La firma de seguridad blockchain PeckShield publicó su resumen mensual de incidentes de seguridad. Septiembre de 2026 registró 55 ataques importantes y $766.49M en pérdidas en toda la industria cripto. Eso es aproximadamente 5.6 veces la cifra de agosto ($136.28M) y más que cualquier otro mes del año.

Dos casos impulsaron el aumento: la brecha de Bitget por $387M y Liquid Network por $320M (de los cuales $285M fueron devueltos posteriormente), lo que colocó a ambos en los dos primeros puestos entre todos los robos cripto de 2026, por delante de los líderes anteriores (los exploits de Drift y KelpDAO/LayerZero).
Los 10 principales hackeos cripto de septiembre de 2026
Los incidentes más grandes según el conteo de PeckShield:
- Bitget - $387M
- Liquid Network - $320M ($285M devueltos)
- Front-running de bot MEV «yoink» - $7.81M (devueltos)
- Duelbits - $7M
- Payment Processor V2 - $6.6M ($3.4M devueltos)
- D'CENT Wallet - $6.57M
- Astroport - $4.9M
- Drop - $4.4M
- NostraFinance - $3.5M
- Nomic nBTC Bridge - $3.15M
Al menos tres casos entre los 10 principales terminaron con una recuperación parcial o total de los fondos. El bot MEV «yoink» devolvió la totalidad de $7.81M, Liquid Network recuperó $285M de $320M, y Payment Processor V2 recuperó $3.4M de los $6.6M robados.
Qué hace que Bitget y Liquid Network destaquen
La brecha de Bitget del 24 de septiembre, 2026, actualmente lidera todos los robos cripto del año. Los atacantes comprometieron un sistema de backend dentro de la infraestructura de monederos del exchange y falsificaron los datos de las transacciones, evitando la necesidad de robar claves privadas. La CEO de Bitget, Gracy Chen, señaló al Lazarus Group de Corea del Norte: las direcciones IP coincidían con los patrones de VPN utilizados por el grupo.
Liquid Network es una sidechain de Bitcoin construida por Blockstream para uso institucional. La pérdida de $320M representa el mayor incidente en la historia del proyecto. La devolución de $285M (aproximadamente 89% del monto robado) es inusual para este tipo de ataques y apunta a un acuerdo de bug bounty con el hacker o a un error técnico de enrutamiento.
El mayor robo cripto del año: qué pasó con Bitget y quién pudo estar detrás del ataque28 sept 2026Leer más
