BTC/USD — —ETH/USD — —BNB/USD — —SOL/USD — —XRP/USD — —BTC/USD — —ETH/USD — —BNB/USD — —SOL/USD — —XRP/USD — —
Hackeos

Los hackers robaron $75,9 millones en junio: Humanity Protocol encabeza la lista

Junio dejó una factura conocida en el mundo cripto: 75,87 millones de dólares robados en 40 incidentes de seguridad, según el recuento de la firma PeckShield recogido por Blockonomi . A…

FretchCop 4 min de lectura
Los hackers robaron $75,9 millones en junio: Humanity Protocol encabeza la lista

Junio dejó una factura conocida en el mundo cripto: 75,87 millones de dólares robados en 40 incidentes de seguridad, según el recuento de la firma PeckShield recogido por Blockonomi. A primera vista hay una buena noticia escondida en el dato: la cifra baja un 7,13% frente a los 81,7 millones de mayo. Pero basta ampliar el zoom para que el alivio se evapore.

Porque el problema no es un mes, es una racha. Y el segundo trimestre de 2026 acaba de entrar en los libros por la peor de las razones.

$75,87M
Robado en junio
40
Incidentes
-7,13%
vs mayo
$31M
Humanity Protocol

El peor trimestre del que se tiene registro

Aunque junio fue algo menos sangriento que mayo, el conjunto del segundo trimestre se ha convertido en el más hackeado de la historia del sector, con pérdidas acumuladas cercanas a los 775 millones de dólares repartidas entre casi tres decenas de protocolos. La lectura correcta, por tanto, no es "los ataques están bajando", sino "junio fue una pausa dentro de un trimestre desastroso".

Esa distinción importa porque el mercado tiende a celebrar la cifra mensual y a ignorar la tendencia. Un descenso del 7% mes a mes puede sonar tranquilizador en un titular, pero cuando el trimestre marca un récord absoluto de fondos robados, el titular engaña. La seguridad del ecosistema no está mejorando; simplemente tuvo un mes ligeramente menos malo.

Anatomía de un mes de ataques

El golpe más grande de junio se lo llevó Humanity Protocol, con 31 millones de dólares drenados en un solo incidente: casi el 41% de todas las pérdidas del mes concentradas en un único exploit. Es un recordatorio de que en cripto las pérdidas no se reparten de forma uniforme; unos pocos ataques catastróficos suelen dominar las estadísticas.

Pero Humanity Protocol no estuvo solo. El mes también registró el exploit del puente de Taiko, con alrededor de un millón de dólares sustraídos entre el 21 y el 22 de junio cuando los sistemas de monitoreo on-chain detectaron transacciones anómalas saliendo de su bóveda de depósitos. A inicios de mes, Gnosis Pay sufrió un ataque a su módulo de retardo que drenó fondos de decenas de "Safes" por unos 265.000 dólares. Grandes y pequeños, el patrón se repitió cuarenta veces.

Por qué los puentes y los contratos siguen siendo el punto débil

Cuarenta incidentes en treinta días no son mala suerte, son una señal estructural. La superficie de ataque del ecosistema cripto es enorme y crece con cada proyecto nuevo. Los puentes entre cadenas, que mueven activos de una blockchain a otra, concentran grandes cantidades de fondos en contratos complejos y son un objetivo recurrente: el caso de Taiko es solo el último de una larga lista histórica.

A eso se suman los contratos con permisos mal configurados, las funciones administrativas expuestas y los módulos auxiliares (como el que atacaron en Gnosis Pay) que amplían la superficie sin recibir la misma atención de auditoría que el contrato principal. Cada componente adicional es otra puerta que alguien tiene que vigilar, y basta que una quede entreabierta.

La otra cara: por qué no todo es culpa del código

Aquí conviene un matiz que suele perderse en los titulares. No todos estos robos son fallos de programación. Buena parte de las pérdidas históricas del sector no vienen de contratos rotos, sino de errores humanos y operativos: claves privadas comprometidas, empleados engañados, herramientas de terceros vulneradas. El código puede estar perfecto y aun así los fondos desaparecen si la llave que los controla acaba en las manos equivocadas.

Eso cambia la forma de pensar la seguridad. No basta con "auditar el contrato". Un protocolo es tan seguro como el eslabón más débil de toda su operación, incluidas las personas y los procesos que la sostienen.

Qué significa para el usuario

Para quien invierte o usa DeFi, la conclusión es incómoda pero clara: la seguridad de tus fondos rara vez depende solo de ti. Depende también de la solidez de los protocolos donde los depositas, de sus auditorías, de su historial y de su equipo. En un trimestre récord de robos, la pregunta antes de usar cualquier plataforma nueva no debería ser cuánto rinde, sino qué tan probada está.

Algunas señales concretas para evaluar un protocolo antes de confiarle dinero:

  • Auditorías públicas de firmas reconocidas, y no una sola: varias, y recientes.
  • Tiempo en producción sin incidentes. Un contrato que lleva años funcionando ha sobrevivido a más intentos de ataque que uno lanzado la semana pasada.
  • Programa de recompensas por reportar fallos (bug bounty), señal de que el equipo se toma en serio la seguridad.
  • Transparencia sobre quién controla las funciones administrativas y los fondos.

A qué estar atento

La cifra de julio dirá si junio fue el inicio de una mejora real o solo un respiro pasajero dentro de un año especialmente hostil. Pero la tendencia de fondo apunta a algo que la industria lleva años sin resolver: mientras el dinero siga concentrándose en puentes y contratos complejos, y mientras el eslabón humano siga siendo el más frágil, los ataques seguirán llegando. La pregunta no es si habrá más hackeos, sino cuál será el próximo y a quién le tocará.

Documentación: PeckShield, Blockonomi, CryptoBriefing, KuCoin.

Redacción FretchCop
Mercados · Regulación · Seguridad

Cubrimos criptomonedas con datos comprobables: cada cifra relevante lleva enlace a su fuente para que puedas verificarla. No publicamos señales de trading ni recomendaciones de compra, y corregimos cualquier error que nos señales.

Volver arriba