Resumen de Pérdidas en Criptomonedas
En julio, los proyectos de criptomonedas perdieron aproximadamente $110 millones debido a hacks, según datos de Immunefi. Este informe también destaca un aumento en los informes confirmados de recompensas por errores. Las competiciones de auditoría han revelado vulnerabilidades más serias que las auditorías privadas.
Estadísticas de Hacks y Pérdidas
Hasta el 3 de agosto, Immunefi había documentado 164 hacks de criptomonedas, incluidos 67 incidentes que causaron pérdidas superiores a $1 millón cada uno. La compañía proyecta que el número de hacks que superen los $1 millón podría alcanzar 114 para finales de 2026, superando el récord anual anterior de 72 incidentes establecidos en 2024.
El total estimado de $110 millones en pérdidas en julio se suma a un año ya costoso para la industria. Un informe reciente de Blockaid reveló que las pérdidas por problemas de seguridad en criptomonedas alcanzaron $1.1 mil millones durante los primeros seis meses de 2026.
Incidentes Significativos
Varios ataques significativos contribuyeron a las pérdidas de julio. Por ejemplo, Ostium perdió 23.75 millones de USDC tras un ataque que comprometió su infraestructura fuera de la cadena. AFX también sufrió un exploit de puente que resultó en pérdidas de $24.15 millones. Juntos, estos dos incidentes representaron más de $47 millones en pérdidas.
Recompensas por Errores y Auditorías
Immunefi informó que sus investigadores recibieron $2.32 millones por vulnerabilidades confirmadas en julio, y el número de informes confirmados y pagados aumentó un 18% en comparación con el mes anterior. Sus programas de recompensas por errores ayudaron a prevenir 374 amenazas, frente a 317 en junio.
El costo promedio de identificar un defecto crítico a través de una competición de auditoría fue de $6,548, en comparación con aproximadamente $66,000 a través de una auditoría privada de primer nivel.
Desafíos en la Seguridad de Criptomonedas
Los incidentes recientes han demostrado que las auditorías de seguridad completadas no garantizan que el código esté libre de fallos explotables. Una investigación de crypto.news sobre la brecha de Coldcard encontró que una auditoría asistida por IA identificó otros 85 errores críticos en proyectos relacionados con Bitcoin.
Los hallazgos de Immunefi sugieren que los proyectos pueden necesitar programas continuos de recompensas por errores y revisiones competitivas, además de auditorías convencionales. Con 2026 acercándose al récord de incidentes importantes, la brecha de costos entre la investigación preventiva y la explotación en vivo sigue siendo considerable.