El mundo cripto volvió a quedar bajo presión durante septiembre, cuando distintos ataques informáticos provocaron pérdidas por u$s772,4 millones, según el último relevamiento publicado por la firma de análisis CertiK.
Dos incidentes concentraron casi todo el dinero comprometido y dejaron al descubierto los riesgos que todavía enfrentan algunas de las principales infraestructuras del ecosistema de las criptomonedas a escala global.
Hackeos cripto de septiembre acumularon pérdidas por u$s772 millones
PeckShield contabilizó inicialmente 55 incidentes importantes por u$s766,49 millones, mientras que CertiK registraba alrededor de 100 ataques y estimaba pérdidas cercanas a u$s768 millones en septiembre, según sus primeros cálculos.
El panel de CertiK fue actualizado posteriormente hasta los u$s772,4 millones, una diferencia que refleja lo difícil que resulta cerrar las estadísticas cuando aparecen nuevas direcciones o víctimas afectadas dentro del sector.
En el desglose, Bitget encabeza la lista con u$s387,5 millones afectados y Liquid Network suma u$s318,7 millones; juntos representan cerca del 92% del balance inicial recopilado por ambas firmas durante septiembre.
Los otros 53 ataques identificados por PeckShield sumaron alrededor de u$s59 millones, mientras que CertiK clasificó u$s739,5 millones como pérdidas relacionadas con exploits durante septiembre, según su metodología de seguimiento.
Sin contar los ataques contra Bitget y Liquid Network, el resultado mensual habría quedado por debajo de la mitad de los u$s136,3 millones registrados por PeckShield en agosto pasado del mismo año.
Cómo fue el hackeo a Bitget que provocó pérdidas por u$s388 millones
El primer gran golpe se conoció el 24 de septiembre, cuando Bitget detectó transferencias no autorizadas que afectaron carteras en Ethereum, redes compatibles con EVM, XRP Ledger, Zcash y Tron, según informó.
El exchange calculó inicialmente los fondos comprometidos en u$s351,6 millones, pero elevó la estimación hasta u$s387,5 millones al incorporar nuevas transacciones; aseguró que sus carteras frías y claves privadas no fueron vulneradas.
La investigación apuntó a una falla en un producto de seguridad de terceros, que habría permitido obtener credenciales internas y falsificar órdenes de retiro para eludir los controles del sistema de seguridad.
Bitget prometió cubrir las pérdidas con su fondo de protección, dotado con más de u$s464 millones, y ratificó que asumiría el costo total del incidente; su CEO, Gracy Chen, declaró: "No evadiremos esta situación, y cada dólar será contabilizado".
Liquid Network sufrió una vulnerabilidad que permitió crear bitcoins sin respaldo
El segundo episodio ocurrió el 6 de septiembre en Liquid Network, una sidechain de Bitcoin basada en Elements, cuyo software sufrió una vulnerabilidad que permitió crear aproximadamente 3.998,5 L-BTC sin respaldo en bitcoins.
La falla afectaba el sistema de verificación de transacciones confidenciales; el atacante engañó la caché de validación mediante varias operaciones y después ejecutó una transacción maliciosa para emitir activos digitales no autorizados.
Los L-BTC fueron convertidos luego en bitcoins nativos mediante el mecanismo de salida de la red, y alcanzaban un valor aproximado de u$s318,7 millones.
El responsable se presentó como investigador de seguridad y prometió devolver los fondos tras corregir los nodos, pero su supuesta condición de "white hat" generó dudas entre otros especialistas del sector financiero.
El alcance del incidente excedió lo que habían contemplado las auditorías autorizadas, que no preveían la extracción de miles de bitcoins. Según PeckShield, se restituyeron cerca de u$s285 millones, pero el balance conserva el monto bruto del ataque.
Cuánto perdieron las criptomonedas durante el tercer trimestre de 2026
CertiK también registró pérdidas de aproximadamente u$s7,8 millones entre usuarios de Safe Wallet, mientras que D’CENT y Duelbits sufrieron daños cercanos a u$s6 millones cada uno durante el trimestre completo.
NEAR Intents reportó otros u$s3,9 millones en pérdidas; en conjunto, el tercer trimestre acumuló u$s1,27 mil millones, frente a u$s819,4 millones del período anterior, un salto del 54,4% frente al trimestre previo.
Al descontar los fondos congelados o restituidos, CertiK reduce las pérdidas ajustadas del trimestre a aproximadamente u$s869,6 millones, una cifra sensiblemente inferior al balance bruto informado inicialmente por la firma.
Durante septiembre, los exploits técnicos explicaron el 95,7% de los daños, mientras que las claves privadas comprometidas, las carteras vulneradas y las campañas de phishing tuvieron un peso financiero secundario en el balance.