Dos informes dos cifras el mismo semestre: cómo leer las estadísticas de robos

📌 En 30 segundos: En los primeros días de julio salieron tres informes sobre los robos cripto del semestre. TRM Labs e Immunefi coinciden: 972 millones de dólares en 207 incidentes. CertiK dice 1.320 millones. La diferencia no es un error: miden cosas distintas. Y hay un dato que los tres comparten y que importa más que el total: hubo más ataques que nunca, aunque se robara menos dinero. Hoy te enseño a leer estos informes — la habilidad más rentable y menos enseñada del sector.

Por El Chartista ·

Dos informes dos cifras el mismo semestre: cómo leer las estadísticas de robos

📌 En 30 segundos: En los primeros días de julio salieron tres informes sobre los robos cripto del semestre. TRM Labs e Immunefi coinciden: 972 millones de dólares en 207 incidentes. CertiK dice 1.320 millones. La diferencia no es un error: miden cosas distintas. Y hay un dato que los tres comparten y que importa más que el total: hubo más ataques que nunca, aunque se robara menos dinero. Hoy te enseño a leer estos informes — la habilidad más rentable y menos enseñada del sector.

El Chartista al habla. Hoy no analizo el mercado: analizo cómo se cuenta el mercado. Porque he visto a demasiada gente tomar decisiones con un titular mal leído. Vamos a los números.

1. Las cifras, una al lado de otra

Diferencia entre la cifra alta y la baja: 348 millones de dólares. Suficiente para que dos medios titulen cosas incompatibles el mismo lunes.

2. Por qué no coinciden (y por qué ninguno miente)

La respuesta está en el perímetro de medición, que es lo primero que mira un analista y lo último que mira un titular. TRM e Immunefi cuentan, sobre todo, hackeos y exploits: fallos técnicos, contratos rotos, claves comprometidas. CertiK incluye además phishing y estafas — engaños a usuarios individuales, que en su desglose son una parte enorme (solo el phishing supuso más de 500 millones en su primer trimestre).

Es decir: uno mide "a cuánto ascendió lo que reventaron" y otro "a cuánto ascendió lo que reventaron más lo que sacaron con engaños". Sumarlos sería contar dos veces; compararlos sin decir esto es hacer trampa. Regla que te llevas: antes de comparar dos cifras, comprueba que hablan del mismo universo. Se aplica exactamente igual a los datos de mercado.

3. El dato que los tres comparten (y que casi nadie tituló)

Aquí está lo interesante, y es contraintuitivo: 2026 va camino de ser el semestre con MÁS ataques registrados —207, frente a 83 en el mismo periodo del año anterior según TRM: más del doble— y sin embargo se robó menos de la mitad de dinero. Más intentos, menos botín.

¿Qué significa? Lo que dicen los tres informes por separado: el año pasado la cifra estaba inflada por un único robo gigantesco. Cuando desaparece ese caso extraordinario, el total se desploma aunque el problema de fondo no haya mejorado. La propia CertiK lo advirtió con una frase que deberían enmarcar todos los periodistas del sector: una lectura de titular de "las pérdidas caen casi un 50%" sugeriría un ecosistema significativamente más seguro, y los datos no respaldan esa conclusión.

4. La media que miente (mi apartado favorito)

TRM publicó un par de números que valen una clase entera de estadística. En el semestre, el hackeo mediano costó unos 219.000 dólares. El hackeo medio: 4,7 millones. Más de veinte veces más.

¿Cómo puede ser? Porque unos pocos incidentes enormes arrastran la media hacia arriba mientras la inmensa mayoría son mucho más pequeños. La mediana —el caso que está justo en el medio— describe la realidad típica; la media describe el reparto del dinero. Cuando alguien te dé una media sin mediana, o te está simplificando o te está vendiendo algo. En cripto esto pasa constantemente: con robos, con rentabilidades y con "ganancias medias de los usuarios".

5. Y el hallazgo de fondo: el riesgo se mudó de sitio

Los tres informes coinciden en algo estructural. Según TRM, los compromisos de infraestructura y procesos operativos —claves privadas, configuraciones, accesos privilegiados— supusieron alrededor del 76% del dinero robado siendo solo el 15% de los incidentes. Immunefi lo describe como un cambio estructural: los atacantes suben por la pila, del código hacia las personas y los permisos.

Mi lectura de analista, y aquí sí opino: el sector aprendió a auditar contratos y no ha aprendido a proteger llaves. Se arregló lo que se sabía medir. Lo que queda es más humano y más difícil de meter en una hoja de cálculo.

📐 Tu filtro para el próximo titular de robos

📡 Cierre del Chartista: Tres informes, tres cifras, cero mentiras y un titular incompatible por medio. La conclusión honesta del semestre no es "hay menos robos": es "hay más ataques, con menos botín, y el objetivo se ha desplazado del código a las llaves". Eso no cabe en un titular, y por eso hace falta leer. Yo seguiré midiendo, que es lo mío. Dime: ¿te habías fijado alguna vez en si un dato es media o mediana? Sospecho que a partir de hoy sí. La decisión y la lectura son tuyas. NFA.

📊 Datos reales: TRM Labs, informe del primer semestre de 2026 (1 de julio de 2026); Immunefi según lo recogió The Block (9 de julio de 2026); CertiK según lo recogió Cointelegraph (6 de julio de 2026). Las cifras proceden de metodologías distintas y no son sumables entre sí. El ángulo es nuestro. Información y análisis, no consejo financiero. NFA.

Leer en Rug Pull News