Informe Anual de Seguridad de CertiK: Las Pérdidas en Web3 Aumentaron un 37% Interanual en 2025, los Ataques de Phishing y los Incidentes de la Cadena de Suministro se Convierten en las Principales Amenazas

marsbitPublicado a 2025-12-25Actualizado a 2025-12-25

Resumen

El informe de Seguridad Web3 2025 de CertiK revela que las pérdidas en el ecosistema aumentaron un 37% interanual, alcanzando 3350 millones de dólares. Aunque el número de incidentes disminuyó a 630, la pérdida promedio por ataque se incrementó un 66,6%, llegando a 5,32 millones de dólares, lo que indica que los atacantes se enfocan en objetivos de alto valor. Los ataques a la cadena de suministro fueron la mayor fuente de pérdidas, con dos eventos que totalizaron 1450 millones de dólares, casi la mitad del total anual. El incidente de Bybit en febrero, con 1400 millones en pérdidas, fue el más significativo, donde se comprometió un proveedor de servicios de cartera multisig. El phishing siguió siendo la amenaza más frecuente, con 248 incidentes y 723 millones en pérdidas. La inteligencia artificial está facilitando estos ataques, generando sitios web falsos altamente realistas y mensajes de estafa multilingües para un targeting preciso. A pesar del aumento de riesgos, el informe destaca un entorno regulatorio más claro en EE.UU., UE y Asia. La seguridad se está convirtiendo en una infraestructura esencial, integrada en el diseño y las operaciones, crucial para la supervivencia a largo plazo en Web3.

El 23 de diciembre, CertiK, la compañía de seguridad Web3 más grande del mundo, publicó el "Informe de Seguridad Web3 Skynet Hack3D 2025", que sistematiza los principales eventos de seguridad y tendencias de riesgo en el campo Web3 durante el año pasado. El informe señala que la industria Web3 se está acelerando en un entorno de mercado en recuperación y con expectativas regulatorias más claras, pero los riesgos de seguridad no se han aliviado, sino que aún enfrenta desafíos de seguridad sistémicos.

El informe muestra que en 2025 ocurrieron 630 incidentes de seguridad en el campo Web3, causando un total de aproximadamente 3.35 mil millones de dólares en pérdidas, un aumento del 37% interanual en comparación con 2024; aunque la cantidad de incidentes disminuyó en 137 en comparación con el año anterior, la pérdida promedio por ataque alcanzó los 5.322 millones de dólares, un aumento drástico del 66.6%, lo que destaca la tendencia de los atacantes a concentrarse en objetivos de alto valor.

Los Ataques a la Cadena de Suministro Aumentan las Pérdidas Anuales

En términos de tipos de ataque, los ataques a la cadena de suministro se convirtieron en la mayor fuente de riesgo en 2025 en cuanto a pérdidas. Aunque solo se registraron dos incidentes relacionados durante todo el año, las pérdidas acumuladas ascendieron a 1.45 mil millones de dólares, casi la mitad de las pérdidas totales del año. Entre ellos, el incidente de Bybit ocurrido en febrero representó la gran mayoría de las pérdidas.

Según el informe, el incidente de seguridad que Bybit enfrentó en febrero de 2025 causó aproximadamente 1.4 mil millones de dólares en pérdidas, considerado como uno de los robos de activos cifrados más grandes hasta la fecha. El atacante no irrumpió directamente en el sistema del exchange, sino que infiltró el entorno de desarrollo de un proveedor de servicios de carteras multifirma de terceros e implantó código malicioso en el proceso de firma, eludiendo así el mecanismo de aprobación múltiple.

CertiK señaló en el informe que incidentes similares reflejan que los atacantes están concentrando sus recursos en proveedores de servicios críticos y herramientas subyacentes, en lugar de en un protocolo único en sí, y que la seguridad de la cadena de suministro se ha convertido en un riesgo sistémico que no puede ignorarse.

Alta Frecuencia de Ataques de Phishing, la IA se Convierte en un "Amplificador"

En cuanto a la frecuencia de ataques, el phishing sigue siendo la amenaza de seguridad más común en 2025. El informe muestra que se registraron 248 incidentes de ataques de phishing durante el año, causando aproximadamente 723 millones de dólares en pérdidas, ligeramente por encima de los ataques por vulnerabilidades de código (240 incidentes).

Vale la pena señalar que CertiK cree que esta cifra aún podría estar subestimada. Una gran cantidad de incidentes de phishing y estafas dirigidos a usuarios individuales no se han divulgado formalmente, especialmente los ataques de ingeniería social con pérdidas menores o que ocurren fuera de la cadena.

