Los hacks de criptomonedas aumentan un 67% y las pérdidas de agosto alcanzan los 136 millones de dólares

ETH
PeckShieldTectonicseguridadExploitCronospérdidashack
2026-09-01Fuente: crypto.news
Los hacks de criptomonedas aumentan un 67% y las pérdidas de agosto alcanzan los 136 millones de dólares

Los hackeos de criptomonedas aumentaron drásticamente en agosto, aunque el valor estimado robado cayó casi a la mitad en comparación con julio, según la empresa de seguridad blockchain PeckShield.

Resumen

  • 50 hackeos importantes de criptomonedas causaron pérdidas estimadas de 136,3 millones de dólares durante agosto, informó PeckShield.
  • El número de incidentes de agosto aumentó un 67% respecto a julio, mientras que las pérdidas estimadas disminuyeron un 49,5% mes a mes.
  • Tectonic representó aproximadamente 74 millones de dólares, más de la mitad de las pérdidas mensuales estimadas totales de PeckShield.
  • Los validadores de Cronos detuvieron la producción antes de que el atacante pudiera mover con éxito la mayoría de los activos identificados a Ethereum.
  • Cronos reanudó los bloques después de que los validadores restauraran el estado de la red al anterior a la explotación de Tectonic.

PeckShield informó el 1 de septiembre que registró 50 incidentes importantes durante agosto. Eso fue un aumento del 67% respecto a los 30 incidentes contados en julio.

Las pérdidas estimadas alcanzaron los 136,3 millones de dólares, un 49,5% menos que los aproximadamente 270 millones de julio. Las cifras representan las estimaciones de PeckShield y pueden cambiar a medida que los proyectos afectados investiguen transacciones, congelen activos o recuperen fondos.

El incidente de préstamos de Tectonic dominó el mes, representando aproximadamente 74 millones de dólares, o más de la mitad del total de PeckShield.

Los hackeos de criptomonedas se volvieron más frecuentes pero menos costosos

Las cifras de agosto muestran un número creciente de ataques con pérdidas concentradas en un gran incidente. Excluyendo a Tectonic, los 49 incidentes restantes generaron pérdidas combinadas estimadas de aproximadamente 62,3 millones de dólares.

PeckShield identificó a Moonwell como el segundo incidente más grande con 8,7 millones de dólares. Term Labs le siguió con 8,5 millones, mientras que Coinsbuy y TAC registraron pérdidas estimadas de 7,9 millones y 7,5 millones, respectivamente.

Otros incidentes nombrados incluyeron a Injective con 4,8 millones, MANTRA con 3,6 millones, BounceBit con 3 millones y Cosmos Labs con 2,87 millones. Aquifer completó el top diez de PeckShield con una pérdida estimada de 2,47 millones.

Estas cifras no deben tratarse como pérdidas netas finales. Las empresas de seguridad pueden clasificar los incidentes de manera diferente, especialmente cuando los fondos permanecen rastreables, congelados o recuperables. Los proyectos también pueden revisar sus estimaciones después de completar revisiones técnicas.

Un estudio reciente de CoinGecko encontró que las plataformas de criptomonedas perdieron 3.630 millones de dólares en 245 incidentes entre enero de 2025 y julio de 2026. Los diez incidentes más grandes representaron más del 72,5% de esa estimación, mostrando cómo unos pocos ataques importantes pueden dar forma a los totales mensuales.

Tectonic representó más de la mitad de las pérdidas de agosto

Tectonic reveló un incidente que afectó su protocolo de préstamos basado en Cronos el 30 de agosto y advirtió a los usuarios que no interactuaran con la plataforma mientras su equipo investigaba.

Investigadores de seguridad estimaron que un atacante manipuló el precio de la garantía y tomó prestados activos por valor de aproximadamente 74 millones de dólares. Tectonic no ha publicado una cifra de pérdida final ni un informe técnico completo, por lo que la estimación sigue sujeta a revisión.

PeckShield clasificó el incidente de Tectonic como el cuarto robo de criptomonedas más grande registrado durante 2026. Se ubicó detrás de ataques que involucraron a Drift, KelpDAO y LayerZero, y al proveedor de billeteras de hardware Coldcard.

El CEO de Crypto.com, Kris Marszalek, confirmó que el incidente afectó a Tectonic en lugar del intercambio centralizado o la aplicación de Crypto.com. Dijo que el equipo de seguridad de la empresa estaba ayudando en la investigación de Cronos.

Como informó anteriormente crypto.news, los fondos de los clientes de Crypto.com no se vieron afectados porque la violación se refería a un protocolo descentralizado separado que opera en Cronos.

Cronos se detuvo antes de que la mayoría de los activos salieran de la red

Los validadores de Cronos detuvieron la producción de bloques después de detectar la explotación activa. El análisis de direcciones independiente y el seguimiento de PeckShield indicaron que el atacante movió aproximadamente 6 millones de dólares a Ethereum antes de la detención.

La mayoría de los activos identificados restantes permanecieron en Cronos. Los fondos que permanecieron en la red afectada no fueron necesariamente recuperados en ese momento, pero la detención impidió que transacciones adicionales recibieran confirmación.

Cronos reanudó más tarde la producción de bloques después de que los validadores restauraran la red a un estado anterior al exploit. Los bloques se reiniciaron a las 23:49:01 UTC desde el bloque 90,896,189, según la actualización de la red.

Se indicó a los operadores de nodos que instalaran la versión 1.7.8 de Cronos y usaran una instantánea de la red principal tomada antes del incidente. La decisión eliminó efectivamente las transacciones incluidas durante la sección descartada de la cadena.

La reversión plantea preguntas sobre las transacciones realizadas por usuarios no relacionados durante ese período. Cronos aún no ha proporcionado una contabilidad completa de qué transferencias, operaciones o liquidaciones fueron revertidas.

PeckShield dijo que el atacante había comenzado a mover parte de los activos que llegaron a otras redes. La empresa de seguridad informó una conversión inicial hacia Bitcoin, pero la cantidad sigue siendo pequeña en comparación con los fondos asociados originalmente con el ataque.

Las investigaciones y los esfuerzos de recuperación siguen abiertos

Se espera que Cronos y Tectonic publiquen un informe completo posterior al incidente que explique el exploit, la respuesta de los validadores y la restauración de la red. Ninguno de los proyectos ha proporcionado una fecha de publicación.

Tectonic tampoco ha anunciado un plan de reembolso o compensación para los depositantes afectados. Cualquier cantidad recuperable dependerá del estado de los activos que permanecen en Cronos y de si los intercambios u operadores de puentes pueden restringir los fondos transferidos a otros lugares.

Agosto también incluyó interrupciones de red no relacionadas con Tectonic. MANTRA reanudó la producción de bloques después de implementar una actualización de software que aborda una vulnerabilidad de Cosmos-EVM. El proyecto dijo que dos billeteras administradas por el equipo se vieron afectadas mientras que los saldos de los usuarios permanecieron sin cambios.

El próximo cálculo mensual de PeckShield podría cambiar si los protocolos recuperan activos o revisan su exposición reportada. Por ahora, su conjunto de datos muestra que los ataques se volvieron más frecuentes en agosto, incluso cuando la cantidad estimada perdida disminuyó drásticamente.