Informe de Seguridad Cripto Julio 2026

Con los hitos de seguridad del 10.º aniversario de MetaMask, operaciones globales de fuerzas del orden que desmantelan infraestructuras de crimen cripto en 97 países, informes de amenazas de SlowMist y TRM Labs, y más.

9 minutos
Informe de Seguridad Cripto Julio 2026

Cada mes, el Director de Seguridad de MetaMask, Luker, informa sobre los últimos ataques cripto, riesgos emergentes, prevención de estafas y desmantelamiento de hackers. Esta entrega comienza con las buenas noticias.

En julio de 2026, MetaMask celebró su 10.º aniversario y repasó los esfuerzos de prevención de estafas del último año. Solo en 2025, MetaMask bloqueó más de 6,5 millones de visitas a sitios maliciosos, evitó casi 150.000 transacciones maliciosas y ayudó a los usuarios a evitar pérdidas por más de 500 millones de dólares. Las fuerzas del orden a nivel global también respondieron contra los hackers. La Operación First Light de INTERPOL abarcó 97 países con 5.800 arrestos y 293 millones de dólares interceptados. La Operación Endgame de Europol congeló 47 millones de dólares en criptomonedas de origen criminal. Y el desmantelamiento de una red de SIM swapping en Polonia contó con la asistencia del FBI y ZachXBT.

Por otro lado, SlowMist y TRM Labs publicaron sus informes de hackeos cripto del primer semestre de 2026, contabilizando entre 956 y 972 millones de dólares en pérdidas en más de 200 incidentes, con TRM atribuyendo el 66% a Corea del Norte. La divulgación de Ill Bloom por parte de Coinspect reveló que miles de wallets estaban en riesgo por una generación débil de seed phrases, y sitios falsos de acceso anticipado a GTA 6 junto con juegos de Steam con malware demostraron que los estafadores están usando los videojuegos como vector para llegar a los holders de criptomonedas. Conoce todos los detalles a continuación, pero primero...

Pionera STEM destacada: Isabella Abbott, la primera mujer nativa hawaiana en obtener un doctorado en ciencias

Isabella Abbott (también conocida como "La Primera Dama del Limu") fue la primera mujer nativa hawaiana en obtener un doctorado en ciencias. Llegó a convertirse en una de las principales expertas en algas marinas del Pacífico, habiendo descubierto más de 200 especies. Pasó gran parte de su carrera en Stanford, donde en 1972 se convirtió en la primera mujer y primera persona de color en ser promovida directamente a profesora titular de biología en esa universidad.

MetaMask cumple 10 años con 6,5 millones de visitas a sitios maliciosos bloqueadas y 500 millones de dólares en pérdidas evitadas en 2025

MetaMask cumplió 10 años el 14 de julio de 2026, ¡y esperamos seguir ofreciendo la experiencia más segura posible durante muchos años más! Como se destacó en nuestro anuncio:

"Solo en 2025, las protecciones de MetaMask bloquearon más de 6,5 millones de visitas a sitios web maliciosos y evitaron casi 150.000 transacciones maliciosas, ayudando a los usuarios a evitar pérdidas por más de 500 millones de dólares. A medida que la tecnología blockchain ha evolucionado desde la experimentación temprana hacia los servicios financieros convencionales, MetaMask ha reforzado continuamente las protecciones integradas en la plataforma.

Hoy en día, las alertas de seguridad integradas, la protección frontrun, el monitoreo de amenazas en tiempo real y las auditorías de seguridad independientes periódicas ayudan a proteger a los usuarios en cada etapa de su recorrido onchain, y esa seguridad es la razón por la que millones de usuarios han confiado en MetaMask para navegar por la economía descentralizada durante los últimos diez años. Ese compromiso se vuelve aún más importante a medida que la plataforma se expande más allá de la wallet hacia una plataforma financiera de consumo más amplia."

La Operación Endgame congela 47 millones de dólares en criptomonedas criminales y desmantela los pipelines de malware SocGholish, Amadey y StealC

La última fase de la Operación Endgame de Europol congeló aproximadamente 47 millones de dólares en criptomonedas de origen criminal al desmantelar los pipelines de malware responsables de los robos. SocGholish, Amadey y StealC engañaban a las víctimas mediante falsas actualizaciones del navegador para robar silenciosamente contraseñas y datos de wallets. StealC, en particular, cuenta con un panel de control que incluye "un plugin que intentaba descifrar las seed phrases de las wallets MetaMask de las víctimas, según descubrieron investigadores de Proofpoint." La policía desmanteló 326 servidores y 142 dominios, y recuperó 27 millones de credenciales robadas.

