El sector de las criptomonedas sufrió 75,87 millones de dólares en pérdidas a lo largo de 40 importantes brechas de seguridad durante junio de 2026, y aunque esa cifra es ligeramente mejor que la del mes anterior, el patrón de ataques cuenta una historia más preocupante. Los hackers siguieron golpeando los mismos tipos de objetivos: plataformas DeFi, puentes entre cadenas y protocolos. El manual de juego no ha cambiado mucho. Solo han cambiado las víctimas.
Summary
Puntos clave
- Las pérdidas cripto por hacks ascendieron a 75,87 millones de dólares en junio de 2026, un 7,13% menos que los 81,7 millones de dólares de mayo, según PeckShield.
- El hack de Humanity Protocol fue el incidente individual más grande, causando aproximadamente 31 millones de dólares en pérdidas.
- Los fondos robados en el exploit de Humanity Protocol se lavaron a través de Bitcoin, Solana, Hyperliquid y BNB Chain, y podrían estar vinculados al exploit de KelpDAO.
- Aztec Bridge y Aztec Connect sufrieron ataques separados en junio, que en conjunto representaron aproximadamente 4 millones de dólares en pérdidas.
- Históricamente, las filtraciones de claves privadas representan alrededor del 40% del total de las pérdidas cripto, de un acumulado de 16,69 mil millones de dólares robados a proyectos blockchain.
Principales brechas de seguridad cripto en junio de 2026
Métricas de pérdidas generales y tendencia mensual
El descenso mensual es, en el mejor de los casos, un consuelo marginal. El total de 75,87 millones de dólares de junio representa una caída del 7,13% respecto a los 81,7 millones de dólares de mayo, una mejora modesta que apenas altera la tendencia más amplia de ataques persistentes y de alta frecuencia. La firma de seguridad blockchain PeckShield rastreó 40 incidentes significativos durante el mes, lo que confirma que las brechas de seguridad cripto siguen siendo un problema sistémico más que eventos aislados.
La verdadera preocupación no es la caída de un mes a otro. Es que los atacantes siguieron logrando grandes victorias contra protocolos que, en teoría, ya deberían estar bien defendidos. La infraestructura de las finanzas descentralizadas —los puentes que conectan blockchains, los protocolos de liquidez y las plataformas de tokens— sigue absorbiendo daños.
Principales incidentes individuales y entidades afectadas
El hack de Humanity Protocol dominó el informe de daños de junio, representando aproximadamente 31 millones de dólares, más del 40% de las pérdidas totales del mes por sí solo. Es un golpe desproporcionado de un único exploit, y atrajo de inmediato el escrutinio de los investigadores on-chain.
Detrás de este, el exploit de Syscoin Bridge causó 10 millones de dólares en pérdidas, continuando un sombrío patrón de vulnerabilidades en puentes que son aprovechadas como armas. El incidente del bot MEV JaredFromSubway.eth añadió otros 7,5 millones de dólares en daños, un caso inusual que involucra un bot de valor máximo extraíble y que subraya cómo los atacantes exploran cada vez más los límites de la mecánica blockchain, no solo las debilidades obvias de los protocolos.
Otras entidades afectadas en junio incluyeron Secret Network, usuarios de Polymarket, SecondFi, TESSERA, Taiko Bridge, Token of Power, Raydium y LABUBU/OLPC. Tanto Aztec Bridge como Aztec Connect fueron atacados por separado dentro del mismo mes, sumando aproximadamente 4 millones de dólares en pérdidas, un detalle notable dado que ambos productos comparten similitudes arquitectónicas y fueron golpeados en rápida sucesión.
Las plataformas DeFi, los puentes y los protocolos entre cadenas siguen siendo la principal superficie de ataque. Eso no ha cambiado en años, y junio no ofreció ninguna señal de que vaya a cambiar pronto.
Detalles del ataque a Humanity Protocol y del lavado de fondos
Tácticas de lavado entre blockchains
Tras drenar aproximadamente 31 millones de dólares, el explotador de Humanity Protocol no se quedó quieto. Según PeckShield, los activos robados se movieron a través de Bitcoin, Solana, Hyperliquid y BNB Chain en un aparente esfuerzo por fragmentar el rastro y complicar la recuperación. Distribuir fondos a través de múltiples blockchains es una táctica cada vez más común: obliga a los investigadores a rastrear activos simultáneamente en diferentes ecosistemas con distintas herramientas de análisis on-chain.
El enfoque de lavado entre cadenas refleja un nivel de sofisticación operativa que va más allá del simple robo. Sugiere planificación previa, familiaridad con múltiples redes y una comprensión de dónde la vigilancia on-chain es más débil.
