Crypto perdió 127 millones de dólares por exploits, hackeos y estafas en noviembre

- Las plataformas de criptomonedas perdieron 127 millones de dólares por hackeos y estafas en noviembre; el total de intentos de exploit superó los 172 millones de dólares, según CertiK.
- Un exploit de Balancer por 113 millones de dólares dominó las pérdidas mensuales, aunque aproximadamente 45 millones de dólares en fondos robados fueron posteriormente congelados o recuperados.
- El hackeo de Upbit por 29,8 millones de dólares, supuestamente vinculado al Grupo Lazarus de Corea del Norte, fue el segundo incidente más grande del mes.
La industria de criptomonedas sufrió otro mes duro en noviembre: brechas de seguridad, exploits de contratos y estafas eliminaron colectivamente a plataformas y usuarios un estimado de 127 millones de dólares, según nuevos datos de la firma de seguridad blockchain CertiK.
La cifra, publicada en el informe mensual de amenazas de la empresa y publicado en X, también mostró que el total real afectado por exploits superó los 172 millones de dólares. Sin embargo, esa cifra disminuyó después de que aproximadamente 45 millones de dólares en fondos robados fueran congelados o recuperados.
La brecha de Balancer domina las pérdidas
El el incidente principal del mes fue el exploit del protocolo de liquidez Balancer, lo que representó más de 113 millones de dólares de las pérdidas totales, según el análisis de CertiK. Los atacantes supuestamente aprovecharon vulnerabilidades en la mecánica de los pools de Balancer, lo que afectó a muchos protocolos vinculados a Ethereum y plataformas de Capa 2.
Uno de ellos fue el exchange BEX de Berachain, que perdió más de 12 millones de dólares debido a exploits. Sin embargo, la plataforma anunció que pudo recuperar los fondos robados, sumándose al total de 45 millones de dólares recuperados o congelados.
El exchange surcoreano Upbit también sufrió un importante hackeo, perdiendo cerca de 37 millones de dólares a finales del mes. Se dice que el hackeo lleva la firma del Grupo Lazarus, el grupo de hacking afiliado a Corea del Norte.
Beets y Gana Payment fueron otras plataformas que sufrieron los peores exploits durante noviembre, perdiendo más de 3,8 millones de dólares y 3,1 millones de dólares, respectivamente. Aunque estos incidentes fueron individualmente menores, reflejaron una combinación de deficiencias operativas y amenazas dirigidas a usuarios, sumándose al total general del mes.
La DeFi sigue siendo el eslabón más débil
El desglose de CertiK sobre las causas raíz apunta a temas familiares; sin embargo, los ataques de phishing exitosos parecen haber disminuido en noviembre en comparación con los cuatro meses anteriores, y ocupó el tercer lugar en la sección de pérdidas por incidente por categoría.
Los incidentes de phishing representaron más de 5,8 millones de dólares en pérdidas en noviembre, lo que constituye una reducción significativa respecto a los 28 millones de dólares registrados en octubre.
La causa principal de exploits en noviembre fueron las vulnerabilidades de código, que representaron la categoría más grande, contribuyendo con más de 130 millones de dólares al total de pérdidas. Le siguieron las compromisos de billeteras, a menudo relacionados con el robo de credenciales o malware, que causaron pérdidas de aproximadamente 33 millones de dólares.
Otras causas de incidentes de exploits fueron ataques de manipulación de precios y compromisos del front-end.
Según CertiK, el número de incidentes registrados este mes ascendió a 53.
Bajo la clasificación de incidentes por tipo, DeFi emergió como la categoría más afectada. En octubre, los puentes fueron la categoría más afectada por mucho, con DeFi quedando muy atrás en segundo lugar. Sin embargo, la situación ha cambiado, ya que las plataformas DeFi sufrieron la mayor cantidad de exploits en noviembre, con pérdidas registradas de más de 134 millones de dólares.
Los intercambios ocuparon el segundo lugar, habiendo registrado pérdidas superiores a 29 millones de dólares debido a exploits. Los puentes, los memes y las plataformas de IA ocuparon respectivamente un distante tercer, cuarto y quinto puesto.
Respuesta del sector y rostros familiares
Las cifras de noviembre suman presión creciente sobre los intercambios, auditores, plataformas de seguridad y reguladores para frenar las pérdidas impulsadas por exploits. Aunque las firmas de análisis blockchain han logrado avances en el congelamiento de activos robados, como lo refleja la recuperación de 45 millones de dólares durante el mes, gran parte del aparato de seguridad del sector sigue siendo reactivo.
Los esfuerzos de recuperación dependen en gran medida de la rapidez con la que los intercambios puedan identificar flujos ilícitos y coordinarse con fuerzas del orden y otras plataformas de seguridad, así como de la condición de que los atacantes utilicen infraestructura rastreable.
Hackers vinculados a Corea del Norte seguían relacionados con algunos de los principales incidentes de hacking de este mes, y los informes de plataformas líderes de IA generativa como Gemini de Google y Claude de Anthropic muestran que estos hackers ahora están desplegando tecnología de IA o aprovechándola para mejorar sus capacidades de explotación de plataformas.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