El operativo polaco contra el SIM swapping detiene a cuatro sospechosos con la asistencia del FBI y ZachXBT

El operativo polaco contra el SIM swapping reveló que cuatro sospechosos acusados de secuestrar números de teléfono y cuentas de correo electrónico para tomar el control de cuentas en exchanges de criptomonedas fueron arrestados gracias a un esfuerzo conjunto entre la policía polaca, el FBI y el Departamento de Seguridad Nacional (HSI), con el investigador independiente de blockchain ZachXBT ayudando a identificar a uno de los sospechosos a partir de fotos del allanamiento.

La Operación First Light 2026 de INTERPOL abarca 97 países con 5.800 arrestos y 293 millones de dólares interceptados

La Operación First Light 2026 de INTERPOL es la mayor de estas iniciativas, abarcando 97 países, casi 5.800 arrestos y 293 millones de dólares en activos interceptados vinculados a estafas de ingeniería social. Entre los logros destacados se encuentran el desmantelamiento de una comisaría policial falsa en Esuatini, el rastreo de una red de lavado de criptomonedas por 122,5 millones de dólares en Tailandia, el bloqueo en tiempo real de una transferencia de 6,6 millones de dólares por compromiso de correo electrónico empresarial entre Singapur y Omán, y una campaña de concienciación pública en Macao que impidió que una víctima enviara 372.000 dólares.

Todas estas historias narran cómo las autoridades van tras la infraestructura compartida y las redes de las que dependen los criminales, en lugar de simplemente perseguir los fondos robados después de los hechos.

The Red Guild explora financiamiento sostenible tras la ronda Giveth Ethereum Security Quantum

The Red Guild lleva más de tres años como colectivo de colaboradores activos en el espacio de seguridad web3, operando como organización sin fines de lucro y desarrollando bienes públicos junto a entidades como SEAL y ZachXBT. El gremio quedó en segundo lugar entre todos los participantes calificados de la ronda de financiamiento Giveth Ethereum Security Quantum, y está utilizando los fondos para compensar a los colaboradores que trabajaron para hacer el ecosistema más seguro sin ninguna garantía de remuneración.

Sin embargo, incluso con el financiamiento de esta ronda, no es suficiente para sostener la organización como bien público. Como lo expresó matta, uno de los fundadores de The Red Guild: "Seguiremos explorando distintas formas de financiarnos, pero esta vez fuera de las contribuciones de bien público, al menos temporalmente, hasta encontrar nuestro santo grial. Podría ser The Phishing Dojo, que, por cierto, está a punto de lanzar su primera beta abierta real, o podría ser [otra] nueva exploración."

Algunas de las actividades pasadas del grupo incluyen liderar el programa ETH Rangers, campañas de concienciación sobre seguridad, Damn Vulnerable DeFi, liderar los Security Frameworks de SEAL y, por supuesto, el programa de simulación de amenazas The Phishing Dojo. Desde MetaMask valoramos todo lo que The Red Guild ha hecho por la seguridad de Ethereum y les deseamos lo mejor en la búsqueda de un camino más sostenible.

Informes de amenazas de seguridad cripto H1 2026: SlowMist y TRM Labs contabilizan entre 956 y 972 millones de dólares en pérdidas en 182 a 207 incidentes

Dos informes separados sobre el primer semestre de 2026, de SlowMist y TRM Labs respectivamente, cuentan una historia similar en términos generales pero difieren en los detalles. SlowMist contabilizó 182 incidentes de seguridad con pérdidas totales de aproximadamente 956 millones de dólares. TRM contabilizó 207 incidentes con pérdidas totales de aproximadamente 972 millones de dólares. Ambos coinciden en el patrón: más ataques que nunca, pero el total de dólares robados cayó más de la mitad en comparación con el primer semestre de 2025. La diferencia en el conteo de incidentes probablemente se debe a la metodología y a lo que cada empresa clasifica como un hackeo reportable, pero la tendencia general coincide.

Donde los dos informes realmente divergen es en la causalidad. SlowMist enmarca el exploit de Kelp DAO en LayerZero —una pérdida de 292 millones de dólares por una configuración DVN comprometida— como un ataque a la cadena de suministro y el incidente individual más grande del semestre. TRM coincide en la cifra en dólares, pero lo categoriza de forma diferente: lo incluye en un grupo más amplio de "compromiso de infraestructura y operaciones". Ese grupo también incluye un segundo ataque vinculado a Corea del Norte sobre Drift Protocol, valorado en aproximadamente 285 millones de dólares. El informe de SlowMist no menciona ese hackeo en absoluto. En conjunto, TRM atribuye 643 millones de dólares a Corea del Norte, es decir, el 66% de todas las pérdidas del primer semestre. SlowMist no ofrece una cifra de atribución a actores estatales de este tipo, aunque sí señala al Grupo Lazarus como activo.

