Hackers sustrajeron alrededor de 768,4 millones de dólares en criptomonedas durante septiembre, convirtiéndolo en el mes más costoso para la seguridad cripto en 2026.
Claves del informe
- CertiK contabilizó 97 incidentes con pérdidas estimadas de 768,4 millones de dólares, mientras que PeckShield rastreó 55 incidentes por un total de 766,5 millones.
- Bitget y Liquid Network concentraron aproximadamente el 92% de las pérdidas en el recuento de septiembre de PeckShield.
- Los datos acumulados de CertiK hasta septiembre mostraron 656 incidentes de seguridad y unos 2.680 millones de dólares en pérdidas.
Pérdidas cripto en Bitget
Septiembre registró el mayor volumen mensual de pérdidas cripto de 2026, si bien las firmas difieren en el número de incidentes.
Bitget fue el caso más abultado: su estimación de pérdida se elevó desde los 351,6 millones de dólares iniciales hasta 387,5 millones, después de que los investigadores confirmaran cuánta criptomoneda llegó efectivamente a direcciones controladas por los atacantes. La brecha de la plataforma supuso cerca de la mitad del total mensual calculado por CertiK.
El exploit de Liquid Network del 6 de septiembre obedeció a un fallo distinto: una vulnerabilidad de verificación permitió a un atacante acuñar en torno a 4.000 Liquid Bitcoin (L-BTC) sin el respaldo correspondiente en Bitcoin (BTC). Posteriormente, el atacante utilizó el proceso de retirada de la red para extraer casi 4.000 BTC, reduciendo las reservas de Bitcoin de la red desde unos 4.205 BTC hasta 197 BTC.
CertiK valoró los 3.998,5 L-BTC en aproximadamente 318,7 millones de dólares en el momento del ataque. La mayoría de esos activos se devolvió más tarde: diversos informes señalan el retorno de más de 270 millones de dólares y la restauración de 3.400 BTC a la red.
También puede leer: ¿Puede Bitcoin alcanzar los 113.000 dólares? Citigroup cree que los flujos hacia los ETF lo harán posible
Hallazgos de CertiK sobre seguridad
SlowMist, que investigó la brecha de Bitget, concluyó que la actividad vinculada al ataque comenzó semanas antes del robo, aunque no identificó públicamente a ningún sospechoso. La CEO de Bitget, Gracy Chen, afirmó que la plataforma sospecha de la implicación de hackers norcoreanos.
Posteriormente, Bitget reabrió las retiradas para Bitcoin, Ethereum (ETH) y Tether (USDT), al tiempo que reportó un ratio de reservas del 131% sobre 19 activos cubiertos y más de 300 millones de dólares en su Fondo de Protección. La compañía indicó que el restablecimiento completo de las operaciones sería gradual.
Otros incidentes de menor tamaño en septiembre también engordaron la factura, entre ellos pérdidas de unos 7,8 millones de dólares en Safe Wallet, 6 millones en DCENT y 5,9 millones en Duelbits. CertiK citó además un robo relacionado con MEV por 7,81 millones de dólares —posteriormente devuelto— y un exploit de 3,5 millones que afectó al oráculo de Nostra.
A cierre de septiembre, el recuento de 2026 de CertiK ascendía a unos 656 incidentes de seguridad y aproximadamente 2.680 millones de dólares en pérdidas, lo que pone de relieve cómo dos brechas atípicamente grandes dispararon las cifras de un solo mes frente al resto del año.
Lea a continuación: OpenAI afirma que una ofensiva de 16.000 peticiones, vinculada a Moonshot, trató de desvelar su lógica interna

