TOP 10 de los mayores hackeos cripto de la historia: Ataques en los que desaparecieron miles de millones de dólares

Las criptomonedas están construidas sobre criptografía, blockchain y descentralización. Pero eso no significa que todo el ecosistema cripto sea impenetrable. Los exchanges, puentes cross-chain, wallets, validadores y contratos inteligentes añaden más capas de infraestructura, y son precisamente estas las que se convierten repetidamente en objetivos de los hackers.

La historia de las criptomonedas ya conoce ataques en los que cientos de millones de dólares desaparecieron en pocas horas. En algunos casos bastó un error en un smart contract, en otros una clave privada comprometida o ingeniería social sofisticada. Cada vez con más frecuencia, además, no se trata de hackers solitarios, sino de grupos profesionales vinculados a estructuras estatales.

El riesgo, por cierto, no desapareció ni en 2026. Según TRM Labs, solo durante la primera mitad del año se registraron 207 hacks cripto con un daño total de aproximadamente 972 millones de dólares. Dos grandes ataques de abril a KelpDAO y Drift Protocol representaron juntos alrededor de 577 millones de dólares.

TOP 10 de los mayores hacks cripto

PosiciónProyecto / plataformaAñoValor aproximado del ataquePrincipal problema
1.Bybit20251,5 mil millones USDCompromiso del proceso de firma
2.Ronin Network2022620 millones USDClaves de validadores robadas
3.Poly Network2021610+ millones USDError en infraestructura cross-chain
4.BNB Chain – BSC Token Hub2022570 millones USDVulnerabilidad del puente blockchain
5.Coincheck2018530+ millones USDHot wallet comprometida
6.Mt. Gox2011–2014aproximadamente 470 millones USDCompromiso de servidores y claves privadas
7.Wormhole2022325 millones USDError de validación del cross-chain bridge
8.DMM Bitcoin2024308 millones USDIngeniería social y compromiso de transacción
9.KelpDAO2026292 millones USDCompromiso de infraestructura RPC
10.Drift Protocol2026aproximadamente 285 millones USDIngeniería social y compromiso de permisos

Las cantidades están redondeadas según el valor de los activos aproximadamente en el momento de cada incidente. En algunos hacks los datos difieren ligeramente entre fuentes debido al movimiento de precios de las criptomonedas, posterior congelación de activos o devolución de parte de los fondos. El orden por tanto representa una comparación orientativa del alcance de cada ataque, no una cifra contable precisa de las pérdidas finales.

Contenido del ranking – TOP 10 de los mayores hacks cripto:

1. Bybit – 1,5 mil millones de dólares

El hack del exchange cripto Bybit del 21 de febrero de 2025 se convirtió en el mayor robo de criptomonedas públicamente confirmado de la historia. Los atacantes obtuvieron aproximadamente 401 000 ETH con un valor en ese momento de casi 1,5 mil millones de dólares. El FBI posteriormente atribuyó el ataque a actores norcoreanos designados como TraderTraitor.

No se trató de un simple descifrado de contraseña ni de un ataque clásico a la propia blockchain de Ethereum. Según el análisis de Chainalysis, los atacantes comprometieron el ordenador de un desarrollador de Safe y modificaron la interfaz de usuario utilizada al firmar transacciones. Los representantes de Bybit vieron en pantalla algo distinto a lo que en realidad estaban firmando criptográficamente.

El caso mostró una de las mayores debilidades del cripto moderno: incluso una cold wallet muy bien asegurada puede estar en riesgo si el atacante compromete el proceso mediante el cual las personas autorizan las transacciones.

Podría interesarte: Top podcasts sobre criptomonedas

2. Ronin Network – aproximadamente 620 millones de dólares

Ronin Network surgió como infraestructura blockchain para el popular juego Axie Infinity. Sin embargo, en marzo de 2022, su bridge se convirtió en objetivo de uno de los mayores ataques que el sector cripto de entonces había experimentado.

Los atacantes obtuvieron control sobre un número suficiente de validadores y extrajeron 173 600 ETH junto con 25,5 millones de USDC. El Departamento del Tesoro estadounidense posteriormente vinculó el ataque con el grupo norcoreano Lazarus Group y valoró el robo en casi 620 millones de dólares.

