Casi el 90% de los fondos robados no se pueden recuperar: en la primera mitad de 2026, los objetivos de los ataques Web3 están cambiando de "código" a "personas"
En la era en que la realidad sintética por IA se ha vuelto posible, lo que necesita ser verificado ya no es una información específica, sino el entorno mismo.
En la primera mitad de 2026, la industria de las criptomonedas registró un total de 182 incidentes de seguridad públicos, con pérdidas de aproximadamente 956 millones de dólares. Lo que es aún más preocupante que el monto total de las pérdidas es el destino de los fondos: según estadísticas de SlowMist, solo 18 de estos incidentes lograron recuperar o congelar los fondos robados, sumando aproximadamente 118 millones de dólares, lo que representa el 12.3% de las pérdidas totales; el resto, casi el 90% de los fondos robados, no se puede recuperar.
Otro número que puede ser malinterpretado: los 956 millones de dólares representan una disminución de casi el 60% en comparación con el mismo período del año pasado, pero esto no significa que la industria se haya vuelto más segura. La caída en las pérdidas se debe casi por completo a que el enorme incidente de Bybit del año pasado (aproximadamente 1.5 mil millones de dólares) no se ha repetido; el número de incidentes ha aumentado en aproximadamente un 50% en comparación con el año anterior. Los ataques no han disminuido, sino que han cambiado de dirección: de atacar contratos de protocolo a atacar a personas.
Los dos ataques con mayores pérdidas en la primera mitad del año no se lograron a través de la ruptura de contratos inteligentes: Drift Protocol fue víctima de una infiltración de ingeniería social que duró seis meses, robando aproximadamente 285 millones de dólares, comenzando con unas pocas transacciones "sin impacto visible" firmadas por un firmante de múltiples firmas; un víctima en Singapur fue invitada a una videoconferencia generada por IA con altos funcionarios del gobierno, perdiendo aproximadamente 4.9 millones de dólares singapurenses. La vulnerabilidad más costosa se encuentra en las personas.
Este es uno de los juicios centrales del "Informe Semestral de Seguridad Web3 de OKX 2026" publicado por el equipo de seguridad Web3 de OKX en colaboración con SlowMist y OtterSec, que coincide con las conclusiones del "Informe de Seguridad Blockchain y Antilavado de Dinero de la Primera Mitad de 2026" publicado por SlowMist. Ambos informes provienen de una plataforma de intercambio y una empresa de seguridad, pero apuntan a la misma conclusión: la frecuencia de los ataques está aumentando, las técnicas están evolucionando y los objetivos están cambiando de "código" a "personas".
Pérdidas en comparación con el año anterior disminuyen casi un 60%, pero la actividad de ataques aumenta
Un mismo conjunto de datos, al ser segmentado de diferentes maneras, puede llevar a conclusiones opuestas, lo cual es fundamental para entender la situación de seguridad de estos seis meses.
Según el informe de OKX, citando estadísticas del archivo de incidentes de SlowMist, en la primera mitad del año hubo 182 incidentes, con pérdidas de aproximadamente 956 millones de dólares; en el mismo período de 2025, hubo 121 incidentes, con pérdidas de aproximadamente 2.373 millones de dólares. El número de incidentes ha aumentado en aproximadamente un 50% en comparación con el año anterior, mientras que el monto ha disminuido en aproximadamente un 60%. La principal razón de la caída en el monto es que el incidente de Bybit de febrero de 2025 (aproximadamente 1.5 mil millones de dólares, donde los hackers atacaron la computadora del desarrollador de la herramienta de firma Safe{Wallet} y alteraron el script del sitio web) es un caso extremo. El juicio del informe de OKX es que, eliminando este valor atípico, las pérdidas comparables de este año no solo no han disminuido, sino que han aumentado.
El informe de OKX también desglosa las causas de los ataques en dos categorías: por número de incidentes, las vulnerabilidades de contratos y lógicas siguen siendo la principal causa, con un total de 85 incidentes; pero por monto de pérdidas, los ataques a la cadena de suministro lideran con aproximadamente 298 millones de dólares, seguidos por vulnerabilidades de contratos (aproximadamente 152 millones) y filtraciones de claves privadas (aproximadamente 130 millones). SlowMist resume esta característica en ocho palabras: diversificación de incidentes, concentración de pérdidas. Entre ellas, las grandes pérdidas realmente mortales se concentran en infraestructuras, puentes entre cadenas y cadenas de suministro. Un apunte desequilibrado es que, aunque solo ocurrieron 20 incidentes en puentes entre cadenas durante todo el semestre, causaron pérdidas de aproximadamente 346 millones de dólares.
