La ingeniería social representa la mayoría de los exploits de TVL en cripto en 2025, según un informe

ambcryptoPublicado a 2025-12-26Actualizado a 2025-12-26

Resumen

Según los informes de Sentora y Chainalysis, las pérdidas por exploits en cripto alcanzaron más de $2.530 millones en 2025, con la ingeniería social como principal técnica de ataque, representando el 55,3% ($1.390 millones). Los compromisos de claves privadas contribuyeron con un 15% ($370 millones). El roto total de cripto se estima entre $2.700 y $3.400 millones, con hackers norcoreanos vinculados a $2.020 millones. El panorama muestra un cambio hacia ataques centrados en el usuario, destacando la necesidad de mejorar la seguridad operativa y la gestión de claves, además de las auditorías técnicas.

El robo y los exploits de criptomonedas han continuado en niveles históricamente altos en 2025, con datos de la industria que muestran pérdidas de más de $2.530 millones vinculadas a exploits este año, y cifras de robo más amplias que elevan aún más ese total, según Sentora y un informe reciente de Chainalysis.

El último gráfico de Sentora sobre "Total TVL de Exploits 2025" desglosa cómo ocurrieron las pérdidas. Revela que la ingeniería social sigue siendo la técnica de ataque dominante, representando el 55,3% [$1.390 millones] del valor relacionado con exploits hasta ahora.

Otras técnicas, como la comprometida de claves privadas, los ataques de acuñación infinita y los exploits de contratos inteligentes, representaron juntas el resto de las pérdidas.

Aumentan los ataques de ingeniería social y centrados en humanos

Los datos de Sentora destacan cómo ha cambiado el enfoque de la explotación. Si bien los errores de contratos inteligentes y las vulnerabilidades de protocolo siguen siendo preocupaciones significativas, la ingeniería social ahora supera por un margen sustancial a los exploits puramente técnicos.

Las comprometidas de claves privadas, que pueden estar relacionadas con phishing, malware o gestión inadecuada de credenciales, representaron el 15% de las pérdidas por exploits [$0.370 millones].

Esto destaca cómo los adversarios están atacando cada vez más las debilidades humanas y operativas junto con los fallos de código tradicionales.

Los exploits en toda la industria superan los $3.000 millones

Un análisis separado de 2025 por Chainalysis, corroborado por estimaciones de firmas de monitoreo de la industria, sugiere que entre $2.700 millones y $3.400 millones en criptomonedas fueron robados en todas las categorías de robo este año.

Esto incluye grandes brechas de un solo evento, robos de carteras personales y otras actividades ilícitas.

Los hackers vinculados a Corea del Norte surgieron nuevamente como los actores de amenazas más prolíficos. Chainalysis informó que al menos $2.020 millones en cripto robados este año estuvieron vinculados a grupos afiliados a la RPDC, un aumento interanual de aproximadamente el 51% desde los niveles de 2024.

Gran parte de este total provino de un exploit récord del exchange Bybit, donde los atacantes robaron un estimado de $1.400 millones en activos.

El panorama de exploits evoluciona

Los analistas de la industria dicen que la tendencia más amplia refleja mejoras en la auditoría automatizada, la verificación formal y las herramientas de seguridad de protocolos, lo que hace que las grandes vulnerabilidades de contratos inteligentes sean más raras.

Mientras tanto, los atacantes se han inclinado hacia tácticas que explotan a los usuarios y el acceso privilegiado.

Chainalysis también notó un fuerte aumento en los robos de carteras personales este año, con miles de víctimas individuales afectadas. Sin embargo, esas pérdidas fueron menores por incidente en comparación con los grandes hackeos institucionales.

Qué significa esto para el ecosistema

En conjunto, los datos sugieren que mitigar los exploits en 2025 tiene menos que ver con arreglar código y más con mejorar la seguridad del usuario, las prácticas de gestión de claves y la higiene operativa en exchanges, custodios y proveedores de carteras.


Reflexiones finales

  • Las pérdidas en cripto en 2025 están siendo impulsadas mucho más por fallos humanos y operativos que por errores de contratos inteligentes, con la ingeniería social como vector de ataque dominante.
  • A medida que los atacantes evitan cada vez más el código del protocolo para apuntar a usuarios, carteras y controles de acceso, mejorar la seguridad del usuario y las salvaguardas operativas se ha vuelto tan crítico como las auditorías técnicas para reducir pérdidas futuras.

Preguntas relacionadas

Q¿Qué porcentaje de las pérdidas por exploits en 2025 se atribuyó a la ingeniería social según el informe de Sentora?

ALa ingeniería social representó el 55.3% de las pérdidas relacionadas con exploits, equivalente a $1.39 mil millones.

Q¿Qué grupo de hackers fue identificado como el actor de amenazas más prolífico en 2025 por Chainalysis?

ALos hackers vinculados a Corea del Norte fueron los actores de amenazas más prolíficos, responsables de al menos $2.02 mil millones en criptomonedas robadas.

