Tres protocolos de cripto distintos fueron atacados dentro de una sola ventana de 24 horas, con pérdidas combinadas que superaron los $35,5 millones. Las víctimas abarcan tres cadenas diferentes, tres vectores de ataque distintos y una historia muy familiar: los puentes siguen siendo el punto débil de las finanzas descentralizadas.
El mayor ataque afectó a AFX, un protocolo basado en Arbitrum que perdió aproximadamente $24,15 millones en USDC a través de una explotación en su puente el 22 de julio. BSquaredNetwork en BNB Chain sufrió el drenaje de $3,86 millones en tokens B2. Y el puente cruzado Verus en ethereum perdió $7,55 millones, un daño agravado por el hecho de que Verus ya había sido explotado previamente por aproximadamente $11,58 millones en mayo.
Cómo se desarrolló cada explotación
La brecha de AFX fue el titular. Los atacantes desviaron $24,15 millones en USDC desde la infraestructura de puente del protocolo en Arbitrum, luego transfirieron los fondos a Ethereum y los intercambiaron por aproximadamente 12.467,5 ETH.
El exploit de BSquaredNetwork fue menor en términos monetarios, pero posiblemente más problemático para los titulares. Los $3,86 millones en tokens B2 robados se intercambiaron por más de 5.000 WBNB, que luego se convirtieron en aproximadamente 1.128 ETH. La presión de venta derivada del desecho hizo que el precio de B2 cayera más del 15%.
Luego está Verus. La pérdida de 7,55 millones de dólares el 23 de julio es preocupante por sí sola, pero el contexto la empeora. Se trata del mismo puente entre cadenas que sufrió un ataque de aproximadamente 11,58 millones de dólares en mayo de 2026. Esto significa que Verus ha perdido más de 19 millones de dólares en aproximadamente dos meses debido a lo que parecen ser vulnerabilidades de seguridad relacionadas.
PeckShield, la empresa de seguridad de la cadena de bloques, fue una de las primeras en detectar cada incidente en la cadena.
Un trimestre brutal para la seguridad de cripto
Estas tres explotaciones no ocurrieron en un vacío. Según datos de TRM Labs, el primer semestre de 2026 registró un récord de 207 incidentes de seguridad. Solo el Q2 representó $764 millones robados en 67 incidentes separados, con debilidades operativas citadas como una superficie de ataque principal.
Vitalik Buterin alertó sobre los riesgos de seguridad de los puentes ya en 2022, argumentando que los futuros multi-cadena no estarían asegurados por las mismas suposiciones de confianza que las aplicaciones de una sola cadena.
Qué significa esto para los inversores
La caída del precio de B2 de más del 15% es el ejemplo más directo del impacto inmediato en el mercado. Cuando tres protocolos son explotados en un solo día, genera un enfriamiento en la aversión al riesgo en todo el ecosistema DeFi.
Los $764 millones robados solo en el Q2 2026 representan capital real permanentemente retirado del ecosistema. Es dinero que financió el desarrollo, proporcionó liquidez y respaldó los mercados de préstamos.
Para inversores individuales, la situación de Verus es particularmente instructiva: un protocolo que es explotado una vez y no corrige completamente sus vulnerabilidades antes de ser atacado nuevamente está transmitiendo algo importante sobre su postura de seguridad. El primer hack puede ser mala suerte. El segundo es información.