Siguiendo estas tendencias, Forbes publicó un artículo que destaca que los ataques se están volviendo más sofisticados y quirúrgicos, lo que explica el cambio de cantidad a calidad. La tendencia general es un alejamiento de los exploits de vulnerabilidades en contratos inteligentes hacia debilidades en la seguridad operacional y la gestión distribuida de claves.

La vulnerabilidad Ill Bloom de Coinspect pone en riesgo miles de wallets por una generación débil de seed phrases

Coinspect publicó una investigación sobre un problema de generación débil de seed phrases que afecta a wallets de criptomonedas, basándose en el patrón identificado por primera vez en la investigación Milk Sad. El problema de raíz se remonta a una fuente insegura de aleatoriedad utilizada durante la creación de la wallet, lo que reduce el conjunto de posibles frases de recuperación a algo que un atacante podría realmente descifrar por fuerza bruta. Desafortunadamente, este no es un bug que se pueda corregir después del hecho. Si una frase de recuperación fue generada con aleatoriedad débil, esa frase permanece débil para siempre, incluso si la aplicación de la wallet se actualiza o el usuario migra la misma seed a una wallet completamente diferente. La investigación de Coinspect aún está en curso, pero ya han creado un verificador público y orientación tanto para usuarios como para desarrolladores de wallets. Los compromisos deben tratarse como riesgos a nivel de seed y la única solución real es generar una wallet completamente nueva con aleatoriedad segura y migrar los fondos a ella.

La cobertura propia de Coinspect sobre el problema y los reportes adicionales de The Hacker News señalan que el riesgo recae principalmente en wallets móviles más antiguas o poco conocidas y extensiones de navegador, no en wallets convencionales como MetaMask.

Hablando de eso, Coinspect también nombró a MetaMask la wallet más segura en todas las plataformas en su ranking de seguridad de wallets de 2025. Combina MetaMask con una hardware wallet segura para cualquier activo de valor significativo, evita acumular grandes sumas en una sola dirección y mantente siempre atento a las comunicaciones oficiales sobre la seguridad de la aplicación.

Sitios falsos de acceso anticipado a GTA 6 y juegos de Steam con malware apuntan a holders de criptomonedas

Dos casos recientes muestran cómo los estafadores utilizan cada vez más los videojuegos en sí mismos —no solo enlaces de phishing— para llegar a los holders de criptomonedas. Con Grand Theft Auto 6 aún sin lanzamiento en PC y Android antes de su lanzamiento en consolas el 19 de noviembre de 2026, han aparecido sitios falsos de "Acceso Anticipado VIP" que utilizan el branding real del juego para cobrar a los fans aproximadamente 250 dólares en criptomonedas por descargas inexistentes, entregando en ocasiones malware de robo de información o ransomware.

Por otro lado, fiscales federales acusaron al estudiante de Florida de 21 años Zyaire Wilkins por supuestamente publicar durante dos años múltiples juegos completamente jugables con malware directamente en Steam, incluyendo títulos como BlockBlasters, Dashverse y PirateFi. El FBI afirma que alrededor de 8.000 personas fueron infectadas y aproximadamente 220.000 dólares fueron drenados de unas 80 wallets de criptomonedas, con el grupo supuestamente usando bots para apuntar a usuarios con grandes holdings de criptomonedas. Los investigadores finalmente rastrearon el esquema a través de Bitcoin robado canalizado hacia tarjetas de regalo, lo que llevó a los agentes directamente al culpable.

¡Manténganse seguros por ahí, cowboys del teclado!


El Informe de Seguridad Cripto de agosto de 2026 de MetaMask incluyó detalles sobre los 6,5 millones de visitas a sitios maliciosos bloqueadas por MetaMask solo en 2025, evitando casi 150.000 transacciones maliciosas y ayudando a los usuarios a evitar pérdidas por más de 500 millones de dólares. Además, la Operación First Light 2026 de INTERPOL abarcó 97 países con 5.800 arrestos y 293 millones de dólares interceptados. Asimismo, SlowMist y TRM Labs documentaron entre 956 y 972 millones de dólares en pérdidas cripto en el primer semestre de 2026. Y la vulnerabilidad de generación débil de seed phrases Ill Bloom de Coinspect puso en riesgo miles de wallets. Consulta ediciones anteriores del Informe de Seguridad Cripto de MetaMask para conocer más amenazas, tendencias y consejos para mantenerte seguro en todo el ecosistema.

Traducido por IA. Puede contener errores. Por favor, verifique siempre la información.

Califica la traducción
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Leer todos los artículos