Principales 10 Incidentes de Seguridad Cripto y Qué Hacer Ahora.

En dos semanas, el mercado cripto sufrió 12 grandes incidentes de seguridad y perdió aproximadamente $422 millones en activos.
Bitget, un exchange de criptomonedas centralizado, perdió 387,5 millones de dólares por sí solo, y los atacantes, a quienes muchos rumores señalan como hackers norcoreanos del grupo Lazarus, nunca robaron una clave privada. En cambio, accedieron mediante una vulnerabilidad de día cero en herramientas de seguridad de terceros y lograron que el propio sistema de firma del exchange aprobara los retiros.
Si has utilizado Magic Eden, una billetera D’CENT, Meter o MetaMask Staking, es posible que algunos de estos incidentes te hayan afectado.
A continuación se presentan los 10 principales incidentes de seguridad en criptomonedas, qué falló en cada uno, además de los pasos exactos que debes seguir ahora para proteger tus fondos.
| Métrica | Número |
| Pérdidas cuantificadas, 12 incidentes (suma de cifras mínimas) | ~$422M |
| Total de septiembre | 766,5 millones de dólares en 55 incidentes principales según PeckShield; CertiK contabilizó 97 incidentes y 768,4 millones de dólares |
| Cambio mes a mes | ~462% de aumento desde los $136.3M de agosto |
| Acumulado hasta la fecha 2026 | 656 incidentes, $2.68B (CertiK) |
| Recuperados dentro del periodo | Los 3,8 millones de dólares de NEAR Intents se recuperaron íntegramente, por lo que el total asciende ahora a aproximadamente 6 millones. Esto incluye los 3,8 millones de NEAR más los ~2,2 millones de Neutron, sumando además los fondos congelados de Bitget. |
Tabla completa de incidentes
| Fecha | Objetivo | Pérdida | Qué falló | Estado |
| 17 | Nostra (Starknet) | ~$3.5M | El precio de oracle de un token poco líquido aumentó unas 8.000 veces y se utilizó como garantía | Mercado monetario pausado |
| 15–20 | Billetera de aplicación D’CENT | ~$6M | Vulnerabilidad de firma en versiones de la aplicación anteriores a 8.1.0 | Las billeteras de hardware no están confirmadas como afectadas |
| 22 | Neutron → Astroport, Drop | ~$9.3M (4.9 + 4.4) | Una propuesta de gobernanza maliciosa otorgó al atacante el control administrativo de los contratos | Cosmos Hub se detuvo ~25h, 1.2M ATOM asegurados |
| 23–24 | Meter.io | ~$2.3M acuñados | Un fallo en la validación de bloques permitió al atacante acuñar MTR y MTRG sin respaldo | Mainnet y puente pausados. MTR bajó ~80% |
| 24 | Payy Network | ~$1.83M | Contrato rollup de Ethereum drenado a través de su función verify Rollup | Afirma que no fue una clave, ingeniería social ni una brecha fuera de la cadena. Informe pendiente |
| 24 | Duelbits | $5.9M – 7M | Presunta vulneración de claves privadas de billeteras calientes | Desconectado; el cofundador dice que los fondos de los usuarios están seguros |
| 24 | Bitget | $387.5M | Vulnerabilidad zero-day de terceros, retiros falsificados | Retiros por fases reanudándose |
| 25 | Procesador de pagos Limit Break Payment Processor V2 (listados antiguos de Magic Eden) | ~530–660 WETH | Fallo en un contrato que anteriormente liquidaba transacciones de Magic Eden | Whitehats rescataron 23,155 NFTs valorados en más de $5.7M |
| 30 / Oct 1 | MetaMask Staking | ~0.36 ETH hasta ahora | Compromiso de infraestructura no revelado | Validadores saliendo para octubre 7 |
| 1 oct. | NEAR Intents (Omni) | ~$3.8M robados (explotación cross-chain) | Vulnerabilidad en la lógica de depósito/retiro de Omni. | Correcciones principales aplicadas; retiros en BSC/Polygon/Optimism/TON pausados ~12h. Los hackers realizan el reembolso completo. |
Qué hacer a continuación
- Usuarios de Magic Eden: Revoga las aprobaciones del Procesador de Pagos V2 en Ethereum, Polygon y Base.
- Usuarios de la app D’CENT: Transfiere tus activos si alguna vez introdujiste la misma frase de recuperación en la billetera de la aplicación.
- Titulares de MTR: No hagas puentes, envíes ni compres MTR o MTRG hasta que el equipo lo indique.
- Usuarios de Lido / MetaMask Staking: MetaMask no ha solicitado ninguna acción. Espera retiros hasta el 7 de octubre.
- Equipos de exchanges y protocolos: Trata a tus proveedores de seguridad y a la canalización de firmas como superficie de ataque.
Lista de vigilancia
- Cosmos Hub: Una propuesta en curso movería los 1,227M ATOM recuperados al multisig de recuperación de Neutron. La gobernanza de Neutron decidirá luego la distribución.
- NEAR Intents: Análisis posterior pendiente.
- Bitget: Investigación y atribución en curso.
- Meter: Estado pendiente del análisis posterior y del reinicio.
- Liquid: Los retiros fuera de la plataforma siguen suspendidos hasta completar una auditoría.
- Payy: Se promete un informe validado sobre la causa raíz.
En un mundo ocupado rebosante de información, los boletines personalizados de Cryptopolitan curan las actualizaciones más importantes, noticias diarias de criptomonedas, empleos de Web3, eventos y airdrops, entregados directamente en su bandeja de entrada.
Manténgase informado sin el ruido.
Regístrate aquí: https://www.cryptopolitan.com/newsletters















