El 2 de febrero, CertiK, la mayor empresa de seguridad de Web3 del mundo, publicó el "Informe sobre Ataques de Llave Inglesa de Skynet", señalando que la violencia física contra los poseedores de criptomonedas ha evolucionado de casos aislados extremos a un riesgo estructural. A medida que se fortalecen las protecciones de seguridad de los activos criptográficos, este método de ataque, que elude las defensas técnicas y se dirige directamente a las "personas", se está extendiendo rápidamente.
El informe muestra que en 2025 se registraron globalmente 72 incidentes verificados de ataques de llave inglesa, un aumento del 75% respecto a 2024. Los llamados "ataques de llave inglesa" se refieren a cuando los atacantes utilizan medios físicos como la violencia, la intimidación o el secuestro para obligar a las víctimas a revelar claves privadas o contraseñas. Este tipo de ataques no dependen de vulnerabilidades técnicas, sino que se dirigen directamente a los individuos detrás de los activos criptográficos.
La violencia se intensifica significativamente, Europa se convierte en una región de alto riesgo
En cuanto a los patrones de ataque, los ataques de llave inglesa en 2025 mostraron una clara tendencia hacia una escalada de violencia. El informe señala que el secuestro sigue siendo la vía de ataque principal, con 25 incidentes en el año; los incidentes de agresión física directa aumentaron un 250% interanual, convirtiéndose en uno de los cambios más alarmantes.
Geográficamente, Europa se convirtió por primera vez en la región de mayor riesgo a nivel global. En 2025, Europa representó más del 40% de los incidentes conocidos globalmente, con Francia registrando el mayor número de ataques, superando el primer lugar mundial por delante de Estados Unidos. CertiK señala en el informe que este cambio no significa que el riesgo haya desaparecido en Norteamérica, sino que refleja que este tipo de delitos se están extendiendo a más regiones con entornos judiciales complejos y mayores costos de colaboración transfronteriza.
Pérdidas superan los 40 millones de dólares, la escala real podría estar subestimada
En términos de impacto financiero, las pérdidas confirmadas relacionadas con ataques de llave inglesa en 2025 superaron los 40.9 millones de dólares, un aumento del 44% interanual. Sin embargo, el informe advierte que, debido a la baja disposición de las víctimas a denunciar, el miedo a represalias, y que algunos activos están relacionados con evasión fiscal o zonas grises, esta cifra es solo "la punta del iceberg".
El informe, al comparar los patrones de ataque, descubrió que los ataques de llave inglesa en 2025 han abandonado por completo las características especulativas y dispersas de sus inicios, entrando en una fase de operación profesionalizada e industrializada. Los atacantes suelen existir como grupos criminales transnacionales, a menudo realizan preparativos durante semanas antes del ataque, combinando inteligencia de fuentes abiertas (OSINT) para analizar el rastro digital del objetivo, identificar períodos de defensa débil, e incluso desplegar equipos profesionales como inhibidores de señal o bolsas Faraday para cortar la comunicación de la víctima con el exterior.
Es notable que los objetivos de los atacantes se están generalizando. Aunque los ejecutivos de la industria y los fundadores de proyectos siguen siendo objetivos de alto valor, los atacantes ahora también se dirigen a individuos con cantidades menores de tenencias. Además, los atacantes utilizan cada vez más los "objetivos asociados", ejerciendo presión psicológica mediante amenazas a cónyuges, hijos o padres de las víctimas.
¿Cómo hacer frente a las amenazas físicas? Recomendaciones de seguridad para individuos e instituciones
A medida que los estándares de seguridad técnica mejoran constantemente, "vulnerar sistemas" se está volviendo cada vez más difícil, mientras que "coaccionar personas" es más barato y eficiente. Esta paradoja hace que la seguridad personal sea el eslabón más débil y más fácil de pasar por alto en el actual ecosistema criptográfico.
El informe propone una serie de recomendaciones de seguridad para individuos e instituciones: a nivel individual, se sugiere reducir las pérdidas por coacción mediante "billeteras señuelo", almacenar frases semilla con separación geográfica, y eliminar aplicaciones criptográficas de los dispositivos diarios para minimizar riesgos; a nivel institucional, se enfatiza el uso de mecanismos de multifirma, contratos de time-lock, mecanismos de fricción en transacciones, entre otros medios técnicos, al tiempo que se debe extender la formación en seguridad a familiares y empleados.
CertiK enfatiza en las conclusiones del informe que la situación en 5 demuestra que los ataques de llave inglesa se han convertido en un tipo de delito independiente dentro del ecosistema criptográfico, y que el modelo de seguridad que depende únicamente de frases semilla ya no puede hacer frente a los riesgos. Cómo evolucionar de "proteger activos" a "proteger personas", y reducir la viabilidad de los actos de coacción mediante diseños institucionales, podría convertirse en una cuestión clave para el desarrollo futuro de la industria.
Enlace al informe: https://indd.adobe.com/view/6399f4eb-e37c-485d-a225-a7a1fc68914f










