ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

La clave privada y el phishing son «los más prevalentes», dice la empresa de seguridad cripto

PorSteve KatteSteve Katte 3 min de lectura
Signo de alerta de estafa y logotipo de Certik, representando estafas cripto y seguridad.
  • La firma de seguridad blockchain CertiK indica que el robo de claves privadas y las estafas de phishing están entre las más comunes que afectan a los usuarios de criptomonedas.
  • En 2024, se registró un promedio de 63 incidentes de seguridad relacionados con criptomonedas por mes.
  • El escrutinio regulatorio y los estándares de cumplimiento han alentado a algunos protocolos a implementar salvaguardas más sólidas, lo que ha resultado en menos pérdidas que en años anteriores.

De todas las estafas cripto que plagian a los usuarios, el robo de claves privadas y el phishing están entre los más prevalentes, ha dicho una empresa de seguridad blockchain.

Al hablar con Cryptopolitan, un portavoz de la empresa de seguridad blockchain CertiK dijo: «Los ataques de phishing son especialmente efectivos porque generalmente apuntan a vulnerabilidades humanas en lugar de técnicas».

«Los atacantes a menudo crean sitios web falsos o se hacen pasar por plataformas conocidas para atraer a los usuarios a proporcionar información sensible», dijo el portavoz.

«Dado que las claves privadas otorgan acceso total a los activos cripto de uno, perderlas puede ser financieramente devastador», añadieron.

El phishing es un fraude en el que los hackers engañan a las personas para que revelen información sensible, como una clave privada que permite el acceso a los sistemas de una empresa. El robo de claves privadas también puede ocurrir cuando un hacker instala malware de phishing, como virus, adware o ransomware, en el dispositivo de un usuario para robar información.

Según un informe del 31 de CertiK informe publicado en X, los dos incidentes de seguridad más significativos de octubre provenían de estafas de phishing cripto.

Gráficos de los principales incidentes de hackeo cripto en octubre.
Los dos incidentes de seguridad más significativos de octubre provenían de ataques de phishing. Fuente: CertiK

Un atacante tomó el control de las claves privadas de varios firmantes y contratos inteligentes pudo vaciar $58 millones del protocolo de préstamos Radiant Capital. Una desafortunada ballena también perdió $36 millones en un ataque de phishing.

En general, CertiK encontró que alrededor de $129.7 millones se perdieron debido a exploits, hackeos y estafas durante todo octubre. Específicamente, $1,2 millones por estafas de salida, $1,5 millones por ataques de préstamo flash y $127 millones por exploits, incluidos los $94 millones de Radiant Capital y los ataques de phishing a la ballena.

Octubre experimenta más incidentes de seguridad pero menores pérdidas

En 2024, se han registrado un promedio de 63 incidentes relacionados con cripto incidentes de seguridad por mes. Octubre se sitúa por encima de este promedio con 71 incidentes. Sin embargo, el número de incidentes en octubre con pérdidas superiores a $1 millón fue el más bajo en seis meses.

«Las pérdidas de octubre debido a compromisos de claves privadas ascendieron a aproximadamente $75 millones, y las pérdidas debidas a estafas de phishing ascendieron a aproximadamente $50 millones», dijo el portavoz de CertiK el portavoz dijo. «Además, se ha perdido menos debido a vulnerabilidades de código este año», añadieron.

En su informe Hack3d: El trimestre de seguridad Web3 Informe, CertiK encontró que más de $753 millones fueron robados por actores maliciosos en el tercer trimestre a través de 155 incidentes de seguridad. La pérdida de valor aumentó un 9,5 % en comparación con el segundo trimestre, pero hubo 27 incidentes totales menos que en el trimestre anterior.

«Según lo que hemos visto, ha habido un cambio fundamental hacia el uso de drenadores como servicio y compromisos de claves privadas, lo que generalmente genera mayores recompensas para los estafadores y permite que actores maliciosos sin conocimientos de programación se aprovechen», dijo el portavoz de CertiK.

«A medida que los contratos inteligentes se vuelven más seguros, combinado con lucrativas recompensas por errores, esperamos que los exploits de código disminuyan. Por otro lado, es probable que el phishing aumente si las medidas preventivas no mejoran.»

Las pérdidas por estafas cripto son menores que en años anteriores

Un informe del La firma de inteligencia blockchain TRM Labs encontró que las pérdidas por hackeos cripto disminuyeron más de un 50 % de 2022 a 2023, gracias a las mejoras en la seguridad de la industria.

Gráfico de pérdidas por estafas cripto en 2022 y 2023.
En los últimos dos años, las pérdidas cripto han sido muy inferiores a las de 2022. Fuente: TRM Labs

En 2023, los proyectos cripto perdieron unos $1.700 millones en hackeos y estafas cripto, menos de la mitad de los $4.000 millones robados en 2022.

CertiK estima que las pérdidas en 2024 han superado los $2.000 millones en todo el espacio cripto. A menos que ocurran incidentes significativos en los próximos dos meses, las pérdidas de 2024 probablemente también serán menores que las de 2022.  

De acuerdo con el Contratos inteligentes auditados por CertiK portavozn, aunque la seguridad blockchain ha mejorado con los años, aún queda mucho trabajo por hacer a medida que los atacantes se vuelven más sofisticados y cambian de tácticas.

«Los avances en herramientas y técnicas de seguridad blockchain, como prácticas de auditoría más sofisticadas y una monitorización on-chain mejorada, pueden desalentar a algunos actores maliciosos», dijeron.

«Además, la supervisión regulatoria y los estándares de cumplimiento han animado a algunos protocolos a implementar salvaguardas más fuertes. Sin embargo, aún hay mucho trabajo por hacer.”

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

MÁS … NOTICIAS