El robo es solo el comienzo: la lenta desintegración detrás de los ataques de hackers

比推Publicado a 2026-03-23Actualizado a 2026-03-23

Resumen

Resumen: Los ataques de hackers en cripto no terminan con el robo inicial. Según el informe de Immunefi, aunque las pérdidas medianas por ataque bajaron a $2.2M en 2024-2025, los megaataques como el de Bybit ($1.5B) concentran el 62% de las pérdidas totales. Tras el hackeo, el 84% de los tokens no recuperan su precio inicial en 6 meses, con una caída mediana del 61%. Los proyectos entran en crisis prolongada: precios en picada, fondos reducidos, contrataciones congeladas y desarrollo paralizado durante meses. Los exchanges centralizados, aunque solo sufren el 10% de los ataques, concentran el 54% de las pérdidas. La verdadera amenaza es el colapso lento posterior al robo.

Autor: Andjela Radmilac

Compilado por: Saoirse, Foresight News

Título original: Bajo la sombra de los hackers, más que la desaparición de fondos


Los ataques a vulnerabilidades en criptomonedas pueden vaciar una cartera en minutos, pero las pérdidas completas a menudo tardan meses en manifestarse por completo. El precio de los tokens sigue cayendo, los fondos del proyecto se reducen, las contrataciones se congelan, e incluso los proyectos que sobreviven al robo pueden perder por completo su futuro en las secuelas.

Los ataques de hackers en criptomonedas nunca terminan en el momento en que la cartera es vaciada. El robo es rápido y directo, y luego comienza un colapso más lento que se extiende dentro del proyecto.

Los tokens continúan a la baja, los fondos se reducen, los planes de contratación se recortan, el desarrollo de productos se retrasa y los socios se retiran. En lugar de dedicarse a la construcción, los proyectos que deberían estar recuperándose por completo pasan meses tratando de restaurar su credibilidad.

Esta es precisamente la imagen que pinta el último informe de Immunefi "Estado de la seguridad on-chain en 2026". Su idea central es aplicable a cualquier mercado, ya sea la industria de las criptomonedas o los sectores tradicionales: la pérdida inicial es solo una parte del daño.

El problema más grave es el impacto devastador que el ataque a la vulnerabilidad tiene en el futuro del proyecto. Los datos de Immunefi muestran que la cantidad promedio robada directamente en un solo ataque en su muestra es de aproximadamente 25 millones de dólares, y la caída mediana de los tokens robados en seis meses es de hasta un 61%. Durante este período, el 84% de los tokens no logran volver al precio del día del robo, y los equipos de proyecto dedican al menos tres meses a las reparaciones posteriores, retrasando el desarrollo normal.

Pero estos datos tienen ciertas premisas: la caída de los tokens tiene múltiples causas, y muchos proyectos ya eran frágiles antes del ataque: baja liquidez, sobrevaloración o ya habían perdido impulso de crecimiento.

Immunefi admite que no pueden separar completamente el impacto del ataque de hackers de la debilidad general del mercado o de los problemas inherentes del proyecto. Aun así, los patrones revelados en el informe merecen atención: los ataques de hackers ya no son eventos de robo aislados, sino más bien una crisis empresarial de cola larga.

El valor de este informe radica en que demuestra que, después de que las noticias de actualidad desaparecen, el impacto posterior de los ataques de hackers continúa causando daño de manera prolongada.

La pérdida mediana por ataque está disminuyendo, pero los ataques extremos son más peligrosos

Según Immunefi, en 2024-2025 ocurrieron 191 incidentes de ataques criptográficos, con una pérdida total de 4.67 mil millones de dólares; en cinco años, hubo 425 ataques acumulados, con pérdidas totales de 11.9 mil millones de dólares.

El número de ataques anuales apenas ha cambiado: 94 en 2024, 97 en 2025, prácticamente igual que en 2023. Esto indica que la seguridad general del mercado no ha mejorado significativamente. Los ataques de hackers se han convertido en la norma en la industria de las criptomonedas, y unos pocos ataques gigantescos son suficientes para definir el riesgo de la industria durante todo un año.

El informe revela una contradicción central:

La mediana de pérdidas por ataque en 2024-2025 fue de 2.2 millones de dólares, inferior a los 4.5 millones de 2021-2023. Superficialmente, parece un progreso. Pero la pérdida promedio sigue siendo de aproximadamente 24.5 millones de dólares, más de 11 veces la mediana; anteriormente, esta brecha era solo de 6.8 veces. Los cinco principales ataques representaron el 62% de todos los fondos robados; los diez principales ataques, el 73%.

