Publi


A pesar de madurar hasta el punto de convertirse en una clase de activos multimillonaria, el mundo criptográfico todavía está lleno de hacks y estafas. De hecho, el peor acaba de haber sucedido. Los actores maliciosos que buscan aprovechar los usuarios inexpertos o los protocolos de criptografía inseguros han encontrado una amplia oportunidad, desviando más de $ 10 mil millones en fondos en los últimos 5 años según Chainualysis. Y seis de los últimos 11 años han visto más de $ 1 mil millones en pérdidas por piratas y exploits, alcanzando su punto máximo en 2022 con un valor de $ 3.7 mil millones. Y 2025 tiene un comienzo difícil en ese frente, con los fondos robados de este año casi coincidiendo con el total de todo el año de 2024 gracias a un hack de cambio centralizado masivo. Ese ataque actualmente lidera la lista de los peores hacks criptográficos de todos los tiempos, basado en el valor de los activos deslizados en el momento de la violación.

1) Bybit – $ 1.4 mil millones

El mayor truco criptográfico de todos los tiempos vio más de 400,000 Ethereum, valorados en $ 1.4 mil millones en el momento del truco, y otros tokens con sede en Ethereum salieron de una billetera fría de Bybit de intercambio centralizado con sede en Dubai en febrero de 2025. El ataque de Bybit fue confirmado por el cofundador de Bybit y el CEO Ben Zhou, que indicó que una transferencia planificada fue manipulada, resultó que el Interceptar en el Interceptar en el Interceptar en el Intercalde no sea el ataque de los Intercalores, lo que indicó el Intercepsets y el Atteckings. billetera del atacante.

Publicidad

El truco fue rápidamente vinculado por detectives en cadena al Grupo Lázaro patrocinado por Corea del Norte, una entidad responsable de tomar más de $ 1.3 mil millones en fondos criptográficos a través de hacks solo en 2024. El FBI más tarde confirmó que la evidencia apunta a Lazarus. A pesar de la enormidad del hack, Bybit, Bybit pudo procesar todos los retiros y llenó su brecha de Ethereum rápidamente a través de una combinación de préstamos, depósitos y compras de los segundos más grandes activos cripto. de seguro, el proveedor de billetera utilizado por Bybit.

2) Poly Network – $ 611 millones

Poly Network, un protocolo de interoperabilidad de múltiples cadenas, experimentó el segundo truco criptográfico más grande de todos los tiempos en 2021, perdiendo aproximadamente $ 611 millones en varios activos de cifrado en tres cadenas separadas. Los desarrolladores de la red confirmaron el pirateo el 10 de agosto de 2021, pidiendo a los mineros o validadores de Ethereum, Polygon y BNB Cain (anteriormente Binance Smart Chain), así como intercambios centralizados, a las direcciones de la lista negra asociadas con el hack. Después de una inmensa presión de la comunidad criptográfica, los piratas informáticos comenzaron a devolver fondos a Poly Network dentro de un día del hack, que finalmente devolvió casi todos los fondos dentro de las 2 semanas de la exploit. Los perpetradores dijeron que el ataque fue «solo por diversión» en una saga salvaje que involucraba numerosos mensajes de ida y vuelta entre Hacker, Poly Network y la comunidad criptográfica.

3) Cadena BNB – $ 570 millones

Un hacker obtuvo el control de alrededor de $ 570 millones en monedas de binance (BNB) en una exploit del BSC Token Hub en la cadena BNB el 6 de octubre de 2022. El ataque permitió que el actor malicioso se otorgue 2 millones de nuevos tokens de BNB, convenciendo al Hub en el proceso a través de una «falsificación sofisticada». Después de que se identificó rápidamente que se llevó a cabo una actividad irregular, se llevó a cabo la actividad que se llevó a cabo rápidamente. Es después de una mayor identificación del hack. Debido a las acciones rápidas de la cadena y sus validadores, solo alrededor de $ 100 millones de los $ 570 millones finalmente fueron desviados de la cadena.

4) Coincheck – $ 530 millones

En el truco más antiguo de la lista, Japanese Exchange Coincheck fue víctima de un atraco de $ 530 millones de 523 millones de tokens nem en 2018 cuando un mal actor obtuvo acceso a la billetera caliente que contenía los fondos. Más de 260,000 usuarios del intercambio se vieron afectados, y la plataforma reembolsaba aproximadamente $ 400 millones a esas partes con su propio efectivo, según The Guardian. En el momento, era el mayor hack de la historia de la historia. Sin embargo, el valor del NEM robado ha disminuido drásticamente desde entonces, fijando el precio de los activos robados a $ 10.36 millones a precios de hoy. Dos años después del atraco, el Tribunal de Distrito de Tokio anunció la incautación de una pequeña fracción de los tokens que fueron robados.

5) Red Ronin – $ 552 millones

Ronin Network fue víctima de un truco de $ 552 millones en marzo de 2022. Al igual que la exploit de la cadena BNB, el puente nativo de Ethereum Gaming Sidechain fue atacado en un ataque que utilizó claves privadas pirateadas, luego fijadas en el grupo de piratería de Lázaro de Corea del Norte por la Tesoro de los Estados Unidos. Después de obtener acceso a las claves privadas, los piratas informáticos pudieron firmar transacciones de 5 de los 9 validadores de red en total, el requisito mínimo para aprobar las transacciones. Aunque el truco ocurrió el 23 de marzo, solo fue revelado por la red una semana después, cuando el valor de los activos fijó $ 622 millones. Ulimatamente, el hacker pudo obtener acceso a 173,650 Ethereum y 25.5 millones de USDC Stablecoins. En septiembre de 2022, aproximadamente $ 30 millones de los fondos perdidos se recuperaron, marcando la primera vez que los fondos de fondos se detectaron. El creador de Ronin Sky Mavis reembolsó a todos los usuarios afectados y el puente finalmente se reabrió con protecciones de seguridad adicionales y un creciente grupo de validadores para impulsar la descentralización. Editado por Andrew Hayward

Boletín diario de informes

Comience todos los días con las principales noticias en este momento, además de características originales, un podcast, videos y más.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.