Los hackeos cripto de julio de 2026 roban 247 millones de dólares: el exploit de Coldcard concentra la mayor parte de las pérdidas

Resumen del mercado generado por IA
Julio de 2026 registró ~247,4 M$ en robos de criptomonedas, lo que lo convierte en el segundo peor mes del año y pone de relieve riesgos de cola persistentes en la custodia y la infraestructura DeFi. Una explotación de la cartera de hardware Coldcard impulsó las mayores pérdidas (>100 M$ en BTC), mientras que los incidentes adyacentes a Arbitrum (compromiso de la clave del puente, manipulación de precios offchain) y las brechas en oráculos/carteras calientes reforzaron las vulnerabilidades en claves privadas, oráculos y puentes. La amplitud de los vectores de ataque puede presionar el apetito por el riesgo y la liquidez.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+0.88%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Julio se convirtió en el segundo peor mes de 2026 en robos de criptomonedas: los atacantes sustrajeron una cifra estimada de 247,4 millones de dólares. Los incidentes afectaron a un amplio abanico de objetivos, desde monederos de hardware y puentes hasta protocolos de préstamo y plataformas de trading. Según datos de DeFiLlama, el monto triplicó aproximadamente los 75 millones robados en junio y cuadruplicó los 60 millones de mayo. Solo abril, con pérdidas cercanas a 644 millones de dólares, ha registrado un volumen superior este año. El episodio más relevante fue el exploit del monedero de hardware Coldcard. El mes también dejó claro que los atacantes siguen encontrando vías de entrada a través de oráculos, claves privadas, puentes e infraestructura operativa. Coldcard concentra la mayor parte de las pérdidas de julio Coldcard fue, con diferencia, el mayor golpe del mes. Galaxy Research identificó al menos tres oleadas de ataque confirmadas que afectaron a unas 7.300 carteras de Bitcoin y provocaron el robo de más de 100 millones de dólares en BTC. Una cuarta oleada sospechada elevaría el impacto a alrededor de 130 millones. DeFiLlama estima actualmente el incidente en torno a 115 millones. Con esa estimación, Coldcard representó aproximadamente el 46% de todo lo robado en julio. El caso resultó especialmente sensible porque Coldcard es un monedero de hardware diseñado para mantener las claves privadas fuera de línea. La vulnerabilidad se vinculó a la forma en que determinadas versiones generaban la información de recuperación de la cartera. El episodio refuerza una idea: el almacenamiento en frío reduce la exposición a ataques online, pero no elimina riesgos que nacen en el propio hardware o en el firmware. AFX y Ostium pierden casi 48 millones de dólares en conjunto Arbitrum acumuló dos de los incidentes más significativos del mes. Un puente relacionado con AFX sufrió un compromiso de clave privada el 22 de julio, con un robo de aproximadamente 24,15 millones de dólares. El atacante convirtió una parte importante de los USDC sustraídos a Ethereum. Offchain Labs indicó que el puente nativo de Arbitrum no se vio comprometido. Una semana antes, la plataforma de trading descentralizada Ostium perdió otros 23,75 millones de dólares tras un ataque a su infraestructura de precios fuera de cadena. El atacante envió reportes de precio falsificados y los usó para generar operaciones artificialmente rentables contra la bóveda del proveedor de liquidez de Ostium. La compañía señaló que el colateral de los traders se almacenaba por separado y no fue afectado. Bonzo Lend, golpeado a través de un oráculo de terceros El protocolo de préstamos Bonzo Lend, basado en Hedera, perdió cerca de 9 millones de dólares el 11 de julio. El ataque manipuló el precio de SAUCE aprovechando una vulnerabilidad en el sistema de verificación de un oráculo de terceros. La cotización alterada infló de forma drástica el valor del colateral del atacante, permitiéndole pedir prestados activos muy por encima del valor real de la garantía. Bonzo anunció posteriormente que las posiciones afectadas de los usuarios se cubrirían mediante un mecanismo de recuperación respaldado por la Hedera Foundation. Vaciado de hot wallets en TripleA La empresa de pagos cripto TripleA también fue objetivo de infraestructura. A finales de julio, atacantes lograron acceso no autorizado a hot wallets de la compañía en varias blockchains. Las primeras estimaciones situaron las pérdidas en torno a 9,7 millones de dólares. DeFiLlama lo clasifica como un compromiso de hot wallet. TripleA afirmó que los fondos de los clientes estaban segregados y no se vieron afectados. Los puentes, en el punto de mira El VerusEthereum Bridge perdió aproximadamente 7,53 millones de dólares el 22 de julio en un incidente que DeFiLlama clasificó como una omisión del proceso de verificación del puente. Wanchain registró otro golpe de 6,5 millones de dólares un día antes, asociado a un exploit relacionado con firmas. El cómputo mensual se vio impulsado también por varios episodios menores, como un exploit de Crypto DAO de 8,2 millones de dólares, un ataque a Allbridge Core de 1,65 millones y múltiples casos de manipulación de oráculos y de liquidez. Un matiz relevante afecta a SecondFi. El monedero de Cardano perdió entre 2,4 y 2,6 millones de dólares y apareció en varios recuentos de hackeos de julio, pero la cronología publicada por SecondFi sitúa las principales oleadas del ataque entre el 21 y el 23 de junio. Las consecuencias, la recuperación y la decisión final de cerrar se prolongaron durante julio. En conjunto, los incidentes de julio evidencian que la superficie de ataque del sector cripto ya va mucho más allá de contratos inteligentes vulnerables. Claves privadas, monederos de hardware, infraestructura de oráculos, puentes y sistemas operativos se han consolidado como vectores capaces de desencadenar pérdidas de varios millones de dólares.