Las auditorías de seguridad en criptomonedas pierden confianza mientras las instituciones exigen monitoreo en tiempo real

By: rootdata|2026/07/20 12:19:32

Los inversores institucionales están ampliando los controles de seguridad en criptomonedas más allá de las auditorías de contratos inteligentes, ya que los fallos operativos se convierten en una fuente mayor de pérdidas.

Resumen

  • Las instituciones exigen cada vez más monitoreo continuo, ya que las auditorías no logran capturar riesgos clave, de firmantes e infraestructura.
  • Las claves, firmantes e infraestructura comprometidos causaron el 88.3% de aproximadamente $764 millones robados durante el segundo trimestre de 2026.
  • Solo el 4% de los proyectos rastreados combinaron auditorías, recompensas activas por errores y controles de monitoreo de terceros.

El Informe de Seguridad y Cumplimiento del segundo trimestre de 2026 de Hacken indicó que los marcadores de confianza tradicionales, incluidas las auditorías previas y el historial operativo, no mostraron de manera confiable qué proyectos evitarían un exploit.

El informe rastreó 1,427 proyectos y encontró que solo el 9% mostraba evidencia de monitoreo de terceros. Solo el 4% combinó monitoreo con una recompensa activa por errores y una auditoría. Hacken indicó que las claves, firmantes e infraestructura comprometidos representaron el 88.3% de aproximadamente $764 millones robados durante el trimestre, desviando la atención hacia controles que permanecen activos después de las revisiones de código.

Hacken mencionó que las instituciones se preguntan si los controles de seguridad coinciden con el capital que un protocolo posee. Federico Bagiotti, jefe del grupo de gestión de riesgos en Abraxas Capital, dijo que "la seguridad inadecuada en relación con el capital en riesgo" era el problema más probable que llevaría a la firma a rechazar una posición que de otro modo sería atractiva.

Las revisiones institucionales cubren cada vez más cambios en el conjunto de firmantes, respaldo colateral, proveedores de servicios externos y planes de respuesta a incidentes. Abraxas también verifica los bloqueos temporales, la lista blanca de direcciones de retiro, controles multiparte y la dependencia de una sola clave o verificador. Estas medidas se centran en el acceso privilegiado y la preparación para emergencias, en lugar de solo si los contratos pasaron una revisión.

Un informe separado de CertiK del primer semestre de 2026 también encontró que las pérdidas generales más bajas no significaban que las criptomonedas se hubieran vuelto más seguras. Como informó crypto.news, las pérdidas relacionadas con criptomonedas cayeron un 46.8% interanual a $1.32 mil millones en la primera mitad, pero los compromisos de billetera se convirtieron en el método de ataque más grande en el segundo trimestre. CertiK estimó las pérdidas del segundo trimestre de esa categoría en $807.5 millones bajo su propia metodología.

Los proyectos de criptomonedas auditados aún fallaron fuera del código del contrato

Hacken identificó 14 proyectos explotados durante el segundo trimestre que habían completado auditorías previamente. En muchos casos, la falla ocurrió fuera del código del contrato inteligente cubierto por una revisión convencional. Las áreas afectadas incluyeron dispositivos de firmantes, validadores de puentes, sistemas de backend, claves de administrador y contratos más antiguos que permanecieron activos después de que los equipos dejaron de usarlos.

Como informó crypto.news en junio, Humanity Protocol perdió aproximadamente $36 millones después de que un malware en un dispositivo de desarrollador expusiera siete claves privadas. Los investigadores dijeron que el atacante utilizó credenciales válidas para autorizar transacciones, mientras que los contratos inteligentes del proyecto y la arquitectura de Safe no fueron explotados.

Un patrón similar apareció en dos de los ataques más grandes reportados del año. Crypto.news informó anteriormente que los incidentes de Drift Protocol y KelpDAO dependieron de ingeniería social, dispositivos comprometidos e infraestructura de puentes en lugar de fallas directas en contratos inteligentes. Juntos, esos ataques representaron $577 millones en pérdidas.

Las instituciones exigen evidencia continua de seguridad en criptomonedas

Rajeev Bamra, jefe de estrategia de economía digital en Moody's Ratings, dijo que la resiliencia operativa se ha convertido en "la lente práctica" a través de la cual las instituciones evalúan la seguridad, el cumplimiento y la gobernanza. Bajo ese enfoque, una auditoría sigue siendo parte de la revisión, pero los inversores también buscan evidencia de que los equipos monitorean el acceso y se preparan para fallos después de la implementación.

Las revisiones de custodia institucional están avanzando en la misma dirección. Como informó crypto.news el 11 de julio, los reguladores europeos lanzaron una revisión de los custodios de criptomonedas autorizados por MiCA, centrada en la gestión de claves privadas, controles de transacciones, respuesta a incidentes y riesgos tecnológicos de terceros. Jody Mettler, COO de BitGo, dijo que los clientes institucionales preguntan cada vez más cómo los custodios segregan activos, controlan el acceso y mantienen servicios durante el estrés del mercado.

El conjunto de datos de Hacken cubrió proyectos con capitalizaciones de mercado superiores a $1 millón listados en los 50 principales intercambios centralizados según el Puntaje de Confianza de CoinGecko. Excluyó stablecoins, activos envueltos y activos del mundo real tokenizados. La investigación se basó en controles visibles públicamente o divulgados, por lo que los arreglos de seguridad privados pueden no aparecer en los datos.

El monitoreo y la preparación para incidentes se convierten en pruebas de asignación

El movimiento hacia controles continuos no elimina el papel de las auditorías de contratos inteligentes. El informe de Hacken del primer trimestre de 2026 registró seis protocolos explotados que habían sido auditados, incluido uno con 18 auditorías previas. La firma dijo que la seguridad necesita cubrir el código, las operaciones y la infraestructura a lo largo de la vida de un proyecto en lugar de finalizar cuando se publica un informe de auditoría.

Para los inversores, esa revisión más amplia puede incluir monitoreo en tiempo real, programas de recompensas por errores, diseño de gestión de claves, separación de firmantes y planes de respuesta probados. Los proyectos que no pueden mostrar esos controles pueden enfrentar más preguntas de asignadores, aseguradores y contrapartes antes de recibir capital o acceso comercial, según los hallazgos del segundo trimestre de Hacken.

Los datos regulatorios y de seguridad recientes siguen el mismo patrón. La ESMA está probando la resiliencia operativa de los custodios autorizados, mientras que CertiK encontró que los compromisos de billetera dirigidos impulsaron una gran parte de las pérdidas de 2026. Para las instituciones que evalúan la exposición a criptomonedas, la pregunta es cada vez más no solo si un proyecto fue auditado, sino si sus controles siguen funcionando después.

Precio de --

--

Descargo de responsabilidad: Este contenido se proporciona únicamente con fines generales de desarrollo de marca e informativos y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, evento en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación para comprar, vender, tradear o negociar de cualquier otra forma con cualquier criptoactivo o para utilizar cualquier servicio. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. Es posible que los servicios de WEEX y los eventos en línea no estén disponibles en todas las regiones, así como que estén sujetos a las leyes, regulaciones y requisitos de elegibilidad vigentes. Usted es responsable de asegurarse de que su uso de los servicios de WEEX cumpla con las leyes locales y de evaluar cuidadosamente los riesgos antes de participar en cualquier actividad relacionada con las criptomonedas.

También te puede interesar

Últimos listados de monedas en WEEX

iconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y MM:bd@weex.com
Programa VIP:support@weex.com