El mayor problema fue la excesiva concentración de confianza. Para confirmar un retiro se necesitaban cinco de nueve validadores y el atacante logró comprometer las claves necesarias. En lugar de romper la propia blockchain, sorteó el modelo de seguridad de la infraestructura que la rodea.

Ronin se convirtió en un ejemplo de manual de por qué los cross-chain bridges pueden ser uno de los puntos más sensibles de todo el ecosistema DeFi.

3. Poly Network – más de 610 millones de dólares

En agosto de 2021, un enorme ataque también golpeó a la plataforma cross-chain Poly Network. Un hacker explotó una vulnerabilidad en el mecanismo utilizado para la comunicación y transferencia de activos entre diferentes blockchains y obtuvo control sobre criptomonedas con un valor superior a 610 millones de dólares.

Sin embargo, la historia dio un giro inesperado. El atacante comenzó a devolver gradualmente una gran parte de los fondos y se presentó como un hacker «white hat», cuyo objetivo habría sido alertar sobre un problema de seguridad. Poly Network finalmente recuperó la mayoría de los activos.

Pero desde el punto de vista de la magnitud del ataque, eso no cambia nada. El hacker demostró que un único error crítico en la infraestructura que conecta varias blockchains puede abrir acceso a cientos de millones de dólares en cuestión de minutos.

4. BNB Chain – aproximadamente 570 millones de dólares

Otro enorme problema con la tecnología cross-chain llegó en octubre de 2022. Esta vez, el objetivo fue BSC Token Hub, es decir, el puente nativo entre BNB Beacon Chain y BNB Smart Chain.

El atacante logró explotar un error en la verificación de pruebas y crear indebidamente aproximadamente dos millones de BNB. Su valor en ese momento alcanzaba casi 570 millones de dólares. BNB Chain confirmó públicamente el ataque y la red fue detenida temporalmente para evitar la transferencia de la mayoría de los fondos. Según BNB Chain, el atacante logró transferir aproximadamente 100 millones de dólares fuera de la red.

El incidente es interesante precisamente por la diferencia entre el valor de los activos creados y la pérdida realmente materializada. El hacker obtuvo control sobre BNB por cientos de millones de dólares, pero la rápida reacción de los validadores impidió que pudiera disponer libremente de toda la suma.

No se pierda: Top 10 criptomonedas por debajo de 1 dólar

5. Coincheck – más de 530 millones de dólares

El exchange japonés Coincheck se inscribió en la historia de los robos de criptomonedas en enero de 2018, incluso antes de la llegada de la generación actual de protocolos DeFi.

Los atacantes robaron aproximadamente 523 millones de tokens NEM. Su valor entonces rondaba los 530 millones de dólares, lo que convirtió al incidente en uno de los mayores robos de criptomonedas de todos los tiempos en ese momento.

El gran problema fue el almacenamiento de una cantidad considerable de activos en una hot wallet, es decir, una billetera conectada a la infraestructura en línea. Aunque esto facilita el procesamiento rápido de retiros, también crea mayor espacio para un ataque remoto que un almacenamiento offline correctamente asegurado.

Coincheck posteriormente anunció compensaciones para los clientes afectados.

6. Mt. Gox – el hack que cambió Bitcoin

Si existe un nombre que se ha convertido en sinónimo de los riesgos de los primeros exchanges de criptomonedas, ese es Mt. Gox.

El exchange procesaba en su momento una parte significativa del comercio global de bitcoin. El Departamento de Justicia de Estados Unidos señaló posteriormente que los atacantes obtuvieron acceso no autorizado a los servidores y claves privadas de Mt. Gox y entre septiembre de 2011 y mayo de 2014 robaron al menos aproximadamente 647 000 BTC.

A los precios del período de entonces, el valor de los bitcoins perdidos se calcula frecuentemente en alrededor de 460 a 470 millones de dólares. A precios actuales sería, por supuesto, una cantidad dramáticamente mayor, por eso en este ranking utilizamos el valor de los activos aproximadamente en el momento del incidente.

