$ 606 millones perdidos: abril de 2026 se convierte en el peor mes para las explotaciones criptográficas

Los exploits criptográficos por un total de 606 millones de dólares llegaron al mercado en 12 incidentes en solo 20 días durante abril de 2026. Esto lo convierte en el peor mes desde la violación de Bybit de 1.400 millones de dólares en febrero de 2025. Los ataques abarcaron ingeniería social, errores de contratos inteligentes y secuestro de dominios. Las pérdidas combinadas fueron 3,7 veces mayores que las de todo el primer trimestre de 2026. Ningún método único definió el mes, ya que los atacantes apuntaron a múltiples capas del ecosistema. El mes comenzó con el exploit criptográfico más dañino, un ataque de 285 millones de dólares al protocolo Drift. Los atacantes pasaron seis meses haciéndose pasar por una empresa comercial para ganarse la confianza del equipo. Engañaron a los miembros del Consejo de Seguridad para que firmaran previamente transacciones y tomaron el control administrativo. Se depositó una ficha falsa como garantía y las bóvedas se vaciaron en 12 minutos. Se ha relacionado a piratas informáticos norcoreanos con la infracción. El 3 de abril trajo dos hazañas menores pero notables. Silo Finance perdió 392.000 dólares debido a un oráculo mal configurado en su protocolo de préstamos. El mismo día, Dango sufrió pérdidas por 410.000 dólares debido a un error de contrato inteligente en su agregador de puentes. Ambos incidentes apuntaron a riesgos persistentes en la configuración del protocolo y la auditoría del código. El 7 de abril se produjo un exploit de préstamo rápido en la cadena BNB, que resultó en pérdidas de 1,6 millones de dólares. El atacante manipuló las reservas del fondo mediante préstamos flash de gran tamaño para drenar fondos. Los ataques basados en préstamos flash continúan explotando protocolos que dependen de cálculos de reservas en tiempo real. Este método sigue siendo uno de los vectores de ataque más accesibles en las finanzas descentralizadas. CoW Swap se convirtió en el próximo objetivo el 14 de abril, perdiendo 1,2 millones de dólares por secuestro de dominio. Según lo informado por @esatoshiclub, los atacantes se hicieron pasar por personal y convencieron al proveedor del dominio para que entregara el control. Abril de 2026. Robo de 606 millones de dólares en 20 días mediante más de 12 hackeos. El peor mes para los exploits criptográficos desde la vulneración de Bybit por valor de 1.400 millones de dólares en febrero de 2025. Aquí están todos los hacks importantes de este mes. 1 de abril. Protocolo de deriva. 285 millones de dólares. El mayor DEX delincuente en Solana. Los atacantes gastaron 6… pic.twitter.com/vrsgmyhfuU - Satoshi Club (@esatoshiclub) 21 de abril de 2026 Este tipo de manipulación fuera de la cadena puede producir pérdidas financieras dentro de la cadena con la misma eficacia. Las auditorías técnicas ofrecen poca protección contra el engaño basado en la identidad. Grinex Exchange perdió 13,74 millones de dólares el 15 de abril, con fondos movidos a través de 54 billeteras y convertidos a través de SunSwap. El intercambio vinculado a Rusia atribuyó la violación a las agencias de inteligencia occidentales. Chainalysis revisó los patrones de transacciones e identificó el incidente como una posible estafa de salida. Los relatos contradictorios dejaron sin resolver la verdadera naturaleza de la infracción. El mayor exploit criptográfico de 2026 afectó a Kelp DAO el 18 de abril, con pérdidas que alcanzaron los 293 millones de dólares. Los piratas informáticos utilizaron una vulnerabilidad de puente LayerZero para drenar 116.500 rsETH en una transacción. Ese volumen representa el 18% de todo el suministro circulante del token. La violación de Kelp DAO es el mayor incidente DeFi del año hasta el momento. Aave ahora tiene 177 millones de dólares en deudas incobrables procedentes de garantías de rsETH que no pueden liquidarse. Esto ha creado un riesgo crediticio mensurable para una de las plataformas de préstamos más grandes de DeFi. Los exploits de puentes entre cadenas han resultado especialmente costosos en los últimos meses. Los ataques criptográficos de abril de 2026 dejan en claro que la seguridad de los puentes merece una atención urgente y sostenida.