- Ataques con llave inglesa en cripto llegan a España mientras la policía detiene a dos sospechosos por un robo de 20.000 €.
- CertiK registra 52 ataques globales en el primer semestre de 2026, un aumento del 33,3% respecto al año anterior.
- Francia es responsable de 33 de los 39 ataques con llave inglesa verificados en Europa en la primera mitad de 2026.
La policía española ha detenido a dos sospechosos por un robo en Finestrat que involucró criptomonedas, efectivo y oro. La víctima informó haber sido inmovilizada y agredida durante horas para forzar transferencias de activos digitales. El caso se suma al historial europeo de ataques con llaves inglesas en cripto.
CertiK registró 52 ataques verificados en todo el mundo durante la primera mitad de 2026, frente a los 39 del año anterior. Ese aumento del 33,3% respalda una tendencia más amplia, aunque las diferencias en la información dejan incierta la magnitud.
Los ataques con llave inglesa utilizan violencia o amenazas para obtener activos digitales o acceso a carteras. El término abarca varios delitos, incluyendo secuestros, transferencias forzadas y allanamientos domiciliarios.
¿Qué ocurrió en Finestrat?
El Ministerio del Interior de España hizo pública la investigación el 18 de septiembre. La víctima informó que los atacantes le sujetaron las manos y los pies dentro de su apartamento alquilado. La policía estimó el valor combinado de efectivo, oro y criptomonedas robados en casi 20.000 €.
Esa cifra abarca toda la propiedad robada. Las autoridades no revelaron la parte cripto ni identificaron los activos transferidos. Los investigadores dijeron que una mujer había ganado la confianza de la víctima meses antes del ataque.
Los agentes detuvieron a un hombre de 29 años y a una mujer de 23 años en Guipúzcoa y Barcelona. Un tribunal ordenó que el hombre permaneciera en prisión preventiva, mientras que la mujer fue puesta en libertad bajo medidas de precaución. Ambos siguen siendo sospechosos y la investigación continúa.
¿Cuántos ataques con llave inglesa de cripto han afectado a Europa?
Las cifras anuales muestran un aumento notable, aunque los investigadores publican cifras diferentes. CertiK verificó 72 incidentes en todo el mundo en 2025, un 75% más que en 2024. Un informe separado de TRM Labs citó investigaciones de fuentes abiertas que registraron unos 70 ataques en 2025.
Chainalysis contabilizó 95 intentos de robo violento en 2025 y 46 hasta finales de junio de 2026. Sus cifras incluyen intentos fallidos, haciendo una distinción entre el número de ataques y aquellos que resultaron en pago.
La prominencia de Francia precede al caso Finestrat. Encabezó el ranking nacional en el informe de CertiK de 2025, cuando Europa representó más del 40% de los ataques verificados.
Según los datos de la primera mitad de CertiK, los incidentes europeos aumentaron de 14 en 2025 a 39 en 2026. Francia representó 33 de esos 39 casos, por lo que el aumento regional está fuertemente concentrado en un solo país.
Allanamientos domiciliarios y secuestros amplían la amenaza
CertiK registró 20 allanamientos en la primera mitad de 2026, en comparación con uno del año anterior. Los secuestros aumentaron de 12 a 16 en los mismos periodos.
Balland, cofundador de Ledger, y su pareja fueron secuestrados en Francia en enero de 2025. Los secuestradores exigieron criptomonedas a otro cofundador de la empresa. La policía rescató a ambas víctimas, que habían estado retenidas en lugares diferentes.
Los familiares siguen expuestos. En abril de 2026, atacantes entraron en una vivienda en el departamento de Yonne, Francia, y exigieron 400.000 dólares en criptomonedas. Secuestraron a una madre y a su hijo de 11 años tras enterarse de que transferir los fondos requería varios días.
La policía liberó a ambos rehenes a la mañana siguiente y arrestó a siete sospechosos. Los agentes encontraron a la madre y al niño en un hotel en Boissy-Saint-Léger después de que el padre escapara de sus ataduras y diera la alarma.
CertiK también documentó un ataque en marzo de 2026 en el Reino Unido que involucró al poseedor de criptomonedas Sillytuna. Su informe sitúa los activos tomados bajo coacción física en unos 24 millones de dólares.
¿Por qué Francia se ha convertido en un punto caliente?
Chainalysis afirma que los poseedores atraen a los delincuentes porque la riqueza digital suele estar accesible a través de un teléfono o un dispositivo de cartera. Las transferencias tampoco cuentan con los controles institucionales asociados a retirar dinero a través de un banco.
La empresa identifica los datos personales y financieros expuestos como un posible motor del aumento en Francia. Su informe vincula el riesgo de segmentación con un supuesto uso indebido de registros fiscales y una brecha separada en el servicio fiscal de criptomonedas Waltio. Esa evaluación no establece la fuente de información utilizada en cada ataque.
Waltio dijo que descubrió su brecha el 21 de enero de 2026. Los datos expuestos incluían direcciones de correo electrónico, ganancias o pérdidas en 2024 y saldos de criptomonedas a fin de año. La empresa indicó que las direcciones postales, claves privadas e información que permite el acceso a la cartera no fueron comprometidas.
¿Quién está siendo objetivo?
Las autoridades francesas advirtieron en enero que el grupo objetivo estaba creciendo. Emprendedores y profesionales del sector seguían expuestos, mientras que incidentes recientes también involucraron a titulares privados. Por tanto, un papel público en una empresa cripto es solo una vía para obtener visibilidad.
El informe de TRM, coescrito con la Policía Metropolitana de Londres, encontró exposición pública en el 47% de los casos identificados. Ejemplos incluyeron publicaciones sobre posiciones, actividad comercial y vínculos visibles con negocios de criptomonedas. La revisión policial cubrió 17 delitos denunciados en Londres entre marzo y diciembre de 2024.
¿Refleja este aumento una mejor información?
Los registros oficiales ponen de manifiesto lagunas en los conjuntos de datos públicos. Un artículo de la gendarmería francesa, actualizado el 11 de septiembre, enumera 77 secuestros y detenciones ilegales relacionadas con criptomonedas en 2026. Ese recuento oficial es independiente de los casos públicos verificados de forma independiente por parte de los investigadores.
TRM señala que los sistemas policiales a menudo clasifican estos incidentes como robos o secuestros sin registrar el motivo criptográfico. El miedo a ataques repetidos también desanima a las víctimas a denunciar.
CertiK también identifica una mayor cobertura pública como un factor en la concentración registrada en Europa. El total global del segundo trimestre se mantuvo en 17, igualando el de 2025. Los informes no cuantifican cuánto mejora la detección, en lugar de la violencia adicional, explica el aumento.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.