Mt. Gox detuvo sus operaciones en 2014 y su colapso dañó durante mucho tiempo la confianza pública en todo el sector de criptomonedas.

Continúe leyendo: Reseña de Anycoin

7. Wormhole – aproximadamente 325 millones de dólares

El año 2022 fue extraordinariamente doloroso para los puentes blockchain. Incluso antes del ataque a Ronin, los hackers lograron explotar una vulnerabilidad del protocolo cross-chain Wormhole.

El atacante creó 120 000 wETH sin el respaldo correspondiente. El valor de los activos en el momento del ataque alcanzaba aproximadamente 320 a 325 millones de dólares.

El problema radicaba en la validación de mensajes entre blockchains. El atacante logró crear datos que el sistema consideró legítimamente firmados, y sobre esa base obtener nuevos tokens.

La compañía Jump Crypto posteriormente repuso el ETH faltante para restaurar el respaldo del sistema.

Wormhole junto con Ronin y BNB Token Hub muestra cuán atractivo objetivo son los puentes entre blockchains: a menudo concentran una enorme cantidad de capital en una sola capa de infraestructura.

8. DMM Bitcoin – 308 millones de dólares

El hack del exchange japonés DMM Bitcoin de mayo de 2024 es importante principalmente por lo sofisticados que se han vuelto los ataques a empresas cripto.

Según la investigación conjunta del FBI, el Defense Cyber Crime Center estadounidense y la policía japonesa, detrás del robo estuvieron actores norcoreanos TraderTraitor. El resultado fue una pérdida de 4 502,9 BTC con un valor entonces de aproximadamente 308 millones de dólares.

El ataque comenzó completamente fuera de la blockchain. Un hacker haciéndose pasar por reclutador contactó a través de LinkedIn a un empleado de la compañía Ginco, que proporcionaba software de billetera de criptomonedas. Como parte del falso proceso de reclutamiento se incluyó un script malicioso de Python presentado como una prueba de programación. La subsiguiente compromisión de la infraestructura permitió a los atacantes manipular una solicitud de transacción legítima relacionada con DMM.

Precisamente DMM muestra claramente que el eslabón más débil puede no ser la blockchain ni el smart contract. Puede ser la persona sentada frente al ordenador.

9. KelpDAO – aproximadamente 292 millones de dólares

Uno de los mayores hacks de 2026 afectó a KelpDAO el 18 de abril. Los atacantes obtuvieron aproximadamente 116 500 rsETH con un valor entonces de alrededor de 292 millones de dólares.

Tampoco aquí se trató de un error clásico de smart contract. El atacante comprometió la infraestructura RPC interna de LayerZero y simultáneamente interrumpió la disponibilidad de nodos RPC externos. KelpDAO utilizaba una configuración con un único verificador DVN requerido, lo que creó un punto crítico de fallo. El sistema posteriormente aceptó datos falsos como legítimos y liberó rsETH, sin que en la blockchain de origen realmente ocurriera la operación correspondiente.

Chainalysis y otras compañías de seguridad vincularon el ataque con actores norcoreanos. El incidente es uno de los mejores ejemplos de la nueva generación de ataques, donde el hacker no necesita buscar un error directamente en el código blockchain: le basta con comprometer la infraestructura en la que confía la aplicación blockchain.

No se lo pierda: MadisonSix

10. Drift Protocol – aproximadamente 285 millones de dólares

Solo unas semanas antes de KelpDAO, un gran ataque también afectó a Drift Protocol en Solana.

TRM Labs calcula la pérdida del ataque del 1 de abril de 2026 en aproximadamente 285 millones de dólares. Los analistas de seguridad vincularon el ataque con actores norcoreanos, que habrían estado varios meses construyendo relaciones con personas vinculadas al protocolo y utilizando ingeniería social sofisticada.

El caso es otra prueba del cambio en los métodos de los hackers. Los atacantes cada vez intentan menos romper la criptografía. En su lugar, buscan una persona con suficientes permisos, ganan su confianza y luego utilizan mecanismos de acceso legítimos contra el propio proyecto.

Drift y KelpDAO juntos representaron la mayor parte del valor de las criptomonedas robadas durante la primera parte de 2026.