Los fondos ya no se pierden principalmente por vulnerabilidades en contratos. El informe de OKX resume los cambios de este semestre en tres líneas principales: las grandes pérdidas ocurren cada vez más fuera de los contratos; los usuarios comunes se convierten en los principales objetivos de ataque; los agentes de IA pasan de ser herramientas a ser presas. Además, hay dos pistas que atraviesan todo: la contaminación de la cadena de suministro que se infiltra en la etapa de desarrollo y el lavado de dinero al que finalmente llegan todos los fondos robados. A continuación, se desarrollan cada una de estas líneas.
Parte del proyecto: las mayores pérdidas ocurren en lugares no cubiertos por auditorías
Los proyectos con mayores pérdidas en la primera mitad del año no son en su mayoría no auditados; los puntos de fallo se encuentran precisamente fuera del alcance de la auditoría: procesos de firma, claves en la nube, nodos de verificación, dispositivos de desarrolladores. La auditoría puede demostrar que la lógica del contrato es correcta, pero no puede demostrar que estas etapas operativas sean seguras.
KelpDAO: lo que fue atacado no fue el contrato, sino la ruta de verificación. Esta es la mayor pérdida única del semestre. Según el análisis de OtterSec, los atacantes contaminaron los nodos RPC internos de LayerZero mientras lanzaban un DDoS contra nodos externos honestos. Los mensajes entre cadenas deberían ser validados por múltiples nodos independientes, pero el puente en ese momento utilizaba una configuración de "1-de-1" con un solo nodo de validación. El único punto de validación recibió solo datos falsificados, lo que finalmente permitió la liberación de un retiro sin respaldo de activos reales, aproximadamente 116,500 rsETH fueron transferidos, de los cuales aproximadamente 75 millones de dólares fueron congelados posteriormente. La configuración de un solo nodo de validación ha sido considerada de alto riesgo durante mucho tiempo, y anteriormente solo era una advertencia teórica en las revisiones de arquitectura; después del incidente de KelpDAO, se convirtió en una pérdida real de cerca de 300 millones de dólares. SlowMist complementó el destino de los fondos robados: LayerZero atribuyó el incidente al subgrupo Lazarus TraderTraitor, y los tokens robados fueron utilizados como colateral para pedir prestados aproximadamente 236 millones de dólares en activos reales (WETH) en plataformas de préstamos como Aave, lo que provocó temporalmente una crisis de liquidez en el mercado DeFi.
Drift: una inducción de firma que duró seis meses. Su mecanismo merece ser explicado: un nonce durable equivale a un comprobante de transacción "pre-firmado, que puede ser canjeado en cualquier momento en el futuro". Los atacantes, haciéndose pasar por una institución cuantitativa, operaron durante seis meses con más de 1 millón de dólares en depósitos reales, induciendo a los firmantes a pre-firmar este tipo de transacciones de gestión. En el momento de la firma, no se podía ver ningún impacto; cuando el proyecto ajustó posteriormente el umbral de múltiples firmas y apareció una ventana sin protección de timelock (bloqueo temporal: operaciones sensibles deben ser publicadas y retrasadas antes de que entren en vigor), los atacantes difundieron las transacciones firmadas que habían obtenido previamente, completando 31 retiros en 12 minutos, llevándose más de la mitad de los activos bloqueados. La lección central de este incidente es: las transacciones que "no tienen impacto" en el momento de la firma no significan que no se vayan a canjear en el futuro; las firmas ciegas, pre-firmadas y las transacciones de gestión que no se pueden interpretar deben considerarse operaciones de alto riesgo.
La imagen de un fallo en un solo punto. Las claves en la nube de AWS de Resolv Labs fueron robadas, lo que permitió a los atacantes emitir aproximadamente 80 millones de tokens no respaldados; Step Finance sufrió un ataque a los dispositivos de sus ejecutivos, y las claves privadas fueron utilizadas para vaciar la tesorería; Humanity Protocol sufrió una infección de malware en los dispositivos de los desarrolladores, lo que llevó a la pérdida del control de las claves privadas. SlowMist mencionó que el analista en cadena ZachXBT rastreó y descubrió que los fondos robados estaban mezclados con los de KelpDAO, lo que prácticamente excluye la posibilidad de un ataque interno, apuntando nuevamente a Lazarus.
El informe de SlowMist también documentó un conjunto de casos más fundamentales, llevando los ataques al nivel de implementación de ingeniería criptográfica. Los tres incidentes tienen en común que las vulnerabilidades no están dentro del alcance de auditoría convencional.
• Taiko (22 de junio, aproximadamente 1.7 millones de dólares): una clave privada de firma fue erróneamente enviada a un repositorio público de GitHub, lo que permitió a los atacantes falsificar pruebas de estado de la red de segunda capa y obtener la liberación de fondos, el token TAIKO cayó más del 20% en un corto período.
• SecondFi / antiguo Yoroi (21-23 de junio, aproximadamente 2.4 millones de dólares): la implementación del algoritmo de firma carecía de un paso necesario de enmascaramiento aleatorio, lo que permitió que una única firma en cadena revelara la clave privada completa, robando 374 direcciones. El defecto provino de un componente de terceros no auditado introducido dos semanas antes del incidente.
