Se perdieron dos mil millones de dólares por hacks cripto en el primer trimestre de 2025

En el primer trimestre de 2025 se perdieron más de USD 2.000 millones por hacks de criptomonedas.

Según un informe compartido con Cointelegraph por la empresa de ciberseguridad de criptomonedas Hacken, en el primer trimestre de 2025 se perdieron casi USD 1.630 millones solo por exploits de control de acceso. Anmol Jain, vicepresidente de investigaciones de la firma cripto forense AMLBot, dijo a Cointelegraph que la cifra excepcionalmente alta se atribuye principalmente al reciente hacko del exchange de criptomonedas Bybit.

Los datos son similares a los compartidos recientemente por la empresa de ciberseguridad de criptomonedas PeckShield. El informe de la firma competidora -que excluye las estafas- sugería que los hacks de criptomonedas alcanzaron un total de USD 1.600 millones en el primer trimestre de 2025.

Pérdidas totales por hacks de criptomonedas en el primer trimestre de 2025, por categoría. Fuente: Hacken

Informes de finales de febrero indican que los hackers norcoreanos responsables del hack de Bybit por valor de USD 1.400 millones controlan más de 11.000 billeteras de criptomonedas utilizadas para blanquear fondos robados. La creciente participación de actores estatales norcoreanos pone de manifiesto una sofisticación y una escala cada vez mayores.

Este ataque ha tenido un impacto significativo en las cifras de este trimestre. Esto es especialmente claro si se tiene en cuenta que en todo 2024 se produjo una pérdida total de USD 2.250 millones. Hacken compartió una lección clave sobre el tema:

“La seguridad de los activos digitales requiere algo más que un código seguro on-chain: toda la infraestructura, desde las interfaces frontales hasta los procesos internos, debe estar igualmente reforzada, ya que basta un único punto débil para destrozar todo el sistema”.

Nadie está a salvo

El informe de Hacken destacaba que en los últimos meses “incluso los mayores actores centralizados y descentralizados han sido víctimas de fallos operativos, debilidades en el control de acceso y, en algunos casos, ingeniería social”. En el trimestre no se produjeron nuevos exploits destacables, “sino que se mantuvo la eficacia de los vectores de ataque existentes”.

El informe destaca además que, si bien las vulnerabilidades de los contratos inteligentes siguen siendo un problema, “la mayoría de los daños ahora son causados por fallas en las personas, los procesos o los sistemas de permisos”. Según los informes, este es también el tercer trimestre consecutivo en el que el principal exploit es un ataque relacionado con una billetera multifirma.

Los hackers de ByBit comprometieron el front-end de Safe{Wallet}. Los hacks anteriores relacionados con la implementación o gestión de billeteras multifirma incluyen el de Radiant Capital en el cuarto trimestre de 2024 y el de WazirX en el tercer trimestre de 2024.

La industria de la criptoestafa

Las estafas también provocaron daños a gran escala, con datos de Hacken que atribuyen USD 96,37 millones de pérdidas a estafas de phishing y USD 300 millones a rugpulls. Jain también destacó una tendencia preocupante en las criptoestafas que se están convirtiendo en una industria:

“La tendencia más preocupante es la profesionalización de las redes de estafa, donde los delincuentes operan con una eficiencia similar a la de una startup, incluyendo ‘programas de capacitación’ para estafadores, cuotas internas y esquemas de lavado de múltiples etapas utilizando plataformas como Huione Pay”.

La declaración sigue a los informes de mediados de enero en los que Huione, a menudo descrito como “el mayor mercado ilícito en línea que jamás haya operado”, destacaba que el servicio había visto aumentar sus entradas mensuales en un 51% en sólo medio año. Este crecimiento se produjo tras el despliegue por parte de la plataforma de su stablecoin con paridad en USD y sus servicios financieros dedicados a actividades ilegales.

Anmol destacó que “la mayoría de las estafas relacionadas con pig butchering tienen su origen en complejos de ciberdelincuentes del Sudeste Asiático”, muchos de los cuales están ubicados en Camboya, Myanmar y Laos, con alguna presencia en Tailandia. Los operadores también suelen “emplear” a jóvenes víctimas de la trata de seres humanos procedentes de India, Nepal, Vietnam y Filipinas.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.

Las inversiones en criptoactivos no están reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto total invertido. Los servicios o productos ofrecidos no están dirigidos ni son accesibles a inversores en España.

Crédito: Enlace fuente

Related Articles

Responses

Your email address will not be published. Required fields are marked *