Publi

SlowMist informa mayores pérdidas de criptomonedas en 2025 a pesar de menos incidentes, a medida que los ataques sofisticados y la presión regulatoria remodelan la seguridad de blockchain.

Ethereum surgió como la cadena de bloques más afectada en 2025 cuando las pérdidas relacionadas con las criptomonedas aumentaron considerablemente. Aunque los incidentes de seguridad totales disminuyeron, los daños a las finanzas aumentaron considerablemente en todos los ecosistemas. Además, los atacantes se volvieron más profesionales, aumentando la magnitud y el impacto de cada infracción.

Publicidad

Las pérdidas criptográficas aumentan a pesar de menos ataques

Según SlowMist, hubo aproximadamente 200 incidentes de seguridad de blockchain en 2025 durante el año. Las pérdidas totales ascendieron a alrededor de 2.935 millones de dólares en toda la industria de la criptografía. En comparación, en 2024 se produjeron 410 incidentes con pérdidas de casi 2.013 millones de dólares.

Ethereum sufrió las mayores pérdidas y perdió alrededor de 254 millones de dólares durante el año. Mientras tanto, las pérdidas de BNB Smart Chain rondaron los 21,93 millones de dólares. Solana quedó en segundo lugar con pérdidas estimadas de 17,45 millones de dólares.

Lectura relacionada: Trust Wallet Security Hack: cómo proteger sus criptoactivos

Otros ecosistemas también estuvieron significativamente expuestos durante todo el año. Arbitrum ha perdido casi 17,10 millones de dólares, según Datos de SlowMist. Estas cifras arrojan luz sobre cómo la adopción de múltiples cadenas aumentó la superficie de ataque general.

Las finanzas descentralizadas fueron el sector más afectado por volumen. DeFi representó 126 incidentes, lo que representa aproximadamente el 63 por ciento del total de incidentes. Sin embargo, las pérdidas totales relacionadas con DeFi se acercaron a los 649 millones de dólares.

Mientras que las plataformas centralizadas tuvieron solo 12 incidentes importantes. A pesar de una disminución en la frecuencia, las pérdidas de las plataformas centralizadas alcanzaron alrededor de 1.809 millones de dólares. En particular, un incidente del Bybit El hack por sí solo representó aproximadamente 1.460 millones de dólares.

SlowMist enfatizó que menos incidentes ya no implican menos riesgo general. En cambio, los atacantes apuntaron a objetivos de alto valor y exploits complejos. Como resultado, cada ataque exitoso tuvo un mayor impacto financiero.

Las vulnerabilidades de los contratos inteligentes fueron un problema constante a lo largo de 2025. SlowMist registró 56 incidentes de vulnerabilidades de contratos inteligentes. Además, hubo alrededor de 50 casos de cuentas comprometidas entre billeteras e intercambios.

Evolución de las amenazas y presión regulatoria en 2025

Las amenazas a la seguridad de Blockchain se volvieron más avanzadas a medida que avanzaba el año 2025. Los grupos de hackers profesionales, incluidos los vinculados a la RPDC, ampliaron sus actividades. Estos grupos utilizaron procesos industrializados de ataque y blanqueo.

Lectura relacionada: Dentro de Trust Wallet Hacker Wallet con más de $4 millones

Los modelos de ransomware como servicio y malware como servicio redujeron las barreras de entrada para los atacantes. Como resultado, las cadenas de suministro de los delitos cibernéticos crecieron exponencialmente. Se produjeron varios derribos notables, incluidas operaciones contra LockBit y LummaC2.

Las técnicas de estafa también evolucionaron mucho a lo largo del año. Los ataques de phishing se realizan en varias etapas y son muy engañosos. A menudo se engañaba a las víctimas para que completaran ellos mismos los robos mediante salvaguardias e indicaciones falsas.

La ingeniería social dependía mucho de la manipulación de la confianza y la presión emocional. Los atacantes emplearon suplantación de identidad, entrevistas falsas y estafas con billeteras de hardware. Las interacciones asistidas por IA aportaron más realismo y tasas de éxito.

Los ataques a la cadena de suministro aumentaron con el uso de bibliotecas de código abierto y herramientas de desarrollo envenenadas. Una única dependencia rota suele afectar a muchos proyectos posteriores. Esto añadió una gran cantidad de riesgo sistémico al desarrollo de Web3.

Las extensiones de navegador maliciosas también contribuyeron significativamente al 2025. Se explotaron extensiones con altos privilegios para acceder a datos y activos confidenciales. Los usuarios a menudo no se daban cuenta de esto hasta que los fondos ya se habían agotado.

Los esquemas Ponzi flotaban bajo nuevos nombres, como finanzas blockchain o plataformas de big data. Estos esquemas a menudo incorporaban el uso de depósitos de monedas estables e incentivos de referencia. Como resultado, las estafas se industrializaron en lugar de ser oportunistas.

Las autoridades recuperan 387 millones de dólares en criptomonedas robadas durante 2025

La aplicación de las regulaciones alcanzó un nivel más alto a lo largo de 2025 en todo el mundo. Las autoridades pasaron de las advertencias a una intervención directa y una acción coercitiva. Los objetivos se ampliaron más allá del intercambio a proveedores de infraestructura y direcciones individuales en la cadena.

Tether congeló USDT en 576 direcciones de Ethereum asociadas con actividades ilícitas. De manera similar, Circle congeló USDC en 214 direcciones de Ethereum. Estas acciones reflejaron una mayor coordinación entre emisores y reguladores.

En 18 incidentes importantes, se congelaron o recuperaron aproximadamente 387 millones de dólares de dinero robado. Esto representó una tasa de recuperación cercana al 13,2 por ciento. SlowMist ayudó a recuperar o congelar directamente alrededor de 19,29 millones de dólares.

Las redes clandestinas de lavado de dinero continuaron adaptándose para ignorar la presión policial. Los grupos vinculados a la RPDC emplearon cada vez más estructuras de subcontratación para oscurecer el flujo de fondos. Las herramientas de privacidad y los mezcladores de monedas siguieron siendo clave para los esquemas de lavado.

Sin embargo, los reguladores comenzaron a separar la tecnología de privacidad y el comportamiento delictivo. La aplicación de la ley estaba cada vez más orientada al uso indebido más que a prohibiciones absolutas. Este fue un paso hacia estrategias regulatorias más sutiles.

SlowMist llegó a la conclusión de que 2025 sería un punto de inflexión para la seguridad y el cumplimiento de blockchain. Los ataques se volvieron más profesionales y la aplicación de la ley se fortaleció en todo el mundo. Los problemas de permisos de DeFi, las filtraciones de claves privadas y la ingeniería social se dispararon.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.