La cantidad de hackeos criptográficos acaba de establecer un récord. La advertencia en los últimos datos de TRM Labs es donde realmente se están perdiendo los fondos.
En su revisión de hackeos criptográficos del H1 2026, TRM Labs indicó que los atacantes llevaron a cabo 207 hackeos separados en la primera mitad del año, la mayor cantidad registrada por la firma en cualquier período de seis meses.
Aun así, las pérdidas totales cayeron a 972 millones de dólares, menos de la mitad de los 2.300 millones robados durante la primera mitad de 2025.
Esa división cambia la narrativa sobre seguridad. Más protocolos, tokens y aplicaciones descentralizadas están siendo afectados, pero las pérdidas que aún definen el año se concentran en sistemas operativos: claves, custodia, infraestructura de firmas, flujos de aprobación y otros controles alrededor del código, más que en el código en sí mismo.
Para los equipos DeFi, las auditorías de contratos inteligentes siguen siendo necesarias porque los exploits de contratos inteligentes representaron la mayoría de los incidentes. Las pérdidas que pueden llegar a borrar cientos de millones de dólares provienen cada vez más de sistemas que deciden quién puede mover fondos, cómo se aprueban las firmas y cómo se confía en la infraestructura alrededor de un protocolo.
Más incidentes, pérdidas típicas menores
TRM dijo que el número de hackeos más que se duplicó, pasando de 83 incidentes en el H1 2025 a 207 en el H1 2026. Solo el segundo trimestre produjo 123 incidentes, después de un primer trimestre con récord.
La mayor parte de ese aumento provino de exploits de contratos inteligentes, que representaron 125 de los 207 incidentes.
La pérdida típica, sin embargo, fue mucho menor de lo que sugiere el total general. TRM situó la mediana de los hackeos en unos 219.000 dólares, mientras que la media fue de 4,7 millones de dólares.
Esa brecha muestra cómo unos pocos incidentes muy grandes pueden dominar las pérdidas agregadas, incluso cuando el entorno de amenazas cotidianas se vuelve más denso con intentos de explotación más pequeños.
El resultado es una imagen de seguridad dividida. Por un lado, DeFi todavía lidia con vulnerabilidades a nivel de código, lógica compleja de protocolos y manipulaciones en múltiples pasos que llevan a pérdidas frecuentes.
Por otro lado, el daño más grande proviene de fallas en los sistemas que mantienen o autorizan el control de los fondos.
[

Lee también
Los hackeos DeFi están convirtiendo los altos rendimientos en un impuesto oculto a la liquidez
Los datos de DeFiLlama muestran 780,3 millones de dólares en pérdidas conocidas en el segundo trimestre, ya que los puentes, las claves y la lógica de protocolos convierten la seguridad en un costo real de participación.
30 de junio de 2026 · Liam 'Akiba' Wright
](https://cryptoslate.com/defis-hack-problem-is-becoming-a-liquidity-tax/)
TRM dijo que las vulnerabilidades en infraestructura y operaciones representaron solo alrededor del 15% de los incidentes en el H1 2026, pero aproximadamente el 76% del valor robado.
Esa proporción convierte el informe de una historia de cantidad de hackeos en una historia de prioridad en seguridad.
Si un protocolo trata las auditorías como todo el programa de seguridad, está defendiendo solo una parte del riesgo. Un atacante puede saltarse el contrato central al comprometer un firmante, manipular una ruta de validación de puente, envenenar una dependencia operativa u obtener la aprobación para una transferencia maliciosa.
El ejemplo más claro es la concentración de actividades vinculadas a Corea del Norte. TRM estima que alrededor de 643 millones de dólares, o aproximadamente el 66% de todos los fondos robados en el H1 2026, fueron atribuibles a actividades vinculadas a Corea del Norte.
Esa cifra bajó respecto a los cerca de 1.700 millones de dólares en la primera mitad de 2025, pero aún así convirtió a los actores vinculados a Corea del Norte en la mayor fuente de valor robado en el período.
operaciones de abril que involucraron Drift Protocol y KelpDAO. TRM estimó la pérdida de Drift en aproximadamente 285 millones de dólares y la de KelpDAO en aproximadamente 292 millones de dólares, para un total combinado cercano a 577 millones de dólares.
[

Lee también
Corea del Norte golpeó criptomonedas por más de 500 millones de dólares este mes — y la amenaza de 6.750 millones de dólares aún no ha terminado
Drift Protocol y KelpDAO fueron afectados por aproximadamente 286 millones y 290 millones de dólares, respectivamente, ya que los atacantes apuntaron a la infraestructura periférica.
21 de abril de 2026 · Oluwapelumi Adejumo
](https://cryptoslate.com/north-korea-stole-500m-from-crypto-in-18-days/)
Esos incidentes reflejaron el mismo patrón más amplio: los atacantes apuntaron a la infraestructura y las capas humanas alrededor de los sistemas DeFi en lugar de simplemente golpear los contratos inteligentes centrales.
Una sola operación exitosa puede superar meses de explotaciones menores no estatales.
La advertencia de TRM es que el total en dólares más bajo en el H1 2026 refleja la ausencia de otro robo a la escala de los mayores ataques de 2025, no una reducción en la capacidad de los atacantes.
Las auditorías necesitan una capa operativa
[

Lee también
La advertencia de fraude de 10.000 millones de dólares del Tesoro de EE.UU. muestra por qué la criptomoneda se está apresurando a policíase a sí misma
Una nueva coalición de seguridad DeFi está tratando de convertir la ciberseguridad en un estándar industrial, ya que la ingeniería social habilitada por IA, los hackeos vinculados a Corea del Norte y la vigilancia de Washington ponen de manifiesto los límites de las auditorías solas.
24 de junio de 2026 · Gino Matos
](https://cryptoslate.com/us-treasurys-10b-scam-warning-shows-why-crypto-is-racing-to-police-itself/)
la seguridad operativa, las prácticas de firma, la gobernanza, la validación de puentes y los controles de infraestructura se están convirtiendo en parte de la postura de defensa frente a políticas de la industria.
Los hackeos criptográficos alcanzan un récord, pero la mayor amenaza no son los contratos inteligentes apareció primero en CryptoSlate.
