Las pérdidas por hackeos a plataformas y proyectos de criptomonedas alcanzaron los USD $766,49 millones en septiembre de 2026, según datos de la firma de análisis PeckShield. Este monto representa un aumento del 462% en comparación con los USD $136,3 millones registrados en agosto, superando incluso el récord previo de abril, cuando las pérdidas sumaron USD $646,89 millones.

Septiembre: el mes con más pérdidas y más incidentes

El mes no solo destacó por el volumen de pérdidas, sino también por la cantidad de ataques. PeckShield contabilizó 55 hackeos, superando los 50 de agosto. Sin embargo, el impacto económico se concentró en dos grandes incidentes: el robo a Bitget, que ascendió a cerca de USD $387 millones, y el ataque a Liquid Network, con aproximadamente USD $320 millones. Juntos, representaron el 92% del total mensual.

Los 53 incidentes restantes generaron pérdidas combinadas de unos USD $59 millones, una cifra significativamente menor en comparación con los dos ataques principales. Entre estos casos menores, destacan el robo al casino cripto Duelbits (USD $7 millones) y el exploit del oráculo de Nostra (USD $3,5 millones).

Recuperaciones parciales y detalles de los ataques

El caso de Liquid Network tuvo un desenlace atípico: los responsables del ataque, que se identificaron como white hats (hackers éticos), devolvieron la mayor parte de los fondos. Según la información disponible, la recuperación superó el 85% del monto inicial, incluyendo la devolución de 3.400 Bitcoin. Aunque esta acción mitiga el daño, el volumen comprometido inicialmente sigue siendo relevante para el balance mensual.

Otros incidentes también registraron recuperaciones parciales. Un bot de valor extraíble máximo (MEV) devolvió fondos tras un front-run que había extraído USD $7,81 millones, mientras que Payment Processor V2 recuperó USD $3,4 millones de una pérdida total de USD $6,6 millones.

Bitget: vulnerabilidad de día cero y rastro previo al robo

La investigación del robo a Bitget, encomendada a la firma de seguridad SlowMist, reveló que la actividad maliciosa más temprana detectada se remonta al 31 de agosto, semanas antes de que los fondos fueran sustraídos de las hot wallets del exchange. Según el informe, el atacante aprovechó una vulnerabilidad de día cero en un producto de seguridad de terceros, un fallo desconocido previamente.

Los investigadores recuperaron una herramienta personalizada de retiro que el atacante había eliminado, lo que sugiere una preparación meticulosa. Sin embargo, SlowMist no identificó al responsable. Gracy Chen, CEO de Bitget, había señalado anteriormente a presuntos hackers norcoreanos, aunque esta hipótesis no ha sido confirmada por la investigación.