Esta es una distribución extremadamente peligrosa: el mercado parece estable y seguro, hasta que un evento gigantesco lo desgarra. La escala de los ataques comunes se ha reducido, pero el verdadero riesgo mortal se esconde en la cola: unos pocos incidentes masivos absorben la mayor parte de las pérdidas y impactan todo el mercado en un solo día.

El caso más típico es Bybit. El ataque a la vulnerabilidad de este exchange por 1.5 mil millones de dólares se convirtió en el evento de hackers más emblemático de 2025, y solo este representó el 44% de todos los fondos robados ese año.

Es fácil ver este tipo de eventos como noticias espectaculares, pero exponen un problema más profundo de concentración de riesgo: una sola brecha en una plataforma central es suficiente para distorsionar la estructura de pérdidas anuales de toda la industria, revelando que unos pocos nodos críticos aún acumulan un riesgo enorme.

La larga caída es donde comienza el colapso real del proyecto

Los datos sobre fondos robados en el informe merecen atención, pero la parte más alarmante es la relacionada con el impacto en los precios.

En la muestra de 82 tokens robados recopilada por Immunefi:

  • Dentro de los dos días posteriores al robo, la caída mediana fue de aproximadamente un 10%, similar al ciclo anterior;

  • Pero el verdadero impacto se manifiesta más tarde: la caída mediana a seis meses se amplió al 61%, superior al 53% de 2021-2023.

Seis meses después:

  • El 56.5% de los tokens robados cayeron más del 50%;

  • El 14.5% cayeron más del 90%;

  • Solo alrededor del 16% de los tokens volvieron a superar el precio del día del robo.

El gráfico muestra la caída mediana del precio de los tokens para 82 tokens hackeados en la muestra de Immunefi de 2024 y 2025 (Fuente: Immunefi)

Para comprender el impacto completo de un ataque de hackers, ya no podemos ver el precio del token como un indicador de mercado aislado. Para la gran mayoría de proyectos de criptomonedas, el token es el tesoro, la base de financiación y también el boletín de calificaciones público de credibilidad. Una caída prolongada daña directamente el ciclo operativo del proyecto, su capacidad de contratación, su poder de negociación con socios y la moral interna.

El informe señala que los proyectos atacados a menudo pierden a su responsable de seguridad en semanas y entran en un período de reparación de al menos tres meses. Incluso si el tiempo varía según el proyecto, las consecuencias son evidentes: los proyectos con tokens en colapso y marca dañada tienen muy poco espacio para respirar y recuperarse.

Muchos mercados pueden soportar un robo, un trimestre malo, incluso una crisis de reputación. Pero la industria de las criptomonedas a menudo comprime los tres en un mismo evento: el ataque vacía los fondos → la caída del token reevalúa públicamente el valor del proyecto → los socios se retiran antes de que internamente se haya terminado de limpiar.

La recuperación en este entorno es extremadamente difícil, y es fatal para equipos que de por sí no tenían fondos suficientes.

La dependencia del riesgo empeora la situación. Immunefi considera que el ecosistema DeFi es cada vez más interconectado, formando cadenas de riesgo más largas y frágiles entre puentes cruzados, stablecoins, staking líquido, restaking y mercados de préstamos.

Aunque algunos casos del informe aún requieren verificación externa, la tendencia general es indudable: los sistemas criptográficos actuales tienen niveles más complejos, lo que significa que el impacto de un ataque se extenderá mucho más allá del protocolo afectado.

Las plataformas centralizadas siguen en el epicentro de la explosión.

El informe muestra que, de los 191 ataques en 2024-2025, solo 20 se dirigieron a exchanges centralizados, pero esos 20 causaron pérdidas de 2.55 mil millones de dólares, el 54.6% del total de pérdidas.

Esto lleva el problema de las vulnerabilidades de los contratos inteligentes de vuelta a la custodia de activos, la gestión de claves y la excesiva concentración de infraestructura. Para una industria que a menudo vende la "resistencia al riesgo mediante la descentralización", la mayor parte de las pérdidas masivas aún ocurren en nodos centralizados que dependen en gran medida de la confianza.

Pero esto no significa que todos los proyectos robados estén condenados al fracaso. La industria ha entrado en una nueva fase: la supervivencia de un proyecto ya no depende de si puede resistir un ataque, sino de si puede resistir los seis meses posteriores al ataque.

