Your bank is using your money. You’re getting the scraps.WATCH FREE

Las pérdidas por phishing de criptomonedas disminuyen un 83%

En esta publicación:

  • Las pérdidas globales por phishing de criptomonedas cayeron un 83% este año a 83,85 millones de dólares, con menos víctimas a medida que la actividad del mercado se desaceleró, según datos de Scam Sniffer.
  • La actividad de phishing alcanzó su punto máximo durante el repunte del mercado del tercer trimestre, y las firmas basadas en permisos y los nuevos ataques EIP-7702 impulsaron la mayoría de los robos de gran magnitud.
  • Los atacantes abusaron cada vez más de la infraestructura confiable, incluidos los servicios en la nube y los sistemas de correo electrónico autenticados, para eludir las defensas de seguridad tradicionales.

Las pérdidas globales por phishing de criptomonedas se redujeron en más del 80 % el año pasado, según nuevos datos de la firma de seguridad blockchain Scam Sniffer. Las pérdidas totales derivadas de ataques de phishing que roban billeteras alcanzaron los 83,85 millones de dólares, afectando a 106 106 víctimas en todo el mundo.

Según el informe de phishing de 2025 de Scan Sniffer, hubo una caída del 83% en los fondos robados y una reducción del 68% en las víctimas en comparación con 2024, cuando las estafas de phishing drenaron casi 500 millones de dólares de más de 330.000 usuarios.

El grupo de seguridad Web3 dijo que la reducción probablemente fue resultado de los ciclos de mercado mixtos alcistas y bajistas del año pasado, donde la actividad de phishing aumentó durante los rendimientos máximos del mercado y disminuyó cuando disminuyó la participación de los usuarios en las redes blockchain. 

La caída en la valoración del mercado de criptomonedas ahuyenta a los estafadores de phishing

Según el análisis y los tracde Scam Sniffer, durante el primer trimestre, cuando los mercados estaban en declive, las pérdidas ascendieron a 21,94 millones de dólares, afectando a poco más de 22.000 víctimas. Cuando los mercados comenzaron a recuperarse en el segundo trimestre, las pérdidas por phishing se redujeron a 17,78 millones de dólares, desde aproximadamente 21.000 víctimas.

Las pérdidas por phishing de criptomonedas disminuyen un 83%.
Pérdidas y víctimas de phishing por mes. Fuente: Scam Sniffer.

El tercer trimestre fue el período más peligroso para los participantes del mercado, ya que varios activos experimentarontronrepuntes, como Bitcoin, que alcanzó un máximo de $123,000, y Ethereum, que alcanzó su precio máximo histórico de $4,946 en agosto. El aumento de precios y el entorno de mercado alcista se combinaron con un aumento en la actividad de phishing, lo que elevó las pérdidas a $31.04 millones y afectó a 40,000 víctimas. 

Ver también  16.000 desarrolladores se unen Ethereum en 9 meses

Solo agosto y septiembre representaron el 29% de las pérdidas anuales totales, lo que convierte al trimestre en el más activo para los atacantes. Sin embargo, el último trimestre del año registró una reducción en las pérdidas por phishing, que descendieron a 13,09 millones de dólares, con diferencia el periodo más tranquilo de 2025. 

Permit / Permit2 lidera los métodos de robo de firmas mediante phishing 

El mayor de phishing del año pasado resultó en una pérdida de 6,5 millones de dólares en septiembre, cuando los hackers se hicieron con ether en staking y bitcoin . Los atacantes utilizaron un método conocido como firma de tipo permiso, una hazaña que representó el 38 % de las pérdidas en casos superiores a 1 millón de dólares.

Las firmas Permit/Permit 2 permiten aprobaciones de gastos de tokens sin transferencias directas, lo cual los atacantes aprovechan al disfrazar permisos maliciosos para que parezcan solicitudes legítimas y engañar a los poseedores de tokens para que los acepten sin cuestionarlos.

Otros casos incluyeron un robo de $3,13 millones en Bitcoin envuelto en mayo mediante una técnica de escalamiento de aprobación, y una pérdida de $3,05 millones en monedas estables en agosto mediante un exploit de transferencia directa. Sin embargo, solo 11 casos superaron el millón de dólares en el año, frente a los 30 del año anterior.

Los datos también mostraron una disminución en la pérdida promedio por víctima, que cayó a $790, desde casi $1,500 el año pasado.

Si bien el informe se centró en ataques de vaciado de billeteras basados ​​en firmas, uno de los casos más memorables ocurrió en febrero, cuando el Grupo Lazarus comprometió la máquina de un desarrollador a través de un proveedor de billeteras multifirma dentro de la plataforma de intercambio de criptomonedas Bybit. Se inyectó un código malicioso en una interfaz de firma, lo que permitió a los atacantes falsificar aprobaciones legítimas y robar aproximadamente $1,46 mil millones.

Véase también  Apple cierra la publicidad en X (Twitter)

Los ataques a la cadena de suministro también estuvieron entre los métodos más utilizados: los atacantes robabandentde desarrolladores a través de correos electrónicos de phishing e inyectaban código malicioso en paquetes de código abierto, abrían puertas traseras en cientos de bibliotecas de software y exfiltraban información privada ydentde seguridad.

Otras campañas que utilizaron los piratas informáticos de phishing incluyeron interfaces front-end comprometidas, cuentas de redes sociales secuestradas y propagación de malware para robar claves privadas y datos de autenticación. 

2025 cerrado con abuso de phishing en notificaciones de tareas de Google

En otras noticias, el año terminó con una sofisticada campaña de phishing por correo electrónico en diciembre, cuando los piratas informáticos atacaron a más de 3.000 organizaciones del sector manufacturero abusando de la infraestructura basada en la nube de Google.

Varios usuarios informaron haber recibido correos electrónicos que parecían notificaciones de tareas reales, instándolos a completar una tarea urgente para todos los empleados. Las víctimas que hicieron clic en los botones "Ver tarea" o "Marcar como completada" fueron redirigidas a páginas maliciosas alojadas en servicios de almacenamiento en la nube de confianza.

Debido a que los mensajes se enviaron mediante herramientas de integración de aplicaciones legítimas, pasaron todos los controles de autenticación de correo electrónico principales y atravesaron las puertas de seguridad sin ser detectados. 

Si desea un punto de entrada más tranquilo al cripto DeFi sin la publicidad habitual, comience con este video gratuito.

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan