
CertiK: Ataques de crypto wrench subieron a 52 en H1 2026
Europa registró 39 incidentes y Francia 33, mientras que la exposición financiera registrada se estimó en 124,1 millones de dólares.
El conjunto de datos de CertiK para el primer semestre de 2026 muestra que los "ataques con llave inglesa" verificados en criptomonedas están aumentando año tras año, siendo las invasiones a hogares la categoría dominante. El mismo período vio un aumento brusco en la exposición financiera registrada y una fuerte concentración geográfica en Francia.
Puntos Clave
- CertiK verificó 52 "ataques con llave inglesa" relacionados con criptomonedas a nivel global en el primer semestre de 2026, un aumento respecto a los 39 en el primer semestre de 2025.
- Las invasiones a hogares relacionadas con criptomonedas reportadas públicamente aumentaron a 20 incidentes desde 1 el año anterior, convirtiéndose en el tipo de ataque más común en el conjunto de datos.
- La exposición financiera registrada vinculada a estos eventos se estimó en aproximadamente $124.1 millones frente a $10.5 millones en el primer semestre de 2025, y la medida es más amplia que el robo confirmado.
- Europa representó 39 de los 52 incidentes verificados, siendo Francia la responsable de 33.
El conteo de ataques con llave inglesa de CertiK para el primer semestre de 2026 se dispara, con las invasiones a hogares liderando.
CertiK dijo que verificó 52 "ataques con llave inglesa" en criptomonedas en todo el mundo en la primera mitad de 2026, un aumento del 33.3% respecto a los 39 incidentes en el primer semestre de 2025. En este contexto, los "ataques con llave inglesa" son eventos de coerción física, incluyendo invasiones a hogares y secuestros, donde los atacantes obligan a las víctimas a aprobar transferencias o entregar acceso.
La mezcla se inclinó fuertemente hacia la coerción en el hogar. CertiK contabilizó 20 invasiones a hogares relacionadas con criptomonedas reportadas públicamente en el primer semestre de 2026, un aumento desde 1 en el primer semestre de 2025, convirtiendo las invasiones a hogares en la categoría más común en su conjunto verificado.
Otras categorías también se movieron, pero menos dramáticamente. Los secuestros aumentaron a 16 desde 12 año tras año, mientras que los robos cayeron a 1 desde 5. Para los comerciantes de autocustodia, el efecto de segundo orden es operativo, no técnico. El perfil de riesgo está cambiando de compromiso de clave a coerción, donde la ventaja del atacante es la presión del tiempo y la proximidad.
Las exposiciones se disparan a $124.1M, pero CertiK dice que no es solo un robo confirmado.
CertiK estimó que la exposición financiera registrada relacionada con los ataques de wrench en el primer semestre de 2026 asciende a aproximadamente $124.1 millones, un aumento con respecto a los $10.5 millones del año anterior. La firma advirtió explícitamente contra interpretar esa cifra como pérdidas realizadas.
"La cifra no se limita a robos confirmados y puede incluir demandas de rescate, transferencias de víctimas, fondos congelados o recuperados."activosy demandas de rescate fallidas.” Ese marco es importante para los traders que intentan traducir los titulares en riesgo. La exposición es un límite al daño potencial y un indicador de la ambición del atacante, no un ítem limpio en la línea de PnL.
La conclusión práctica es que el conjunto de datos está señalando intentos de mayor riesgo y una mayor visibilidad de los objetivos, incluso si la parte que finalmente se convirtió en robo no recuperado no está especificada.
Europa Domina el Mapa ya que Francia Representa 33 de 52 Incidentes Verificados
La geografía es el otro aspecto destacado. Europa representó 39 de los 52 incidentes verificados en el primer semestre de 2026, y Francia por sí sola contabilizó 33, casi dos tercios del total global.
CertiK dijo que su conteo utiliza una metodología más estrecha que las autoridades francesas porque incluye solo incidentes reportados públicamente que pudo verificar de manera independiente. Esa salvedad es clave al comparar con los conteos oficiales.
El 2 de julio, el Ministro del Interior francés, Laurent Nuñez, dijo que las autoridades registraron 77 secuestros vinculados a criptomonedas, casos de extorsión o intentos de extorsión en el primer semestre de 2026, un aumento respecto a 45 en todo 2025, y dijo que las medidas de emergencia resultaron en 200 arrestos.
CertiK también señaló posibles impulsores de la concentración de Francia, incluyendo un ecosistema cripto visible y brechas de datos o información queenlaceidentidades y direcciones de hogar con riqueza criptográfica percibida. Los comerciantes deben tratar a Francia como un nodo de riesgo en el conjunto de datos verificado, sin forzar una reconciliación uno a uno con los totales de las fuerzas del orden.
Lo que los comerciantes deben cambiar en las operaciones de autocustodia cuando la amenaza es física
El manual de mitigación cambia cuando la amenaza es una persona en la puerta. CertiK recomendó arreglos de firma múltiple o computación multiparte (MPC) , retrasos en retiros, límites de gasto y firmantes geográficamente separados para que una persona amenazada no pueda liberar inmediatamente todos los activos disponibles.
La señal a monitorear es si los totales de verificación del H2 2026 mantienen las invasiones de hogar como la categoría principal o rotan de nuevo hacia secuestros y robos. La plataforma de prevención de Francia y el sistema de alerta rápida son otra variable activa, junto con si los recuentos oficiales del caso de Nuñez continúan aumentando o estabilizándose en el H2.
En el lado de la estructura del mercado, la verdadera métrica de adopción es conductual. Esté atento a los incumplimientos de custodia que se mueven hacia multisig o MPC más retrasos y límites impuestos, y a cualquier brecha creciente o reconciliación parcial entre los conjuntos de datos de “informes públicos verificados” y los totales oficiales de las fuerzas del orden en Francia y Europa.
El nuevo borde de custodia es la resistencia a la coerción, no solo la higiene de claves.
No interpreto los números del H1 de CertiK como una razón para abandonar la autocustodia. Los veo como un recordatorio de que la autocustodia es un sistema operativo, no un dispositivo. Cuando las invasiones a hogares aumentan de 1 a 20 año tras año y se concentran en una sola jurisdicción, la ventaja del atacante es forzar una decisión rápida y unilateral.
El umbral que importa es si los traders y los operadores de tesorería comienzan a tratar los retrasos en el tiempo, los límites de gasto y las aprobaciones de múltiples partes como configuraciones predeterminadas en lugar de "extras empresariales".
Si ese cambio se consolida, la configuración comienza a parecer estructural en lugar de impulsada por la narrativa, porque reduce directamente la rentabilidad de la coerción de una sola persona en términos prácticos.