- El informe de OKX para el primer semestre de 2026 muestra 182 incidentes con pérdidas totales de 956 millones de dólares, un aumento del 50% en volumen pero un 60% menos de pérdidas.
- Las grandes pérdidas se trasladaron a fallos operativos, ingeniería social, riesgos puntuales y ataques de IA.
- Los usuarios y los agentes de IA son ahora los principales objetivos, cambiando las defensas entre dispositivos, firmas y capas de confianza.
OKX ha publicado su informe semestral de seguridad Web3 para el primer semestre de 2026, revelando 182 incidentes de seguridad que resultaron en pérdidas totales de 956 millones de dólares, mostrando un 50% más de eventos que en el primer semestre de 2025. Mientras tanto, las pérdidas totales cayeron un 60% a medida que los atacantes pasaron de grandes exploits de contratos inteligentes a ingeniería social, riesgos de un solo punto y ataques impulsados por IA.
El informe de OKX registra 182 incidentes de criptomonedas y pérdidas de 956 millones de dólares en el primer semestre de 2026
Según el informe de seguridad Web3 de OKX, producido conjuntamente con SlowMist y OtterSec, el primer semestre de 2026 registró 182 incidentes de seguridad divulgados públicamente con pérdidas totales de 956 millones de dólares, lo que supone un aumento del 50% respecto a los 121 eventos del primer semestre de 2025. Las pérdidas totales cayeron alrededor de un 60% respecto a los 2.373 mil millones de dólares reportados en el mismo periodo de 2025.
La significativa disminución de las pérdidas se debió en gran parte a la ausencia de un evento excepcional similar al ataque de aproximadamente 1.500 millones de dólares en la cadena de suministro contra Bybit en febrero de 2025. Las 10 mayores pérdidas de proyectos acumuladas por OtterSec fueron lideradas por un ataque KelpDAO con aproximadamente 292 millones de dólares, seguido por un ataque Drift Protocol con aproximadamente 285 millones.
Cómo la IA está transformando los ataques cripto más allá de los exploits de contratos inteligentes
El informe revela que las mayores pérdidas financieras ya no se deben principalmente a vulnerabilidades en contratos inteligentes. Más bien, las pérdidas fueron causadas por compromisos en la cadena de suministro, ingeniería social, robo de claves en la nube y fallos en validaciones de punto único. Los ataques a la cadena de suministro provocaron aproximadamente 298 millones de dólares en pérdidas, seguidos de problemas lógicos contractuales con pérdidas de 152 millones y filtraciones de claves privadas por 130 millones.
Cabe destacar que el informe citó el incidente de Bankr para mostrar cómo se pueden manipular agentes de IA. Los atacantes activaron un privilegio de membresía de Agente y enviaron una inyección de prompt en código Morse a Grok de xAI, que la descifró y reenvió a @bankrbot. El bot aceptaba la instrucción como entrada confiable y ejecutaba transferencias valoradas en Base por un valor de aproximadamente 150.000 a 200.000 dólares.
Relacionado: Google advierte que los hackers impulsados por IA están eludiendo la seguridad de la 2FA
La IA también ha ampliado la superficie de ataque en el mundo cripto mediante la ingeniería social, la falsificación de identidad y la generación de código. Este informe mencionó HexagonalRodent de Corea del Norte, que empleó ChatGPT, Cursor, sitios web generados por IA y campañas de reclutamiento falsas para vulnerar más de 2.700 sistemas de desarrolladores. OtterSec también vinculó 35 de los 74 CVEs de marzo de 2026 con código generado por IA.
¿Qué viene a continuación cuando los usuarios y agentes de IA se conviertan en objetivos principales?
A medida que los usuarios y agentes de IA se convierten en objetivos principales, la siguiente fase de la seguridad Web3 probablemente enfatizará defensas proactivas y en capas que mueven la protección más temprano en la cadena de ataque antes de conceder la firma, la ejecución o la confianza. Espera una adopción más amplia de llamadas de herramientas en formato sandbox, niveles de permisos, simulación previa a la ejecución y confirmaciones humanas secundarias para acciones sensibles.
Además, más monederos y plataformas ofrecerán escaneo en tiempo real de dispositivos, detección de riesgos de URL y DApp, e identificación de malware para bloquear amenazas antes de que ocurran frases semilla o conexiones. El informe recomienda entender antes de firmar, evitar puntos únicos de fallo y verificar antes de confiar mediante auditorías rigurosas de código generadas por IA, permisos definidos, transparencia en transacciones y backstops complejos que no dependan únicamente del juicio de la IA.
Relacionado: CertiK: Ataques Crypto Wrench alcanzaron los 124 millones de dólares en el primer semestre de 2026
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.