ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Los exploits de criptomonedas superaron los $4B en el último año

PorHristina VasilevaHristina Vasileva 2 min de lectura
Las vulnerabilidades de criptomonedas superaron los $4B en el último año.
  • Las brechas de seguridad en criptomonedas alcanzaron los 4.04 mil millones de dólares para 2025.
  • Los ataques de acceso fueron los más comunes, mientras que los hackers norcoreanos atacaron proyectos DeFi.
  • Los ataques con malware siguen siendo muy activos, dirigidos a desarrolladores de Web3 a través de un proceso de entrevista falso.

En 2025, los exploits de criptomonedas comenzaron lentamente, pero terminaron acumulando una suma récord de más de $4B. Según los datos de alerta de PeckShield, el año estableció un nuevo récord y un cambio en los tipos de exploits. 

Los exploits y hackeos de criptomonedas se aceleraron en 2025, lo que llevó a un año récord para el robo de criptomonedas. Los últimos 12 meses estuvieron marcados por ataques altamente dirigidos contra vulnerabilidades sistémicas tanto en exchanges centralizados como en protocolos de contratos inteligentes. 

El otro enfoque para robar criptomonedas incluyó malware, ingeniería social y el objetivo de holders individuales. 

PeckShield estima las pérdidas totales del último año en $4.04B, un aumento del 34,2% interanual. Para 2024, la estimación final fue de $3.01B en pérdidas. La mayor adición al resultado de 2025 fue el hackeo de Bybit, lo que llevó a más de $1.4B en pérdidas, principalmente de robos de ETH. 

En total, los hackeos de criptomonedas robaron $2.67B, un aumento del 24,2%. El aumento en las estafas fue aún más dramático, robando $1.37B, un aumento del 64,2% respecto al año anterior. Rastrear y congelar tokens logró salvar solo $334,9M, una disminución desde los $488,5M de 2024.

Corea del Norte se lleva hasta el 52% del botín de la Web3

Los hackers de la RPD continuaron apuntando a proyectos de Web3, tomando el 52% del botín de ese tipo de proyectos, según los datos de Hacken. Los exploits de DeFi se aceleraron significativamente en la segunda mitad de 2025, con ataques contra nuevos DEX. Esta vez, hubo menos ataques de puentes, ya que los puentes no eran tan importantes para los ecosistemas. 

Las vulnerabilidades de criptomonedas superaron los $4B en el último año.
Los exploits de criptomonedas fueron más diversos en 2025, con una alta participación de ataques de control de acceso. | Fuente: Hacken.

Las vulnerabilidades de DeFi en 2025 podrían depender de sistemas mucho más robustos para intercambiar u ocultar fondos. Tornado Cash siguió siendo la opción preferida para mezclar ETH, mientras que los hackers también recurrieron al enrutamiento estándar de DEX para intercambiar fondos rápidamente.

Las vulnerabilidades de los contratos inteligentes representaron alrededor del 12,8 % de todas las vulnerabilidades, y el robo dependió de la cantidad de valor bloqueado en varios protocolos. Incluso bóvedas o contratos pequeños fueron objetivo cuando se detectó una vulnerabilidad conocida y relativamente fácil, como algunas de las Web3 proyectos que fueron clonados de contratos anteriores.

Las vulnerabilidades de criptomonedas afectan a los equipos de desarrollo de Web3

En lugar de ataques amplios con enlaces maliciosos, los actores de amenazas están apuntando directamente a titulares de billeteras de alto valor. Los equipos de Web3 a menudo se seleccionan por su acceso a bóvedas y billeteras de tokens de alto valor. 

Uno de los vectores de ataque recientes son proyectos con apariencia legítima, que luego publican anuncios para contratar desarrolladores de Web3. El proceso de entrevista luego depende de malware para infectar tanto computadoras personales como corporativas, obteniendo acceso a las billeteras. 

El malware generalmente se descarga a través de un enlace de reunión legítimo, lo que le permite acceder a las claves privadas existentes en la máquina infectada. 

Los atacantes a menudo pueden acceder a las máquinas de proyectos de Web3 o exchanges, obteniendo acceso a billeteras o derechos de administrador para cambiar contratos inteligentes.

El control de acceso fue una de las principales fuentes de vulnerabilidades, con hasta 53% de los hackeos atribuidos a alguna forma de acceso directo a billeteras multisig. Los robos restantes dependieron del error del usuario, así como de vulnerabilidades de contratos inteligentes, especialmente acuñaciones no autorizadas de tokens DeFi, retiros o puentes. 

La primera gran hackeo para 2026, en el protocolo TrueBit, utilizó un modelo similar, donde el hacker acuñó y retiró cantidades no autorizadas de tokens, robando hasta $26M.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva se especializa en noticias sobre DeFi, negocios y economía. Se graduó de la Universidad de Sofía con una maestría en Filosofía, después de completar una licenciatura de 4 años en Administración de Empresas, Periodismo y Comunicación Masiva. Ha trabajado para uno de los principales periódicos del país, cubriendo materias primas y resultados corporativos. Actualmente, Hristina es autora de noticias colaboradora en Cryptopolitan.

MÁS … NOTICIAS