Los "ataques de llave inglesa" relacionados con criptomonedas continuaron durante la primera mitad de 2026, con 52 incidentes verificados en todo el mundo y 124,1 millones de dólares en exposición financiera registrada, según CertiK.
Resumen
- CertiK registró 52 ataques de llave inglesa en el primer semestre de 2026, con una exposición financiera que alcanzó los 124,1 millones de dólares en todo el mundo.
- Francia representó 33 incidentes verificados, convirtiéndose Europa en el principal centro de ataques físicos a criptomonedas.
- Las invasiones de viviendas aumentaron de 1 a 20 casos, convirtiéndose en el tipo de ataque más común registrado.
El total incluye fondos robados, demandas de rescate, activos congelados y otros valores vinculados a casos documentados, en lugar de solo dinero confirmado como perdido.
El número de ataques aumentó un 33,3% en comparación con los 39 casos del primer semestre de 2025. La exposición financiera registrada aumentó mucho más rápido, desde aproximadamente 10,5 millones de dólares un año antes. CertiK calculó un aumento del 1.079%, mientras que la exposición promedio por incidente pasó de aproximadamente 270.000 dólares a 2,39 millones de dólares.
Mientras tanto, el primer trimestre impulsó la mayor parte del aumento en la frecuencia de ataques. CertiK registró 35 incidentes en el primer trimestre de 2026, en comparación con 22 durante el mismo período del año pasado. La actividad luego se desaceleró a 17 ataques verificados en el segundo trimestre, igualando el total del segundo trimestre de 2025.
CertiK advirtió que sus cifras financieras son "indicativas, no exhaustivas". Algunas víctimas no reportan los ataques, y los registros públicos pueden no mostrar si los rescates fueron pagados, recuperados o congelados. Por lo tanto, la compañía trata la cifra de 124,1 millones de dólares como exposición registrada, no como ganancias criminales confirmadas.
El informe también advirtió contra simplemente duplicar el total del primer semestre para predecir el año completo. Una repetición del ritmo del primer semestre pondría 2026 cerca de 100 incidentes verificados, pero CertiK dijo que el cálculo no es un pronóstico porque el primer y segundo trimestre mostraron tendencias diferentes.
Francia representa la mayoría de los ataques de llave inglesa verificados
Europa registró 39 de los 52 ataques verificados, es decir, el 75% del total mundial. Solo Francia representó 33 incidentes en el conjunto de datos de CertiK, equivalente al 63,5% de todos los casos verificados en todo el mundo y al 84,6% del total de Europa. Estados Unidos registró cuatro incidentes, mientras que Suecia y el Reino Unido registraron dos cada uno.
El total francés puede ser mayor que el conjunto de datos públicos verificados de CertiK. El informe citó a la Dirección Nacional de la Policía Judicial de Francia registrando 41 incidentes entre enero y marzo. CertiK dijo que algunos casos pueden clasificarse como robo, secuestro, agresión o extorsión sin una etiqueta clara de criptomoneda.
Como informó anteriormente crypto.news, Francia ha intensificado su respuesta. Los fiscales acusaron a 88 sospechosos en 12 investigaciones a finales de abril, mientras que las autoridades también prepararon medidas de prevención para los tenedores de criptomonedas después de un aumento en secuestros e invasiones de viviendas.
Las invasiones de viviendas se convierten en el método de ataque principal
Las invasiones de viviendas mostraron el cambio más pronunciado. CertiK registró 20 incidentes de este tipo en el primer semestre de 2026, frente a uno en el mismo período del año pasado. La categoría representó aproximadamente el 41% de los ataques del primer semestre. Los secuestros aumentaron de 12 a 16, mientras que la tortura se mantuvo en cuatro casos y el asesinato en uno.
Los ataques de llave inglesa dependen de la fuerza física, amenazas o intimidación para hacer que las víctimas transfieran criptomonedas, revelen claves privadas o desbloqueen billeteras. Esto puede eludir las salvaguardas digitales porque un atacante apunta a la persona que controla los activos en lugar del software de la billetera en sí.
Casos recientes también han involucrado a familiares y personas cercanas a los poseedores de criptomonedas.La esposa del cofundador de The Sandbox, Sébastien Borget, fue objetivo de un intento de secuestro en Francia. Otros informes han descrito a atacantes que utilizan trabajadores de reparto falsos para obtener acceso a las víctimas.
El gasto en seguridad aumenta a medida que las amenazas se trasladan fuera de línea
El aumento de los ataques físicos ha llevado a algunas empresas de criptomonedas a gastar más en protección ejecutiva. Como se informó anteriormente en crypto.news, Coinbase gastó alrededor de 8,7 millones de dólares en costos de seguridad y protección relacionados con el CEO Brian Armstrong en 2025, mientras que Gemini acordó pagar 400.000 dólares al mes por servicios de protección ejecutiva.
MARA también reveló 4,3 millones de dólares en gastos de seguridad relacionados con el CEO Fred Thiel, incluidos 430.000 dólares para blindaje de vehículos. Estos costos han aumentado a medida que los ejecutivos públicos, inversores y fundadores enfrentan riesgos vinculados a la riqueza criptográfica visible y la información personal disponible en línea.
CertiK aconsejó a los poseedores limitar la información pública que conecta su identidad, ubicación y rutinas con la propiedad de criptomonedas. También recomendó separar los dispositivos de firma de los materiales de recuperación, utilizar controles multipartitos para grandes tenencias y evitar configuraciones en las que una sola persona pueda mover todos los activos instantáneamente bajo presión.
La firma también instó a las familias a preparar planes de emergencia y aconsejó a los usuarios de alto riesgo mantener cuentas sensibles fuera de los dispositivos utilizados durante los viajes. Para las empresas, recomendó controles más estrictos en torno a los datos de empleados y clientes, junto con revisiones de seguridad para ejecutivos, viajes y eventos públicos.
El informe del primer semestre muestra que la frecuencia de ataques se desaceleró después del primer trimestre, pero el valor financiero vinculado a los casos conocidos permaneció muy por encima del nivel del año pasado. Francia representó la mayoría de los casos verificados, mientras que las invasiones de viviendas se convirtieron en el método de ataque más común en el conjunto de datos de CertiK.






