Robos de Criptomonedas Se Disparan a $370 Millones en Enero 2026, Impulsados por Phishing
Las pérdidas por robos de criptoactivos alcanzaron los $370.3 millones en enero de 2026, marcando el mes más costoso en 11 meses y un aumento de casi cuatro veces respecto al mismo período de 2025. Según la firma de seguridad CertiK, un masivo scam de phishing concentró el 77% del total, mientras que datos de PeckShield detallan los ataques a Step Finance y Truebit como los exploits más significativos del mes.
Un Mes Devastador Dominado por el Phishing
El informe de CertiK, publicado el 1 de febrero, sitúa las pérdidas totales en $370.3 millones. Esta cifra representa el mes con mayores pérdidas desde febrero de 2025, cuando el hackeo al exchange Bybit estableció un récord negativo.
Los datos muestran un aumento interanual del 277%, ya que en enero de 2025 las pérdidas fueron de $98 millones. El crecimiento mensual fue del 214%, comparado con los $117.8 millones de diciembre de 2025. El informe atribuye la abrumadora mayoría de estas pérdidas, $311.3 millones, a ataques de phishing e ingeniería social.
$284 Millones en un Solo Golpe de Ingeniería Social
De los 40 incidentes de seguridad registrados por CertiK en enero, uno destaca por su magnitud desproporcionada. Un ataque de ingeniería social resultó en el robo de aproximadamente $284 millones. Este único evento distorsionó significativamente las estadísticas mensuales, subrayando el impacto catastrófico de un solo éxito fraudulento. El informe no especificó la identidad de la víctima ni el método exacto empleado.
Los Mayores Exploits a Protocolos, Según PeckShield
Mientras CertiK ofrece una visión amplia que incluye fraudes, los datos de la firma rival PeckShield, publicados el 2 de febrero, se centran en los hackeos técnicos o exploits. Según su análisis, las pérdidas por esta vía ascendieron a $86.01 millones en 16 incidentes durante enero.
PeckShield señala que esta cifra representa un aumento del 13% respecto a diciembre de 2025, pero marca una ligera disminución interanual del 1.42% comparado con enero del año pasado. Este contraste evidencia cómo el phishing, y no las fallas técnicas puras, fue el principal motor de las pérdidas récord del mes.
Análisis de los Principales Hackeos Técnicos
Entre los exploits técnicos reportados por PeckShield, varios protocolos sufrieron ataques significativos:
Step Finance sufrió el mayor exploit individual del mes, con una pérdida de $28.9 millones en 261,000 tokens SOL. El incidente, ocurrido el 1 de febrero, se debió al compromiso de las billeteras del tesoro del proyecto.
El 8 de enero, un fallo en un contrato inteligente del protocolo Truebit (TRU) permitió a un atacante acuñar una gran cantidad de tokens sin costo, lo que provocó un colapso en su precio y resultó en pérdidas estimadas en $26.4 millones.
Otros incidentes notables incluyeron a la plataforma SwapNet, con $13.3 millones en pérdidas, y el protocolo Saga, víctima de un exploit por valor de $7 millones.
Contexto y la Doble Batalla en la Seguridad Cripto
El pico de pérdidas de enero de 2026 evoca el evento excepcional de febrero de 2025, aunque en una escala menor. La comparación sugiere que, si bien las vulnerabilidades técnicas en los contratos inteligentes siguen siendo una amenaza constante, el factor humano se ha convertido en el vector de riesgo más lucrativo para los cibercriminales.
La conclusión de los informes es clara: el ecosistema cripto enfrenta una doble batalla. Por un lado, la necesidad imperiosa de mejorar la educación del usuario para combatir el phishing. Por el otro, la tarea continua de auditar y fortalecer el código de los protocolos para mitigar los exploits técnicos que pueden causar daños masivos en cuestión de horas.




















