Los proyectos de criptomonedas perdieron aproximadamente $110 millones por hackeos en julio, mientras Immunefi registró más informes de recompensas por errores confirmados y descubrió que las competiciones de auditoría revelaron vulnerabilidades más graves que las auditorías privadas.
Resumen
- Los hackeos de criptomonedas causaron aproximadamente $110 millones en pérdidas durante julio.
- Immunefi pagó a los investigadores $2.32 millones por vulnerabilidades confirmadas durante el mes.
- Las competiciones de auditoría encontraron 6.2 errores graves por compromiso, en comparación con 1.5 en auditorías privadas.
- Immunefi proyecta 114 hackeos importantes en 2026, superando potencialmente el récord anual anterior.
Los hackeos de criptomonedas ponen a 2026 en camino a un récord
Immunefi registró 164 hackeos de criptomonedas hasta el 3 de agosto, incluidos 67 incidentes que cada uno causó más de $1 millón en pérdidas, según datos publicados por la plataforma de seguridad.
La compañía proyecta que el número de hackeos que superen $1 millón podría alcanzar los 114 para finales de 2026. Eso superaría el récord anual anterior de 72 incidentes importantes establecido en 2024. Solo se habían registrado 49 incidentes de este tipo en el mismo punto de ese año.
El total estimado de $110 millones de julio se sumó a un año ya costoso para la industria. Un informe reciente de Blockaid encontró que las pérdidas de seguridad de criptomonedas alcanzaron los $1.1 mil millones durante los primeros seis meses de 2026.
Varios ataques grandes contribuyeron al total de julio. Ostium perdió 23.75 millones de USDC después de que un atacante comprometió su infraestructura fuera de la cadena y manipuló los datos de precios utilizados por el protocolo.
AFX sufrió un exploit de puente de $24.15 millones separado durante el mes. Juntos, los dos incidentes representaron más de $47 millones en pérdidas.
Los informes de recompensas por errores y los pagos aumentaron
Immunefi dijo que sus investigadores recibieron $2.32 millones por vulnerabilidades confirmadas en julio. El número de informes que fueron tanto confirmados como pagados aumentó un 18% en comparación con el mes anterior.
Sus programas de recompensas por errores evitaron 374 amenazas, frente a 317 en junio y 339 en mayo. Los pagos acumulados a los investigadores de seguridad alcanzaron los $143.1 millones, en comparación con $140.8 millones a finales de junio.
El aumento se produce a medida que las herramientas de inteligencia artificial facilitan a los investigadores escanear código y preparar informes de vulnerabilidades. crypto.news informó anteriormente que la IA había impulsado un fuerte aumento en los envíos de recompensas por errores, aunque los equipos de proyectos también enfrentaron más informes de baja calidad y falsos positivos.
El interés institucional en la seguridad preventiva también ha crecido. Anchorage Digital invirtió en Immunefi a principios de este año como parte de un impulso estratégico hacia la infraestructura de seguridad en cadena.
Las competiciones de auditoría encontraron fallas más graves
Immunefi revisó 1,178 auditorías realizadas por firmas de seguridad de primer nivel y encontró una mediana de cero vulnerabilidades críticas o de alta gravedad. Sin embargo, la comparación de la compañía con 58 auditorías competitivas produjo un resultado diferente.
Las competiciones de auditoría identificaron un promedio de 6.2 vulnerabilidades graves por compromiso, en comparación con 1.5 en auditorías privadas de primer nivel, dijo Immunefi. Las revisiones competitivas involucran a múltiples investigadores independientes que examinan el mismo código y reciben recompensas según las vulnerabilidades que encuentran.
El costo promedio de identificar una falla crítica a través de una competición de auditoría fue de $6,548. Se comparó con aproximadamente $66,000 a través de una auditoría privada de primer nivel y un estimado de $24.5 millones cuando un atacante descubrió la vulnerabilidad primero.
Incidentes recientes han demostrado que las revisiones de seguridad completadas no garantizan que el código esté libre de fallas explotables. Una investigación de crypto.news sobre la brecha de Coldcard encontró que una auditoría asistida por IA identificó otros 85 errores críticos en proyectos relacionados con Bitcoin después de que una debilidad de firmware expusiera a los usuarios de billeteras.
Los hallazgos de Immunefi sugieren que los proyectos pueden necesitar programas continuos de recompensas por errores y revisiones competitivas junto con auditorías convencionales. Con 2026 ya acercándose al récord de incidentes importantes, la brecha de costos entre la investigación preventiva y la explotación en vivo sigue siendo sustancial.