• THORChain (15 de mayo, aproximadamente 10.7 millones de dólares): la clave de la tesorería estaba bajo la custodia de múltiples nodos (firma umbral), con la intención de que ningún nodo individual tuviera la clave completa; sin embargo, un nodo malicioso recopiló gradualmente fragmentos de claves durante múltiples rondas de firmas normales, reconstruyendo finalmente la clave completa.
Desde la validación entre cadenas, las claves en la nube hasta los algoritmos de firma, estos casos presentan diferentes formas de un mismo fracaso: siempre que haya un nodo en la ruta clave que pueda decidir de manera independiente el destino de los fondos, se convertirá en el objetivo preferido de los atacantes.
Basado en el mismo juicio, OKX en el control de riesgos de firma no solo verifica "si la transacción fue iniciada por el propio usuario", sino que también se enfoca en hacer que los usuarios comprendan las consecuencias de la transacción antes de firmar. En torno a escenarios de alto riesgo como nonce durable y cambios en la propiedad de la cuenta, OKX interceptó o alertó sobre más de 4 millones de operaciones de alto riesgo en la primera mitad del año, protegiendo un monto acumulado de aproximadamente 526 millones de dólares, y ha analizado más de 50,000 métodos en cadena, traduciendo el calldata difícil de entender a "qué activos se verán afectados en esta transacción y qué permisos se otorgarán". Cabe señalar que esta capacidad solo puede reducir, no eliminar, el riesgo; las plataformas de intercambio y los proveedores de servicios de billetera son en sí mismos los objetivos de ataque de mayor valor, el incidente de Bybit de 2025 fue precisamente causado por la ruptura de la herramienta de firma, y ninguna de las partes puede afirmar que es inmune.
Lado del usuario: los ataques comienzan en las entradas más familiares
Cuando el costo de atacar protocolos aumenta, los atacantes se dirigen a los usuarios. Según el informe de OKX, las entradas de ataque actuales son en su mayoría escenarios donde los usuarios tienen la menor vigilancia: tiendas de aplicaciones, resultados de búsqueda en la parte superior, cuentas de amigos, software de reuniones, procesos de contratación.
• Las extensiones de navegador maliciosas utilizan un modelo de "carga local, envenenamiento en la nube": la extensión en sí no contiene lógica maliciosa y puede pasar la revisión estática de la tienda de aplicaciones; la verdadera página de phishing es enviada en tiempo real desde un servidor remoto, y puede cambiar de dominio en cualquier momento (SlowMist capturó un caso en mayo de una extensión que imitaba a TronLink). Una vez que los usuarios ingresan su frase de recuperación en estas páginas, el control de sus activos se transfiere.
• La inyección de anuncios de búsqueda se acerca más a las operaciones diarias. En un caso registrado por el informe de OKX, un usuario, después de comprar una nueva computadora, buscó herramientas de desarrollo, hizo clic en un anuncio pagado en la parte superior de los resultados de búsqueda y, siguiendo las instrucciones de la página, ejecutó un "comando de instalación" en la terminal, que en realidad desplegó un troyano de secuestro de portapapeles; posteriormente, cuando el usuario intentó transferir aproximadamente 20,000 dólares, la dirección de recepción fue reemplazada automáticamente. La dificultad de prevenir este tipo de ataques radica en que la víctima solo realizó operaciones convencionales como "buscar el sitio oficial, descargar herramientas, copiar comandos" durante todo el proceso.
• Las estafas de entrevistas de trabajo siguen la ruta de "reconocimiento---perfilado---ataque dirigido": los atacantes, bajo el pretexto de entrevistas técnicas, piden a los solicitantes que compartan su pantalla y abran su billetera para "confirmar la experiencia en DeFi", mientras en realidad registran su dirección de billetera, tenencias y protocolos utilizados. Posteriormente, crean páginas de airdrop falsas basadas en los protocolos que la víctima ha utilizado realmente, lanzando información de phishing personalizada. En un caso documentado por OKX, la víctima perdió aproximadamente 88,000 dólares.
Además, hay dos nuevas técnicas que merecen atención. La primera es la falsa "verificación de seguridad 2FA": los atacantes envían correos electrónicos haciéndose pasar por la billetera oficial, utilizando un dominio falso que solo difiere en un carácter del oficial, añadiendo un temporizador para crear una sensación de urgencia e induciendo al usuario a ingresar su frase de recuperación para "completar la verificación". La segunda es el fraude en procesos de negocio: utilizando escenarios de negocio como "auditoría externa" o "confirmación de propiedad de tokens" como cebo, envían archivos adjuntos maliciosos (un ejemplo de SlowMist disfrazó un script como un documento con una doble extensión), que al abrirse se disfrazan de actualizaciones del sistema para robar contraseñas, solicitando permisos para cámara, grabación de pantalla y escucha de teclado. Su objetivo final suele ser el acceso a terminales de oficina y servicios en la nube, no a billeteras personales.