Q¿Cuál fue el monto total estimado de criptomonedas robadas en todas las categorías de robo durante el 2025 según Chainalysis?

ASe estima que entre $2.7 mil millones y $3.4 mil millones en criptomonedas fueron robados en todas las categorías de robo durante el 2025.

Q¿Qué tipo de ataque representó la mayor parte de las pérdidas para los hackers norcoreanos según el artículo?

ALa mayor parte de las pérdidas provino de un exploit récord en el intercambio Bybit, donde los atacantes robaron aproximadamente $1.4 mil millones en activos.

QSegún los analistas, ¿hacia qué tácticas han cambiado los atacantes debido a las mejoras en la seguridad de los protocolos?

ALos atacantes han cambiado hacia tácticas que explotan a los usuarios y el acceso privilegiado, ya que las vulnerabilidades grandes en contratos inteligentes se han vuelto más raras.

Lecturas Relacionadas

Goldman Sachs: Julio golpeó las operaciones apretadas, el rally de Wall Street no se rompió pero es más difícil

En julio, el mercado de acciones de EE.UU. no colapsó a nivel de índices, sino que experimentó una liquidación a nivel de posiciones. El S&P 500 se mantuvo estable, con un rango de fluctuación de solo el 3,5% durante el mes y a menos del 2% de su máximo. Sin embargo, las transacciones más concentradas y apalancadas, como las acciones tecnológicas de alto momentum, la cadena de IA y las estrategias largos/cortos en Asia, enfrentaron una fuerte desapalancación. Según Tony Pasquariello de Goldman Sachs, la desapalancación superó un simple ajuste de cartera, reflejando una reducción significativa de la exposición global a la tecnología y una caída en los ETF apalancados de Corea del Sur. La pregunta clave para la negociación de IA ya no es solo la narrativa, sino si los grandes gastos de capital generarán retornos claros y sostenibles, como sugirieron los resultados de Microsoft y Amazon. La comunicación de la Fed se ha vuelto menos transparente, y las fluctuaciones en los tipos de interés a largo plazo añaden presión, especialmente para las acciones de crecimiento sensibles a las tasas de descuento. En general, las perspectivas para las acciones de EE.UU. siguen siendo favorables debido al sólido crecimiento económico y de ganancias, pero la recompensa por riesgo ya no es barata y la elasticidad alcista global es más débil. El Nasdaq 100, aunque aún en tendencia alcista, muestra un camino más difícil, con caídas intermitentes y volatilidad. Julio recordó que el mercado no premia las operaciones congestionadas ni perdona el apalancamiento excesivo.

marsbitHace 3 hora(s)

Goldman Sachs: Julio golpeó las operaciones apretadas, el rally de Wall Street no se rompió pero es más difícil

marsbitHace 3 hora(s)

La esperada ley de criptomonedas, conocida como 'Ley de Claridad', alcanza un momento crítico: La Casa Blanca la revisará este fin de semana

El futuro de la Ley CLARITY, que busca regular el mercado de criptomonedas en EE.UU., podría depender de la respuesta de la administración Trump a una nueva propuesta bipartidista sobre cuestiones éticas. Según la periodista Eleanor Terret, la administración está revisando una contrapropuesta de los senadores Tom Tillis (republicano) y Ruben Gallego (demócrata), que permitiría a fiscales generales estatales demandar a funcionarios federales si el Departamento de Justicia no hace cumplir las normas éticas y de prevención de conflictos de interés. La propuesta busca abordar las preocupaciones demócratas de que el Departamento de Justicia, bajo control de Trump, no ofrezca garantías suficientes. El anterior proyecto, respaldado por la Casa Blanca, fue criticado por mantener las competencias de aplicación en ese departamento y por expirar en enero de 2029. Se espera que la Casa Blanca revise la propuesta este fin de semana. Si se alcanza un acuerdo sobre las disposiciones éticas, podría procederse a una votación en el Senado sobre la Ley CLARITY, aunque aún no se cuenta con los 60 votos necesarios. El proyecto de ley, aprobado en comité con 15 votos a favor y 9 en contra, define los límites de autoridad de la SEC y la CFTC sobre los criptoactivos y establece un marco integral para este sector. También incluye normas sobre los rendimientos de las stablecoins y ciertas protecciones legales para desarrolladores de software que no prestan servicios de custodia. Un compromiso alcanzado en la regulación de stablecoins limita los pagos similares a intereses basados únicamente en la tenencia de tokens, pero permite recompensas ligadas a transacciones, pagos, programas de fidelidad o uso de la plataforma, buscando equilibrar las preocupaciones de los bancos y las demandas de las empresas de criptomonedas. Sin un acuerdo sobre las disposiciones éticas, el avance de la Ley CLARITY podría estancarse nuevamente, prolongando la incertidumbre regulatoria.

cryptonews.ruHace 3 hora(s)

La esperada ley de criptomonedas, conocida como 'Ley de Claridad', alcanza un momento crítico: La Casa Blanca la revisará este fin de semana

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片