Los inversores en criptomonedas sufren asombrosas pérdidas de nueve cifras en el primer trimestre debido a descarados ataques en persona dirigidos a activos digitales.

Los inversores en criptomonedas han perdido más de 100 millones de dólares debido a la extorsión física en los primeros cuatro meses de 2026, según la firma de seguridad blockchain CertiK, a medida que los grupos criminales apuntan cada vez más a las personas detrás de las billeteras digitales en lugar de a la tecnología que las protege.
Los ataques, conocidos en la industria como "ataques de llave inglesa", utilizan secuestro, asalto, amenazas u otras formas de coerción física para obligar a las víctimas a transferir criptomonedas, desbloquear cuentas o ceder el acceso a claves privadas.
La táctica se ha convertido en una preocupación creciente para una industria que ha pasado años construyendo defensas contra el phishing, el malware, las vulnerabilidades de los contratos inteligentes y las violaciones de los intercambios.
CertiK dijo que los incidentes globales verificados aumentaron un 41% a 34 respecto al mismo período del año pasado. Si el ritmo actual continúa, la empresa de seguridad blockchain estima que el recuento de todo el año podría llegar a unos 130 incidentes, con pérdidas de varios cientos de millones de dólares.
Ataque de llave criptográfica (Fuente: CertiK)
Esta proyección significa que los ataques de este año están en camino de superar los de 2025, que los investigadores describieron como el año más activo registrado en agresiones físicas relacionadas con las criptomonedas.
Sin embargo, los investigadores de seguridad y las fuerzas del orden reconocen universalmente que estas cifras representan una fracción de la realidad. La naturaleza intrínsecamente traumática de los delitos, combinada con el miedo de la víctima a las represalias, da lugar a una falta crónica de denuncias.
Eso hace que los ataques de llave inglesa sean más difíciles de rastrear que los exploits en cadena, donde los fondos robados a menudo se pueden rastrear a través de billeteras e intercambios en tiempo real.
Francia se convierte en el centro de la criptoviolencia en Europa
Europa se ha convertido en el principal centro de la amenaza este año, representando el 82% de los casos verificados por CertiK en los primeros cuatro meses de 2026.
Los incidentes reportados en EE. UU. y Asia han disminuido durante el mismo período, lo que deja a Francia como la concentración más clara de delitos físicos relacionados con las criptomonedas.
Las autoridades francesas han reconocido la magnitud del problema. Durante la Semana Blockchain de París de este año, el Ministerio del Interior habría identificado 41 incidentes relacionados con coerción física vinculada a activos digitales desde enero, una tasa de aproximadamente un ataque cada dos días y medio.
Ataques de Crypto Wrench por país (Fuente: CertiK)
La creciente exposición de Francia podría estar vinculada a una combinación de concentración industrial, visibilidad pública y fuga de datos.
El país alberga importantes empresas y ejecutivos de criptomonedas, incluidas empresas como Ledger y Paymium, lo que crea una red visible de fundadores, desarrolladores, inversores y primeros usuarios. Los eventos públicos, las reuniones y la actividad en las redes sociales pueden facilitar que los grupos criminales identifiquen a las personas que creen que tienen acceso a los activos digitales.
El riesgo se ha visto agravado por violaciones que involucran información personal confidencial. CertiK citó el caso de Ghalia C., funcionaria tributaria de la Dirección General de Finanzas Públicas de Francia, quien fue acusada de utilizar software tributario del gobierno para buscar perfiles de titulares de criptoactivos antes de supuestamente vender la información a redes criminales.
Ese caso se ha convertido en un punto de referencia para una preocupación más amplia, ya que es posible que los atacantes ya no necesiten depender únicamente de las demostraciones de riqueza en las redes sociales. Los registros fiscales, los archivos de los clientes, las direcciones particulares y los datos contables filtrados pueden ayudar a convertir a un usuario de blockchain en un objetivo físico.
Los grupos criminales siguen el camino hacia la liquidez
El atractivo de los ataques desgarradores reside en su franqueza. Un grupo criminal no necesita derrotar el cifrado, romper una billetera de hardware o explotar un contrato inteligente si puede obligar a una víctima a aprobar una transferencia.
Ese cálculo ha hecho que las criptomonedas sean atractivas para los grupos que ya están dispuestos a utilizar la violencia. Los activos digitales pueden moverse rápidamente, dividirse entre billeteras, conectarse entre redes o convertirse en instrumentos más difíciles de rastrear.
Incluso cuando los investigadores pueden seguir los fondos en la cadena, la recuperación es difícil una vez que los activos pasan por mezcladores, intercambios descentralizados o monedas centradas en la privacidad.
Los primeros meses de 2026 han producido varios casos que muestran cómo está evolucionando la táctica.
En enero, el empresario chino Yong Wang fue secuestrado después de llegar a Estambul, Turquía. Más tarde, los investigadores dijeron que el caso estaba relacionado con una disputa sobre criptoactivos y que se extrajeron fondos antes de que lo mataran. Diez sospechosos fueron detenidos en China tras una notificación roja de Interpol.
El mismo mes, Nancy Guthrie, la madre de 84 años de la periodista Savannah Guthrie, fue secuestrada en Estados Unidos como parte de una demanda de rescate de 6 millones de dólares en BTC. El caso ilustró una creciente estrategia de selección de objetivos en la que los atacantes persiguen a familiares o asociados en lugar del titular principal.
En marzo, una figura criptográfica y desarrollador de juegos independiente con sede en el Reino Unido conocido como Sillytuna dijo que atacantes armados lo obligaron a transferir alrededor de $24 millones en aEthUSDC. Luego, los fondos se movieron a través de múltiples cadenas y se convirtieron en Monero, según la cuenta citada por CertiK.
El año pasado, Phil Ariss, director de relaciones del sector público del Reino Unido en TRM Labs, dijo que estos patrones reflejan