Para el primer caso, dos informes ofrecen una advertencia consistente:
Cualquier página que requiera ingresar una frase de recuperación para verificación, autenticación, recuperación o actualización es una estafa. La frase de recuperación no es un código de verificación, sino el control de los activos en sí; ninguna billetera legítima solicitará la frase de recuperación a través de una página web.
Dado que muchas pérdidas no comienzan con transacciones en la cadena, sino con aplicaciones maliciosas o sitios de phishing anteriores, OKX ha adelantado su protección a los dispositivos y puntos de acceso: su asistente de escaneo de seguridad ha realizado más de 200,000 detecciones de riesgos, descubriendo más de 60,000 aplicaciones de alto riesgo; en cuanto a sitios de phishing y DApps maliciosos, ha bloqueado más de 7 millones de accesos a sitios de riesgo, buscando interceptar antes de que los usuarios ingresen su frase de recuperación o conecten su billetera.
Antes de que los atacantes se acerquen a los usuarios, una parte considerable del riesgo ya está incrustada en etapas más tempranas: la cadena de suministro de software.
Cadena de suministro: no se envenena el paquete de software, sino la confianza misma
La particularidad del envenenamiento de la cadena de suministro es que: las víctimas no cometen ningún error, simplemente instalan una dependencia, actualizan una versión o acceden a un dominio oficial como de costumbre. Este es el capítulo más destacado del informe de SlowMist, donde tres casos representativos reflejan la evolución de este tipo de ataques en amplitud, profundidad y altura.
• Amplitud: el gusano Shai-Hulud. A mediados de mayo, una cuenta publicó 637 versiones maliciosas relacionadas con 317 nombres de paquetes en 22 minutos, afectando componentes populares como echarts-for-react (más de 3.8 millones de descargas mensuales) y size-sensor (más de 4.2 millones de descargas mensuales). Los paquetes maliciosos activan cargas ofuscadas durante la instalación, recopilando sistemáticamente múltiples tipos de información sensible como credenciales de AWS, GCP, claves de Kubernetes, claves SSH, etc., y transmitiéndolas encriptadas, mientras que también incorporan un módulo de auto-propagación para lograr una difusión tipo gusano, y preconfiguran mecanismos de persistencia para Claude Code y VS Code. Su objetivo de robo ya no es un solo paquete de software, sino los permisos de toda la línea de desarrollo.
• Profundidad: la transmisión en capas de la cadena de confianza. En marzo, la biblioteca de Python LiteLLM, que alcanzó 97 millones de descargas mensuales, fue atacada. Los atacantes no invadieron directamente la biblioteca, sino que primero contaminaron la herramienta de escaneo de seguridad Trivy, de la cual dependía su proceso de construcción, robando así la clave de publicación y empujando versiones maliciosas. Los desarrolladores confían en LiteLLM, LiteLLM confía en Trivy, y Trivy ha sido comprometido, lo que convierte a la herramienta de seguridad que debería asumir la responsabilidad de protección en un eslabón de la cadena de ataque. En el mismo mes, el envenenamiento del CDN oficial de Apifox detectado por SlowMist también pertenece a esta categoría: los atacantes alteraron scripts oficiales, insertando código malicioso con temporizadores aleatorios, que se activaba entre media hora y tres horas después de la instalación, dificultando que los usuarios relacionaran la anomalía con acciones específicas. Esto indica que "la fuente oficial" ya no es sinónimo de "seguridad".
• Altura: el "pensamiento de superficie de ataque" de los atacantes. El director de seguridad de SlowMist, 23pds, advirtió en abril: la suborganización de Lazarus, HexagonalRodent, utiliza trabajos remotos bien remunerados como cebo para inducir a los desarrolladores a ejecutar código con puertas traseras. Según el informe de OKX, esta organización utiliza en gran medida ChatGPT y Cursor para generar código y discursos, falsificando sitios web de empresas y identidades de ejecutivos con herramientas de construcción de AI, e incluso utiliza AI para "auto-auditar" su propio código malicioso para evadir detección; en solo un trimestre, robaron datos de billetera de más de 2,700 sistemas de desarrolladores. Al mismo tiempo, el código generado por AI también está creando nuevos riesgos, según un informe de OKX que cita datos de OtterSec: el Instituto Tecnológico de Georgia atribuyó 35 de los 74 CVE de marzo al código generado por AI, y un escaneo de aproximadamente 1,400 aplicaciones "generadas al azar" encontró 2,038 vulnerabilidades graves y más de 400 claves expuestas. "Funcionalidad disponible" no es lo mismo que "listo para producción".