El informe enfatiza que la popularización de la inteligencia artificial está reduciendo significativamente el umbral técnico de los ataques de phishing. Los atacantes están comenzando a utilizar IA para generar sitios web de phishing altamente realistas, ventanas emergentes de carteras y mensajes de estafa multilingües, combinándolos con datos en cadena y contenido de redes sociales para una "distribución precisa". Las formas de defensa tradicionales que dependen de errores gramaticales o características de plantilla para la identificación están perdiendo efectividad gradualmente.

Mayor Claridad Regulatoria, la Seguridad está Pasando de ser un "Costo" a una "Infraestructura"

Mientras los riesgos aumentan, el informe también nota cambios positivos en el entorno regulatorio global. Los avances legislativos en Estados Unidos en torno a las stablecoins y la transparencia de los activos digitales están liberando señales políticas más claras para la industria; el marco MiCA de la Unión Europea y los sandboxes regulatorios en Singapur y Hong Kong también están impulsando a Web3 hacia una etapa de desarrollo más estandarizada.

CertiK señaló en el informe que, a medida que las instituciones y los fondos conformes continúan ingresando, la capacidad de seguridad se está transformando de un "remedio posterior" a un elemento de infraestructura en el diseño y operación de proyectos. Tanto para los proyectos como para los usuarios individuales, la seguridad ya no es una opción, sino una variable clave que afecta la viabilidad a largo plazo.

El informe finalmente proyecta que, en el próximo año, los ataques de suplantación impulsados por IA, las infiltraciones complejas en la cadena de suministro y los ataques de ingeniería social dirigidos a usuarios individuales continuarán evolucionando. En este contexto, solo los proyectos que integren la seguridad en el diseño de la arquitectura, los procesos de desarrollo y la experiencia del usuario podrán destacarse en la nueva ronda de competencia de Web3.

Informe completo: https://indd.adobe.com/view/6935ac85-c644-4048-9e27-1d310549aa0a

Preguntas relacionadas

Q¿Cuál fue el aumento porcentual en las pérdidas de Web3 en 2025 en comparación con 2024, según el informe de CertiK?

ALas pérdidas en el sector Web3 aumentaron un 37% en 2025 en comparación con 2024.

Q¿Qué tipo de ataque fue la mayor fuente de pérdidas en 2025 y cuál fue el incidente más destacado?

AEl ataque a la cadena de suministro fue la mayor fuente de pérdidas. El incidente más destacado fue el de Bybit en febrero, que resultó en una pérdida de aproximadamente 1400 millones de dólares.

Q¿Cuántos incidentes de phishing se registraron en 2025 y por qué el informe sugiere que esta cifra podría estar subestimada?

ASe registraron 248 incidentes de phishing. La cifra podría estar subestimada porque muchos ataques de ingeniería social dirigidos a usuarios individuales, especialmente aquellos con pérdidas menores o que ocurren fuera de la cadena, no se denuncian formalmente.

Q¿Cómo está afectando la inteligencia artificial (IA) a los ataques de phishing según el informe?

ALa inteligencia artificial está reduciendo significativamente la barrera técnica para los ataques de phishing. Los atacantes utilizan IA para generar sitios de phishing altamente realistas, ventanas emergentes de billeteras y mensajes de estafa multilingües, y los combinan con datos on-chain y contenidos de redes sociales para una 'distribución precisa'.

QSegún CertiK, ¿cómo está cambiando el papel de la seguridad en el ecosistema Web3 frente a la evolución regulatoria?

ALa seguridad se está transformando de un 'remedio posterior' a un elemento fundamental de infraestructura en el diseño y operación de los proyectos. Con la entrada continua de instituciones y capital conforme a la normativa, la seguridad ya no es una opción, sino una variable clave que afecta la viabilidad a largo plazo, tanto para los proyectos como para los usuarios individuales.

Lecturas Relacionadas

La empresa minera de Trump reporta una pérdida de 57 millones de dólares

La empresa minera American Bitcoin, cofundada por Eric Trump, hijo del expresidente estadounidense Donald Trump, reportó una pérdida neta de 57,2 millones de dólares en el segundo trimestre de 2026. Esta pérdida se debió principalmente a la caída en el valor de sus reservas de bitcoin. Durante el trimestre, la compañía minó 932 BTC e incrementó sus reservas en un 14%, hasta 8.002 BTC, lo que la sitúa en el puesto 16 entre los mayores tenedores corporativos de bitcoin. Sus ingresos por minería crecieron un 8%, hasta 67 millones de dólares, con un coste de producción de aproximadamente 36.500 dólares por bitcoin. De sus 8.002 BTC, unos 3.090 están pignorados en acuerdos con el fabricante de equipos Bitmain. La minería se realiza a través de la compañía Hut 8, que recibió el 80% de las acciones de American Bitcoin a cambio de sus centros de datos y equipos. American Bitcoin salió a bolsa en septiembre de 2025, pero sus acciones (ABTC) han caído más de un 90% desde entonces. En abril, Forbes publicó una investigación que acusaba a la empresa de usar el nombre Trump para atraer inversores y de comprar bitcoin en lugar de minarlo de forma eficiente, alegación que Eric Trump calificó de "vergüenza periodística". La empresa contrasta con MicroStrategy de Michael Saylor, el mayor tenedor corporativo mundial, que reportó una pérdida neta de 8.200 millones de dólares en el mismo trimestre, también por la depreciación de sus bitcoins. Eric Trump ha expresado su visión de American Bitcoin como un vehículo de acceso bursátil a la criptomoneda, similar a MicroStrategy, y se ha declarado un "maximalista de bitcoin".

