
- Los wrench attacks aumentaron un 33,3% a nivel global, mientras que la exposición financiera se multiplicó por 11,8 hasta alcanzar los 124,1 millones de dólares.
- Las invasiones domiciliarias pasaron de 1 a 20 casos, superando a los secuestros como la principal táctica utilizada.
- Francia registró 33 de los 52 incidentes globales, impulsados en parte por filtraciones de datos personales.
Los ataques físicos contra titulares de criptomonedas no solo aumentaron durante la primera mitad de 2026; también cambiaron de forma.
Según el nuevo informe de CertiK Intel3D: H1 2026 Wrench Attacks Report, la principal tendencia del periodo no es únicamente el aumento del número de incidentes, sino un cambio significativo en la forma en que operan los atacantes: alejándose de robos oportunistas y avanzando hacia invasiones domiciliarias coordinadas basadas en datos personales filtrados.
Las invasiones domiciliarias superan a los secuestros
CertiK verificó 52 ataques físicos contra titulares de criptomonedas en todo el mundo durante la primera mitad de 2026, un aumento del 33,3% frente a los 39 registrados en H1 2025.
Sponsored
La exposición financiera registrada —incluyendo demandas de rescate, fondos transferidos y activos congelados— alcanzó aproximadamente los 124,1 millones de dólares, frente a los 10,5 millones del año anterior, lo que representa un incremento de 11,8 veces.
Sin embargo, el principal hallazgo del informe es el cambio táctico: las invasiones domiciliarias aumentaron de un único caso reportado públicamente en H1 2025 a 20 casos en H1 2026, representando ahora alrededor del 41% de todos los incidentes verificados. Los secuestros, aunque siguen siendo una táctica relevante, crecieron de forma más moderada, pasando de 12 a 16 casos.

CertiK relaciona este cambio con la mejora de la seguridad de las carteras digitales. A medida que las configuraciones multifirma (multisig), las carteras físicas (hardware wallets) y el almacenamiento en frío (cold storage) han dificultado los ataques remotos, los delincuentes han comenzado a dirigirse directamente contra las personas que poseen las claves.
Una invasión domiciliaria ataca todo el perímetro de seguridad de una víctima al mismo tiempo: su residencia, su familia, el acceso a sus dispositivos y su estabilidad psicológica, algo que un hackeo remoto no puede conseguir.
Europa concentró 39 de los 52 incidentes (75%), y Francia registró por sí sola 33 casos, equivalentes al 63,5% del total mundial. Estados Unidos registró 4 incidentes, mientras que Suecia y Reino Unido registraron 2 cada uno.
Los datos son la nueva superficie de ataque
Uno de los principales focos del informe es cómo se identifican los objetivos. CertiK destaca el crecimiento de una nueva “cadena de suministro de datos” formada por bases de datos filtradas, registros fiscales, información de exchanges y actividad en redes sociales, utilizados para crear perfiles detallados antes de establecer contacto físico.
Entre los casos específicos mencionados se encuentra el de un empleado de la administración tributaria francesa que presuntamente vendió datos de inversores a redes criminales, así como un intento de extorsión revelado por Kraken que involucró a empleados maliciosos dentro de su entorno de atención al cliente.
El informe redefine la exposición de datos personales —no solo la seguridad de las carteras— como un riesgo de seguridad física.
La amenaza está organizada, no es oportunista
El informe de CertiK describe un modelo criminal estructurado detrás de muchos ataques: organizadores que obtienen datos de víctimas y coordinan la logística, reclutadores locales y operadores sobre el terreno, a menudo jóvenes captados mediante aplicaciones de mensajería, algunos de los cuales también son presionados o coaccionados para participar.
Las autoridades francesas han realizado aproximadamente 200 detenciones desde enero relacionadas con secuestros y extorsiones vinculadas a criptomonedas, y varias decenas de los detenidos han sido identificados como menores de edad.
CertiK atribuye la concentración de delitos relacionados con criptomonedas en Francia a la combinación de un ecosistema cripto visible y recientes filtraciones de datos en instituciones como France Travail y ANTS, que podrían haber ampliado el número de objetivos identificables.
Recomendaciones de seguridad para usuarios y empresas de criptomonedas
Para individuos y familias, CertiK recomienda reducir la exposición pública eliminando direcciones de carteras, capturas de pantalla de portafolios, detalles sobre viviendas, planes de viaje y otras señales públicas de riqueza.
También aconseja separar las carteras, proteger los fondos a largo plazo mediante sistemas multisig o MPC, añadir controles de retiro y mantener los materiales de recuperación alejados de los dispositivos utilizados para firmar transacciones.
Las familias deberían preparar procedimientos de emergencia, reforzar la seguridad del hogar y evitar almacenar accesos sensibles a carteras en dispositivos de uso diario.
Para fundadores y titulares de grandes cantidades de criptomonedas, el informe recomienda evaluar los riesgos personales, eliminar el control de una sola persona sobre tesorerías y sistemas críticos, y verificar cuidadosamente reuniones, viajes y apariciones públicas.
También aconseja revisar contenido publicado anteriormente en internet para detectar información personal filtrada y crear un plan de respuesta junto con socios legales, de seguridad y custodia.
CertiK también destaca la necesidad de reducir los puntos de fallo humanos mediante controles multipartitos, una menor exposición de datos y una supervisión interna más sólida en instituciones y proveedores de carteras.
Los proveedores de carteras deberían incorporar medidas de protección como congelaciones de emergencia, límites de gasto, opciones de recuperación más seguras y configuraciones predeterminadas centradas en la privacidad.
Por qué importa
El cambio hacia las invasiones domiciliarias demuestra que, a medida que mejora la seguridad en cadena (on-chain), los atacantes están dirigiendo sus esfuerzos hacia la seguridad física de los titulares.
Esto redefine la protección de datos personales como un elemento clave de seguridad con consecuencias físicas directas para la comunidad cripto.