Eventos similares incluyen versiones anómalas de node-ipc que aparecieron repentinamente tras 21 meses sin actualizaciones, y TrapDoor, que envenenó tres ecosistemas simultáneamente. Todos apuntan a una conclusión: el enfoque de protección en el pasado se centraba en auditar el código, hoy debe auditar la fuente de confianza. Esto es especialmente crítico para el ecosistema de Agent, que lee, instala y ejecuta activamente complementos externos. Con base en esto, OKX ha establecido un mecanismo de revisión de acceso y auditoría periódica que abarca la seguridad del código, el alcance de permisos y las dependencias externas en la integración de complementos de Agentic Wallet, adelantando el juicio sobre "si la dependencia es confiable" antes de que el complemento se active.
AI: de falsificar contenido individual a sintetizar todo un entorno
Al conectar el contenido anterior, podemos ver una línea subyacente: hay una confianza natural en los "sistemas más inteligentes". Y el próximo error colectivo que se está formando es: los Agents son más confiables que los humanos. Esta percepción aún no ha sido corregida por suficientes incidentes, pero el costo ya se ha manifestado.
El evento de Bankr en mayo es un caso que casi no parece una "invasión": los atacantes no robaron claves privadas, no atacaron contratos, no invadieron servidores, solo pidieron a Grok que tradujera un mensaje en código Morse. BankrBot es un AI Agent desplegado en la plataforma X que puede ejecutar automáticamente transacciones en la cadena a través de instrucciones en lenguaje natural. Según el análisis de SlowMist, los atacantes primero airdropearon un NFT de membresía a una billetera asociada, activando su modo de alta privilegio, y luego enviaron un mensaje en código Morse pidiendo a Grok que lo tradujera; Grok completó la decodificación y @BankrBot, que ejecutó directamente la instrucción de transferencia oculta (aproximadamente 3 mil millones de tokens DRB) como si fuera una instrucción confiable. La pérdida fue de aproximadamente 150,000 a 200,000 dólares (SlowMist la registró como aproximadamente 175,000 dólares), y alrededor del 80% fue recuperado posteriormente. Ni Grok ni BankrBot tenían vulnerabilidades en el sentido tradicional; lo que realmente falló fue la frontera de confianza no verificada entre los dos sistemas automatizados. Cuando un Agent tiene la capacidad de firmar y transferir, una instrucción maliciosa disfrazada de entrada normal puede convertirse en una pérdida real de activos.
SlowMist clasifica los ataques a Agents en cuatro niveles, según su cadena de cognición a ejecución, cada nivel tiene casos reales correspondientes:
• Nivel de entrada: inyección de indicaciones indirectas. Incluir instrucciones maliciosas en contenido externo que el Agent leerá activamente, el evento de Bankr es un ejemplo de esto.
• Nivel de memoria: contaminación de memoria. La validación de Palo Alto Networks Unit 42 indica que se pueden escribir reglas maliciosas en la memoria a largo plazo del Agent (por ejemplo, marcar la dirección del atacante como "dirección de pago habitual"), y seguir siendo efectivas en sesiones posteriores.
• Nivel de herramientas: penetración de permisos. En el evento "Claw Chain" de OpenClaw revelado en mayo, la empresa de seguridad Cyera descubrió cuatro vulnerabilidades que se pueden encadenar (con una calificación de riesgo máxima de CVSS 9.6), que pueden conectarse gradualmente para obtener control total sobre el entorno de ejecución.
• Nivel de cadena de suministro: el centro de complementos de OpenClaw carece de auditoría, las habilidades maliciosas se disfrazan como documentos de descripción funcional, ocultan comandos en el código y utilizan un "método de dos pasos" para extraer dinámicamente la carga maliciosa real desde remoto.
El cambio más profundo que AI trae a los escenarios de phishing es que eleva el fraude de "falsificar contenido individual" a operar todo un "realidad sintética". Según el informe de OKX que cita la revelación de Check Point sobre la operación "El mundo de Truman", los atacantes introducen a las víctimas en un grupo de inversión privado, donde los "expertos" y "inversores" son interpretados por AI, publicando continuamente análisis, mostrando ganancias e interactuando en tiempo real; lo que la víctima enfrenta no es un solo estafador, sino un entorno falsificado con una estructura social y de confianza completa. El caso de la videoconferencia en Singapur mencionado al principio (con el primer ministro, el presidente y representantes de la autoridad monetaria generados por AI presentes al mismo tiempo, con pérdidas de aproximadamente 4.9 millones de dólares singapurenses) es una forma extrema de la misma técnica.
