Continúa la oleada de estafas con criptomonedas en 2026

Las estafas con criptomonedas en 2026 superan lo que se vio anteriormente. Este mes, en un solo día, hubo 4 intentos de hackeo a conocidos entornos de trading. Los casos fueron: un ataque contra la plataforma Olas, un grave fallo en la red Reddio, un kit de ingeniería social para robar billeteras frías, y la usurpación de cuentas de altos ejecutivos de la industria cripto.

Laptop con un gráfico bursátil a la baja junto a una billetera cripto de hardware y su cable, en referencia a los hackeos al ecosistema cripto.

Siguen las estafas con criptomonedas en 2026: alerta de seguridad.

Alerta por la escalada de estafas con criptomonedas en 2026

No es ninguna novedad que se está viendo un aumento en las estafas con criptomonedas. En 2026 se han profundizado los esquemas de ingeniería social y, sobre todo, han ganado lugar los ataques contra entornos que se creían protegidos. La plataforma analítica DeFiLlama indica que, entre septiembre de 2025 y de 2026, las pérdidas por fraude han sido superiores a US$1.700 millones a nivel mundial.

Efectivamente, en tanto que grandes y pequeños inversores se vuelcan hacia las finanzas descentralizadas, los hackers concentran sus esfuerzos en atacar al sector. Las vulneraciones que se han visto en distintas plataformas señalan que la seguridad del entorno cripto no es tan sólida como venían afirmando sus promotores.

A continuación, un repaso de 4 alarmas que se dieron en un mismo período de 12 horas, el día 6 de septiembre. Para tomar nota.

Propuesta de gobernanza maliciosa contra blockchain de Olas

Olas, anteriormente llamada Autonolas, es una plataforma pensada para crear agentes de inteligencia artificial autónomos en la Web3. La intención es que la infraestructura de IA sea de código abierto. La gobernanza de la DAO propone que los desarrolladores creen sus propias herramientas.

Lo que sucedió fue que un atacante creó un ENS malicioso con una propuesta de gobernanza que pretendía una migración de rutina en la propiedad del tesoro. Los ENS son los alias legibles de las direcciones de billeteras electrónicas. Si no se hubiera descubierto la estafa a tiempo, la propiedad de los fondos de Olas hubiera pasado a un agente externo. En total peligraron 40,196 ETH (cerca de US$100.000).

Fallo de contabilidad en Reddio y pérdida de 9,25 ETH

Reddio es una plataforma de blockchain Layer 2 que presenta compatibilidad con Ethereum. Un atacante descubrió que se estaba produciendo un fallo interno del tipo “cross-vault accounting. Esto quiere decir que se estaba contabilizando dos veces el token stETH.

El fraude consistió en explotar esta vulnerabilidad a través de un préstamo relámpago. Con este mecanismo, se consiguió inflar artificialmente el valor del token, aprovechando su doble respaldo en la plataforma. Siguiendo este mecanismo, el hacker consiguió extraer 9,25 ETH, contabilizados como pérdidas para el entorno Reddio. No fue un robo de claves de usuarios, sino que afectó directamente a los fondos de liquidez del sistema.

Kit para el robo de cuentas cripto en Ledger y Trezor

Otro caso que ha resonado mucho es el de la venta de un kit de ingeniería social para robar billeteras frías de Ledger y Trezor, dos de las marcas más conocidas de ese rubro. Se trataba de un paquete de software malicioso comercializado en la dark web, que incluía plantillas falsas de sendas billeteras, así como SMS engañosos para persuadir a las potenciales víctimas.

En este caso, no se trata de una vulnerabilidad inherente a los sistemas, sino que corresponde a un engranaje fraudulento para hacer que los propios usuarios entreguen su información sensible. El objetivo es que los tenedores de criptomonedas aprueben transacciones fraudulentas, creyendo que están aprobando transferencias de criptomonedas en su favor.

Hackeo de cuentas para promocionar memecoins fraudulentas

El cuarto caso representa el hackeo de cuentas en la red social X. Quienes lo sufrieron fueron Jesse Pollak, cofundador de Base, la red L2 de Coinbase, y Shivon Zilis, ejecutiva de Neuralink. Los atacantes usaron la reputación de estas personas para promocionar memecoins falsas, bajo la apariencia de inversiones serias con criptomonedas.

En el caso de Zilis, el asunto escaló cuando el propio Elon Musk reaccionó a la publicación, con lo que se le confirió una mayor credibilidad. Rápidamente, las memecoins fueron desmentidas por quienes habían sufrido los hackeos en X, pero los casos demuestran que hay una enorme cantidad de inversores que no conocen la diferencia entre los verdaderos tokens y sus meros memes.

Jerónimo Corregido – Estafa.info – Editor jefe de la sección de noticias
Las estafas con criptomonedas en 2026 exponen la fragilidad del sistema y la falta de conocimiento de los propios inversores.