casos reportados hasta mediados de 2026 después de registrar 19 durante todo 2025, según el informe. El ministro del Interior, Laurent Nuñez, ha dicho que las autoridades documentaron más de 70 incidentes violentos relacionados con criptomonedas y anunciaron un sistema rápido de identificación y alerta para personas consideradas en riesgo.

El informe señaló un presunto robo y venta en 2024 de registros fiscales pertenecientes a tenedores de criptomonedas de alto patrimonio como la explicación más probable del aumento de casos en Francia. Según el informe, los expedientes supuestamente contenían nombres, direcciones, tenencias, números de teléfono e información fiscal que podrían ayudar a los delincuentes a identificar posibles víctimas.

También citó la divulgación de Waltio en enero de 2026 de que el acceso no autorizado afectó a datos relacionados con unos 50,000 usuarios, aunque no estableció un vínculo causal directo entre la violación y los ataques individuales.

Las autoridades francesas han tratado los ataques como investigaciones de crimen organizado. Para mediados de 2026, la represión había resultado en alrededor de 200 arrestos, 88 acusaciones, 75 sospechosos en prisión preventiva y más de una docena de investigaciones, según el informe.

Los familiares se han convertido cada vez más en una palanca

Más allá de atacar a los propios tenedores de criptomonedas, los atacantes han recurrido cada vez más a familiares y conocidos para obligar a las víctimas a entregar activos digitales. Según el informe, los familiares o allegados representaron aproximadamente del 25% al 30% de los incidentes documentados a principios de 2026, después de estar casi ausentes en los casos registrados en 2021. En Francia, más del 40% de los incidentes involucraron a alguien relacionado con el titular en lugar del titular directamente.

El informe también encontró que la mayoría de las víctimas eran residentes locales en lugar de visitantes. Los datos de residencia conocidos mostraron que los locales representaron todas las víctimas documentadas en Suecia, el 93% en Francia, el 82% en Brasil y el 77% en Estados Unidos, un patrón que la firma dijo que apunta a un reconocimiento previo utilizando información filtrada, actividad en blockchain, redes sociales o conocimiento interno.