Por lo tanto, el objetivo del ataque ha cambiado fundamentalmente: ya no se necesita engañar al usuario sobre un solo juicio de información, sino sobre su percepción de la autenticidad del entorno general. La afirmación de que "las vulnerabilidades están en las personas" también debe extenderse; cuando las máquinas comienzan a reemplazar a las personas en la toma de decisiones, la frontera de riesgo se expande desde "las personas" a todos los eslabones que se consideran confiables por defecto, incluyendo la frontera de confianza entre máquinas. La defensa tradicional basada en "identificar información sospechosa" está fallando.
En respuesta, la industria ha llegado a un consenso: los Agents pueden organizar transacciones de manera más inteligente, pero su ejecución debe estar sujeta a restricciones más estrictas. SlowMist ha integrado capacidades de seguridad en el proceso operativo del Agent; su MistEye Security Gate proporciona un mecanismo de bloqueo duro de "primero detectar, luego ejecutar" para agentes de codificación como Claude Code y Cursor, mientras que MistTrack Skills, apoyado por más de 400 millones de etiquetas de direcciones en la cadena que cubren 19 cadenas públicas principales, completa la verificación de riesgos de lavado de dinero antes de la transferencia. La estrategia de OKX también es no confiar completamente en el juicio del Agent: independientemente de cómo se genere la transacción, se realizará una detección de riesgos independiente antes de la firma y difusión, y si se determina que hay riesgos, se requerirá una segunda confirmación o se bloqueará directamente.
Flujo de fondos: solo aproximadamente el 12% puede ser recuperado, el lavado de dinero se ha industrializado en gran medida
Volviendo a los números del principio. Los datos sobre lavado de dinero y regulación de este capítulo provienen principalmente del seguimiento del informe de SlowMist: en la primera mitad del año, solo 18 eventos permitieron la recuperación o congelación de fondos, involucrando aproximadamente 389 millones de dólares robados, de los cuales se recuperaron o congelaron aproximadamente 118 millones de dólares, representando el 12.3% de la pérdida total. La gran mayoría de los fondos robados son difíciles de recuperar una vez que se transfieren, y la razón fundamental es que su etapa de lavado de dinero ha sido altamente industrializada.
Como ejemplo de Lazarus, su cadena de lavado de dinero está interconectada: primero, se cortan las asociaciones en la cadena a través de protocolos de privacidad como Umbra, luego se intercambia por Bitcoin (que tiene alta liquidez y es fácil de dividir) a través de protocolos de intercambio sin necesidad de identificación como THORChain, y posteriormente, los fondos se dispersan a miles de nuevas direcciones, procesados a través de servicios de mezcla como Sinbad, YoMix y Wasabi, para finalmente ser cambiados por dinero fiduciario a través de mostradores OTC en China o redes de intercambios en Rusia (como Garantex y su sucesor Grinex). Si los activos robados son tokens como rsETH, primero se hipotecan en protocolos DeFi para obtener activos reales antes de ser intercambiados; los fondos robados de KelpDAO siguen este camino. Una vez que los fondos entran en la fase de intercambio y mezcla, la ventana para recuperarlos se cierra prácticamente.
La composición de los flujos de fondos en los protocolos de privacidad confirma indirectamente esto: según estadísticas de SlowMist basadas en Dune, en la primera mitad del año, los principales protocolos de privacidad acumularon aproximadamente 974 millones de dólares, de los cuales Tornado Cash representó alrededor del 71% y Railgun aproximadamente el 23%, siendo casi el 90% de estos flujos en stablecoins. En el otro extremo de la industria del crimen, se refleja la "servitización" de las herramientas: en la plataforma de "robo como servicio" (Drain-as-a-Service) rastreada por SlowMist, el Rublevka Team ha robado más de 10 millones de dólares desde 2023, completando al menos 240,000 robos exitosos y ofreciendo hasta un 80% de participación a sus afiliados; StepDrainer, por su parte, ha etiquetado todo su conjunto de herramientas de phishing, con un código fuente completo que cuesta alrededor de 750 dólares. La barrera de entrada para obtener herramientas de ataque ha bajado a niveles extremadamente bajos.
Las restricciones regulatorias también se están endureciendo y comenzando a apuntar con precisión a los nodos clave de las rutas de lavado de dinero. En la dinámica que ha analizado SlowMist, hay tres acciones que afectan directamente la cadena mencionada: la 20ª ronda de sanciones de la UE prohíbe por primera vez el comercio con proveedores de servicios de criptomonedas en Rusia, apuntando directamente a canales de salida como Garantex y Grinex; el DIFC de Dubái prohíbe completamente el comercio de monedas de privacidad, dirigido a la fase de mezcla; y en febrero, ocho departamentos en China establecieron nuevas regulaciones que prohíben por primera vez la emisión de stablecoins vinculadas al renminbi en el extranjero sin aprobación. Otras medidas también avanzan en la misma dirección: Hong Kong emite las primeras licencias para emisores de stablecoins, Corea del Sur planea imponer multas de hasta el 10% del monto robado a intercambios que hayan sido atacados por hackers, y se implementan las primeras reglas de stablecoins bajo la ley GENIUS en EE. UU. El punto de partida de la cadena de lavado de dinero suele ser una dirección maliciosa o una autorización de alto riesgo; el informe de OKX también enfatiza que su capacidad de KYS seguirá identificando direcciones anómalas, tokens maliciosos y autorizaciones de alto riesgo, buscando marcar riesgos antes de que los fondos ingresen a los canales de mezcla y cruce.