cryptonews.ruHace 26 min(s)

La empresa minera de Trump reporta una pérdida de 57 millones de dólares

cryptonews.ruHace 26 min(s)

Pronóstico para agosto de 2026 para el mercado criptográfico: la macroeconomía lo determinará todo

La redacción de Happy Coin News, junto con la herramienta de inteligencia artificial Gemini, presenta un pronóstico para el mercado cripto en agosto de 2026. El mes consolidará una fase de transformación estructural, donde los relatos especulativos ceden paso a una integración institucional pragmática. El aspecto clave será el entorno macroeconómico. Con las tasas de la Fed de EE.UU. manteniéndose altas (3.50–3.75%) y una inflación persistente, se espera un flujo minorista muy limitado hacia activos digitales de alto riesgo. La liquidez restringida y el atractivo de instrumentos conservadores consolidarán el control casi total de los actores institucionales. En el ámbito regulatorio, la UE ha finalizado el período de transición para MiCA (1 de julio de 2026), obligando a las empresas no autorizadas a cesar operaciones. En EE.UU., la norma FIT21 afianza la división de competencias entre la SEC y la CFTC, creando reglas claras. Reflejando este contexto, la capitalización total del mercado ronda los $2,221 billones, con el dominio de Bitcoin en un 56.35%. El esperado "altseason" se retrasa, y cualquier crecimiento de los altcoins será selectivo, concentrado en proyectos de infraestructura de IA, DeFi de nueva generación y tokenización. El principal tema dominante será la tokenización de activos reales (RWA), acelerada por estos cambios regulatorios. Como resultado, se endurecerán los requisitos de seguridad y custodia, impulsando modelos híbridos que combinan finanzas tradicionales con infraestructura blockchain fiable.

cryptonews.ruHace 28 min(s)

Pronóstico para agosto de 2026 para el mercado criptográfico: la macroeconomía lo determinará todo

cryptonews.ruHace 28 min(s)

«Osa de Bitcoin» de 2013 despierta tras mover 500 BTC mientras aumentan los temores sobre Coldcard

Hace dos días, Bitcoin.com News informó de que la vulnerabilidad en Coldcard parece estar empujando a los tenedores de bitcoin a trasladar sus fondos a exchanges centralizados y servicios de custodia, mientras que también están resurgiendo carteras inactivas desde hace mucho tiempo. Hasta ahora, se han robado aproximadamente 1.431,97 BTC debido a fallos en el firmware y en el generador de números aleatorios de Coldcard. Entre el 30 de julio y el 1 de agosto, se movieron 306 BTC desde carteras antiguas inactivas, probablemente por el temor a la vulnerabilidad. Esta tendencia continuó, y el lunes se transfirieron 500 BTC (valorados en 31,32 millones de dólares) desde una dirección inactiva desde 2013, según informaron btcparser.com y Whale Alert. La dirección original se creó el 6 de diciembre de 2013, cuando el bitcoin superó por primera vez los 1.000 dólares, por lo que los 500 BTC valían entonces unos 521.000 dólares. Los datos de Arkham Intelligence muestran que la dirección receptora no está vinculada a exchanges, custodias o entidades identificables conocidas. Para los primeros usuarios, una cartera intacta durante más de una década representa una decisión tomada cuando el bitcoin era aún poco conocido. La filosofía de auto-custodia mediante carteras hardware, en lugar de confiar en exchanges centralizados, se ve ahora desafiada por la vulnerabilidad de Coldcard, que compromete el control exclusivo de las claves privadas. El movimiento de los 500 BTC parece más una medida de seguridad que una decisión de trading, reflejando la preocupación por que una cartera antigua pueda no cumplir con los estándares modernos. Con más de 1.400 BTC ya robados a través de esta vulnerabilidad y cientos más movidos voluntariamente desde finales de julio, para muchos tenedores la elección es clara: transferir los fondos antes de que alguien más lo haga por ellos. Para los holders más veteranos, la prioridad ahora es preservar el capital, no especular.

cryptonews.ruHace 29 min(s)

«Osa de Bitcoin» de 2013 despierta tras mover 500 BTC mientras aumentan los temores sobre Coldcard

cryptonews.ruHace 29 min(s)

Trading

Spot
活动图片