La cifra y su margen de error
Varios rastreadores publicaron los totales de julio en los primeros días de agosto, y no coinciden entre sí. Entre las cifras que circulan hay unos 210 millones de dólares en 30 incidentes, alrededor de 242 millones sobre una base de inclusión más amplia, y en torno a 110 millones cuando un rastreador contabilizó únicamente las pérdidas de protocolos DeFi y trató aparte el robo de la cartera de hardware.
Conisec no promedia estas cifras en un número único. Cada recuento es una cifra declarada, elaborada bajo una metodología expresada, y la dispersión es el hallazgo: qué cuenta como incidente no está normalizado.
Qué lo impulsó realmente
Donde los rastreadores sí coinciden es en la composición. El mes no estuvo dominado por exploits novedosos de contratos inteligentes, sino por fallos en las claves y en la infraestructura de carteras, principalmente la divulgación del fallo de entropía de Coldcard, que por sí sola supuso, en la mayoría de los recuentos, una pérdida mayor que todos los exploits DeFi del mes juntos.
Los desgloses publicados sitúan las carteras y la infraestructura de claves en torno al 54 % de las pérdidas, los exploits de protocolos DeFi en torno al 25 % y los puentes en torno al 21 %.
Por qué ese reparto es la noticia
Esto refleja el patrón de nuestro propio Rastreador de Incidentes, donde el compromiso de claves es la mayor clase de ataque individual a lo largo de 25 registros históricos: mayor que la reentrada, la manipulación de oráculos y los defectos de lógica de negocio juntos.
El gasto en seguridad del sector y la atención pública siguen inclinándose hacia la auditoría de contratos inteligentes. Las pérdidas, no.
Fuentes
- QuillAudits, July 2026 Crypto Hacks: $242M+ Lost as a Hardware Wallet Bug Outweighed Every DeFi Exploit (1 Ago 2026)
- MetaMask, Crypto Security Report: July 2026 (1 Ago 2026)
No es asesoramiento. Conisec informa solo a título informativo. Nada de este artículo es asesoramiento financiero, jurídico, fiscal ni de seguridad. Verifícalo con las fuentes primarias enlazadas más arriba antes de actuar.