Potencialmente el mayor hack cripto de la historia: LuBian

No incluimos en el ranking principal un caso extraordinariamente interesante: LuBian.

La compañía de análisis blockchain Arkham Intelligence anunció en agosto de 2025 que el pool de minería de bitcoin chino LuBian habría perdido ya en diciembre de 2020 127 426 BTC. Bitcoin tenía en el momento del incidente un valor de aproximadamente 3,5 mil millones de dólares. Si el análisis es correcto, no solo sería el mayor hack de bitcoin, sino el mayor robo cripto de la historia.

Pero el caso tiene un inconveniente fundamental. LuBian no anunció públicamente el ataque en el momento de su supuesta ejecución y la información fue reconstruida casi cinco años después mediante análisis on-chain. Arkham indica que de las transacciones blockchain y los mensajes enviados a las direcciones del atacante se deduce que efectivamente ocurrió una pérdida masiva. Según los analistas, la causa pudo haber sido un método débil de generación de claves privadas.

Por eso mencionamos a LuBian por separado. Si nos basamos únicamente en incidentes ampliamente confirmados y públicamente documentados, el primer lugar sigue siendo para Bybit. Si se incluye el análisis retrospectivo de LuBian, el ranking obtiene un nuevo número uno completamente diferente.

¿Qué tienen en común los mayores hackeos cripto?

Al observar los ataques individuales, se puede ver una tendencia importante: el mayor problema no es la criptografía del blockchain en sí misma.

Los atacantes explotan repetidamente varios puntos débiles:

  • claves privadas comprometidas y dispositivos de firma,
  • ingeniería social dirigida a empleados,
  • mecanismos de validación insuficientemente descentralizados,
  • errores en cross-chain bridges,
  • infraestructura off-chain comprometida,
  • concentración excesivamente alta de capital bajo un único modelo de seguridad.

Además, la evolución de los años 2025 y 2026 muestra un cambio hacia ataques dirigidos a personas, dispositivos e infraestructura operativa. CertiK señala, por ejemplo, que en la primera mitad de 2026 las compromisos de billeteras fueron la categoría de ataques financieramente más devastadora y causaron daños superiores a 444 millones de dólares.

Para un hacker, no necesariamente es más fácil buscar un error matemático en el blockchain. A menudo es más eficaz convencer a una persona con acceso a cientos de millones de dólares para que abra un archivo incorrecto o firme una transacción errónea.

hacker cripto
Fuente de la foto: Adobe Stock

¿Cómo reducir el riesgo de pérdida de criptomonedas?

La historia de los mayores hackeos cripto muestra que la seguridad no es un producto ni una función. Es una combinación de custodia adecuada, selección de servicios confiables y hábitos cotidianos.

El inversor común debe distinguir entre los fondos destinados al trading activo y las criptomonedas mantenidas a largo plazo. Las posiciones a largo plazo más grandes pueden mantenerse en una billetera propia, mientras que en el exchange se deja solo los fondos necesarios para el trading.

Es igualmente importante usar autenticación de dos factores, verificar la dirección y el contenido de cada transacción firmada, proteger la seed phrase y no confiar en ofertas de trabajo no solicitadas, oportunidades de inversión o mensajes que requieran la instalación de software.

Sin embargo, ni siquiera el uso de una billetera hardware protege automáticamente contra la firma errónea de una transacción maliciosa o el riesgo del protocolo en el que el usuario deposita sus criptomonedas.

Por lo tanto, los mayores hackeos cripto no traen un mensaje simple de que «las criptomonedas no son seguras». Muestran algo más fundamental: la seguridad del blockchain es tan sólida como la infraestructura, las personas y los procesos que construimos a su alrededor.

Y con el creciente valor del mercado de criptomonedas, esta capa será un objetivo cada vez más atractivo.

avatar de autor
Hynek Král
Hynek Král es un analista e inversor independiente especializado en el ecosistema de las criptomonedas, con un enfoque principal en Bitcoin (BTC) y Ethereum (ETH). Su trabajo vincula eficazmente las noticias de mercado actuales, el análisis técnico profundo y las estrategias de trading profesionales y prácticas.