Conclusión: Adelantar la línea de defensa antes de la confirmación
En el momento en que el firmante de Drift presiona el botón de confirmación, todas las defensas han perdido su significado. La mayoría de las lecciones de la primera mitad de 2026 ocurrieron antes de esta acción de "confirmación": algunas personas firmaron transacciones que no entendían, algunos sistemas otorgaron permisos excesivos, algunos equipos confiaron en fuentes de datos erróneas, y algunos usuarios creyeron en un disfraz suficientemente convincente.
Tanto la propuesta de OKX de "entender antes de firmar, evitar riesgos de punto único, verificar antes de confiar", como la idea de "verificar primero, confiar después" que atraviesa todo el texto de SlowMist, apuntan en la misma dirección: trasladar el juicio a antes de que ocurra la acción. Esto se puede resumir en tres listas.
Para los proyectos: Las transacciones clave no deben solo confirmar "quién firma", sino también verificar "si el firmante entiende las consecuencias". Las operaciones como multi-firma, actualizaciones de contratos, cambios de propietario y configuraciones de cruce deben tener procesos que sean analizables, simulables y verificables; las salidas de fondos grandes y los cambios de permisos deben establecer timelocks y alertas de anomalías. No se debe permitir que ningún paso único decida de forma independiente el destino de los fondos, como un RPC, un nodo de validación, una clave en la nube o una dirección de administrador. La dependencia de escaneos debe integrarse en procesos normalizados; las solicitudes que involucren fondos, permisos y despliegues no deben confirmarse solo a través de un único canal, las videoconferencias y las cuentas de amigos no constituyen prueba de identidad.
Para los usuarios comunes: No se deben firmar transacciones que no se entiendan. Los activos grandes y las billeteras de uso diario deben almacenarse por separado, y las autorizaciones poco utilizadas deben revocarse periódicamente, siendo especialmente cautelosos con autorizaciones de límite infinito, Permit/Permit2, etc. La mayoría de los ataques no trasladan activos de inmediato, sino que primero obtienen autorizaciones y luego esperan la oportunidad de actuar. Cualquier página que solicite frases de recuperación es una estafa; cualquier solicitud que pida control remoto, compartir pantalla, instalar software de reunión desconocido o ejecutar comandos de terminal debe ser verificada primero.
Para los usuarios de Agent y desarrolladores: Filtrado de entradas, sandbox de llamadas a herramientas, niveles de permisos, confirmación de operaciones sensibles y verificación antes de la ejecución son configuraciones básicas para cualquier Agent que maneje fondos, no opciones. No se deben considerar las palabras de aviso del sistema como un medio de control de seguridad; el Agent debe ser responsable de generar soluciones, mientras que un sistema de reglas inflexibles debe encargarse de la autorización.
La primera mitad de 2026 no representa una mejora general en la situación de seguridad, sino una migración sistemática del paradigma de ataque, de código de contrato a las personas, infraestructura y confianza fuera del código. En una era donde la realidad sintética se vuelve posible, lo que necesita verificación ya no es una sola información, sino el entorno mismo. El objetivo de la seguridad nunca ha sido exigir que cada participante se convierta en un experto, sino interceptar riesgos en el punto más propenso a errores, antes de la confirmación.
Lo que más necesita reparación en la primera mitad de 2026 no es un contrato específico, sino la relación entre las personas y los procesos.
Aviso legal: Este contenido se brinda únicamente con fines informativos y de marca, y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Ningún evento, recompensa, evento en línea o información relacionada que se mencione aquí debe considerarse una recomendación, solicitud o invitación para comprar, vender, intercambiar u operar de cualquier otra forma con criptoactivos ni para utilizar ningún servicio. Los criptoactivos son altamente volátiles y pueden generar pérdidas. Los servicios y eventos en línea de WEEX pueden no estar disponibles en todas las regiones y están sujetos a las leyes, regulaciones y requisitos de elegibilidad aplicables. Usted es responsable de asegurarse de que su uso de los servicios de WEEX cumpla con las leyes locales y de evaluar cuidadosamente los riesgos antes de participar en cualquier actividad relacionada con criptomonedas.
Te puede gustar