El robo es solo el comienzo de la crisis. Lo que realmente determina si un proyecto tiene futuro es el daño secundario prolongado, lento y continuo después del ataque.


Twitter:https://twitter.com/BitpushNewsCN

Grupo de Telegram de Bitpush:https://t.me/BitPushCommunity

Suscripción a Telegram de Bitpush: https://t.me/bitpush

Enlace original:https://www.bitpush.news/articles/7622471

Preguntas relacionadas

Q¿Cuál es la principal conclusión del informe de Immunefi sobre los ataques de seguridad en criptomonedas?

ALa principal conclusión es que el robo inicial es solo el comienzo del daño, ya que los ataques tienen un impacto devastador a largo plazo en el futuro de los proyectos, con una caída mediana del 61% en el precio de los tokens en seis meses y la mayoría de los equipos necesitando al menos tres meses para recuperarse.

Q¿Cómo ha evolucionado la distribución de las pérdidas por ataques entre 2024 y 2025 según el informe?

ALa mediana de pérdidas por ataque disminuyó a 2.2 millones de dólares, pero las pérdidas promedio se mantuvieron altas en aproximadamente 24.5 millones. Esto revela una distribución más peligrosa: mientras los ataques comunes son más pequeños, unos pocos ataques extremadamente grandes (como el de Bybit de 1.5 mil millones) concentran la mayor parte de las pérdidas totales.

Q¿Qué porcentaje de tokens hackeados logra recuperar su precio anterior al ataque después de seis meses?

ASolo aproximadamente el 16% de los tokens hackeados logran recuperar o superar su precio del día del ataque después de seis meses.

Q¿Qué tipo de plataformas siguen concentrando la mayor parte de las pérdidas financieras por ataques?

ALas plataformas centralizadas, como los exchanges. Aunque solo representaron 20 de los 191 ataques entre 2024-2025, estas pérdidas ascendieron a 2.55 mil millones de dólares, lo que constituye el 54.6% de todas las pérdidas totales en ese período.

QAdemás de la pérdida financiera inmediata, ¿qué otros impactos negativos sufren los proyectos después de un ataque?

ALos proyectos sufren una caída prolongada en el precio del token, reducción de la liquidez, congelación de contrataciones, retrasos en el desarrollo de productos, fuga de socios comerciales, daño reputacional grave y la necesidad de dedicar meses a labores de recuperación y reparación en lugar de enfocarse en la construcción y el desarrollo.

Lecturas Relacionadas

TechFlow Intelligence Bureau: Ataque a KelpDAO causa pérdidas de casi 300 millones de dólares y desata retirada masiva de fondos en Aave, RAVE se desploma un 95% en un día

DeepSeek busca financiación externa por primera vez, con una valoración de más de 10.000 millones de dólares, lo que podría cambiar el panorama de la IA en China. Mientras, Sam Altman, CEO de OpenAI, enfrenta críticas por posibles conflictos de intereses en sus inversiones personales. En el sector de las criptomonedas, KelpDAO sufrió un ataque que resultó en pérdidas de 294 millones de dólares debido a un mensaje de cadena cruzada falsificado en LayerZero, lo que provocó una retirada masiva de 5.400 millones de dólares en ETH de Aave. Además, RAVE colapsó un 95% en un día, eliminando 6.300 millones de dólares en valor de mercado. Irán exige ahora el pago en Bitcoin por el tránsito en el Estrecho de Ormuz, reflejando la creciente adopción de criptomonedas en contextos geopolíticos. En hardware, Jensen Huang, CEO de Nvidia, mostró frustración ante las preguntas sobre las ventas de chips a China, subrayando la tensión en la guerra tecnológica entre EE.UU. y China. Tesla expande su servicio de taxis autónomos a Dallas y Houston, acelerando la comercialización de su tecnología de conducción autónoma. Finalmente, en un hito para la robótica, un robot humanoide chino ganó una media maratón, superando a algunos corredores humanos, mientras la NASA apagó uno de los instrumentos de la Voyager 1 para prolongar su vida útil tras casi 50 años en el espacio. El tema subyacente: sistemas fallando —en tecnología, mercados y geopolítica—, mientras emergen nuevos experimentos en medio del caos.

marsbitHace 2 hora(s)

TechFlow Intelligence Bureau: Ataque a KelpDAO causa pérdidas de casi 300 millones de dólares y desata retirada masiva de fondos en Aave, RAVE se desploma un 95% en un día

marsbitHace 2 hora(s)

Trading

Spot
Futuros
活动图片