Conexión con los activos del exploit de KelpDAO
La investigación dio un giro notable cuando PeckShield señaló que los fondos de Humanity Protocol ya lavados estaban mezclados con activos del exploit de KelpDAO. Ese tipo de mezcla —donde fondos robados de dos incidentes separados convergen— sugiere una posible conexión entre los actores involucrados en ambos ataques. Si apunta al mismo individuo, a un grupo coordinado o a una infraestructura compartida sigue bajo investigación, pero la superposición es lo suficientemente significativa como para que los investigadores de seguridad traten ambos incidentes como potencialmente vinculados.
Vulnerabilidades persistentes: filtraciones de claves privadas
Las filtraciones de claves privadas siguen siendo una de las amenazas más dañinas y frustrantemente evitables de la industria. Los datos de DeFiLlama muestran que los proyectos blockchain han perdido colectivamente 16,69 mil millones de dólares por hacks, exploits en puentes e incidentes de seguridad a lo largo de los años, y aproximadamente el 40% de ese total se remonta a claves privadas robadas o comprometidas, en lugar de fallos en el código de los contratos inteligentes o en la propia infraestructura blockchain.
Esa cifra tiene peso. Significa que una gran parte de las pérdidas acumuladas de la industria no son el resultado de complejos exploits de día cero o vectores de ataque novedosos, sino que se derivan de fallos básicos en la gestión de claves. En un sector que se enorgullece de su seguridad criptográfica, perder fondos porque una clave privada fue mal gestionada o expuesta representa una brecha fundamental entre la solidez a nivel de protocolo y la seguridad operativa en la práctica.
El panorama más amplio —16,69 mil millones de dólares perdidos a lo largo de la historia de la industria, con solo junio de 2026 añadiendo casi 76 millones de dólares a ese total— refuerza la idea de que las brechas de seguridad cripto no son un problema temporal a la espera de ser resuelto. Son una característica estructural de un ecosistema donde se cruzan activos de alto valor, actores seudónimos y transacciones irreversibles. Mientras los puentes sigan conectando blockchains aisladas y las claves privadas aseguren miles de millones en activos, esa superficie de ataque no desaparecerá.
Preguntas frecuentes
¿Cuál fue el mayor hack de criptomonedas en junio de 2026?
El hack de Humanity Protocol fue el mayor incidente individual en junio de 2026, causando aproximadamente 31 millones de dólares en pérdidas.
¿Cómo se comparan las pérdidas de junio de 2026 con las de mayo de 2026?
Las pérdidas totales de junio ascendieron a 75,87 millones de dólares, una disminución del 7,13% respecto a los 81,7 millones de dólares de mayo, según datos de PeckShield.
¿Qué redes blockchain se utilizaron para lavar los activos robados en el hack de Humanity Protocol?
El explotador de Humanity Protocol lavó los activos robados a través de Bitcoin, Solana, Hyperliquid y BNB Chain, distribuyendo los fondos en múltiples redes para ocultar su origen.
¿Qué proporción de las pérdidas cripto totales históricamente está vinculada a filtraciones de claves privadas?
Aproximadamente el 40% de las pérdidas cripto históricas —de un acumulado de 16,69 mil millones de dólares— está vinculado a claves privadas robadas o comprometidas, según datos de DeFiLlama.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Cuál fue el mayor hack de criptomonedas en junio de 2026?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El hack de Humanity Protocol fue el mayor incidente individual en junio de 2026, causando aproximadamente 31 millones de dólares en pérdidas.»}},{«@type»:»Question»,»name»:»¿Cómo se comparan las pérdidas de junio de 2026 con las de mayo de 2026?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Las pérdidas totales de junio ascendieron a 75,87 millones de dólares, una disminución del 7,13% respecto a los 81,7 millones de dólares de mayo, según datos de PeckShield.»}},{«@type»:»Question»,»name»:»¿Qué redes blockchain se utilizaron para lavar los activos robados en el hack de Humanity Protocol?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El explotador de Humanity Protocol lavó los activos robados a través de Bitcoin, Solana, Hyperliquid y BNB Chain, distribuyendo los fondos en múltiples redes para ocultar su origen.»}},{«@type»:»Question»,»name»:»¿Qué proporción de las pérdidas cripto totales históricamente está vinculada a filtraciones de claves privadas?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Aproximadamente el 40% de las pérdidas cripto históricas —de un acumulado de 16,69 mil millones de dólares— está vinculado a claves privadas robadas o comprometidas, según datos de DeFiLlama.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