El maestro de inversión en valor advierte: la burbuja de IA podría estallar, SpaceX está hablando tonterías, y el Bitcoin se dirigirá a cero

Dólar: tras otra subida semanal, el mercado procesa las señales oficiales sobre el tipo de cambio

Las instituciones y el capital en cadena ven un continuo aumento de Changxin, excepto los coreanos

¿Quién se beneficia después de que la IA crea billones de dólares en valor? Estados Unidos desata un debate sobre el modelo de distribución de la riqueza de la IA

Coinbase apuesta por las finanzas agentic mientras los pagos de Base superan los 100 millones

El petróleo cae más de un 6% tras la pausa en los ataques en Oriente Medio y las bolsas avanzan con fuerza

El primer informe de investigación del nuevo fondo de IA de Yi Lihua: La ola de capitalización de activos de potencia de IA, Axe Compute podría ser la entrada de potencia de GPU más subestimada en el mercado estadounidense

La confesión colectiva de los tres OG de cripto que más tiempo han estado en el juego – Podcast FACE

La unidad de BNY gana entrada en MiCA mientras el registro de criptomonedas de Europa alcanza 309

Reducción del IVA, apoyo a los desplazados internos y a las empresas: las comunidades en la línea del frente presentan propuestas clave al programa gubernamental

¿Están sobrevalorados los tokens de criptomonedas cuando el capital posee las verdaderas ganancias?

¿La finalización del período de transición de MiCA de la UE ejerce presión sobre muchos proveedores de servicios de criptomonedas para salir del mercado? Conozca MiCA

La presión de los bonos estadounidenses sobre Walsh: No es suficiente con ser halcón, el mercado quiere aumentos de tasas

Propinder Lanza Herramienta Gratuita de Comparación de Firmas Prop para Desafíos de Trading

Conocemos las últimas previsiones. ¿Estamos ante el invierno cripto más duro de la historia?

¿Cómo será Ethereum en 2030?

La última entrevista de Sam Altman: ¿Qué mentalidad y juicio debes tener cuando todo cambia exponencialmente?

HTX Research Último Informe | De la Tokenización de Activos a la Tokenización de Flujos de Caja: RWA y DeFi Entrando en la Segunda Mitad de las Finanzas Programables

Reunión misteriosa en Dubái. ¿Przemysław Kral será testigo protegido? La fiscalía envió una delegación

¿El mayor enemigo del mercado alcista de IA no es la burbuja, sino el mercado de bonos? Última advertencia de Hartnett de Bank of America

Cripto: ¿Qué sucedió durante el fin de semana del 25 al 26 de julio de 2026?

Connor Fitzgerald, líder del programa de tarjetas de stablecoin de Stripe, renuncia

Se planea crear un nuevo centro logístico en el puerto de 'Yuzhny': ¿cuánto costará el proyecto?

Interpretación de Bank of America: El DRAM podría aumentar un 30%-40% en el tercer trimestre, los servidores de IA continúan presionando la oferta

Citigroup interpreta: La IA comienza a "devorar" NAND, el ciclo alcista del almacenamiento aún no ha terminado

Comparación de Whitepapers de Hyperliquid y GMX: ¿Cuál intercambio perpetuo descentralizado tiene la mejor arquitectura?
![[Editorial] La ‘guerra de marcos’ del Bitcoin: quien nombra, establece las reglas](/public-static/35_4563712fa2.png?format=avif)
[Editorial] La ‘guerra de marcos’ del Bitcoin: quien nombra, establece las reglas

¿NVIDIA se convertirá en accionista de Upbit?

Brian Armstrong afirma que los agentes de IA superarán a los humanos en transacciones utilizando criptomonedas














