El robo es solo el comienzo: la lenta desintegración detrás de los ataques de hackers

比推Publicado a 2026-03-23Actualizado a 2026-03-23

Resumen

Resumen: Los ataques de hackers en cripto no terminan con el robo inicial. Según el informe de Immunefi, aunque las pérdidas medianas por ataque bajaron a $2.2M en 2024-2025, los megaataques como el de Bybit ($1.5B) concentran el 62% de las pérdidas totales. Tras el hackeo, el 84% de los tokens no recuperan su precio inicial en 6 meses, con una caída mediana del 61%. Los proyectos entran en crisis prolongada: precios en picada, fondos reducidos, contrataciones congeladas y desarrollo paralizado durante meses. Los exchanges centralizados, aunque solo sufren el 10% de los ataques, concentran el 54% de las pérdidas. La verdadera amenaza es el colapso lento posterior al robo.

Autor: Andjela Radmilac

Compilado por: Saoirse, Foresight News

Título original: Bajo la sombra de los hackers, más que la desaparición de fondos


Los ataques a vulnerabilidades en criptomonedas pueden vaciar una cartera en minutos, pero las pérdidas completas a menudo tardan meses en manifestarse por completo. El precio de los tokens sigue cayendo, los fondos del proyecto se reducen, las contrataciones se congelan, e incluso los proyectos que sobreviven al robo pueden perder por completo su futuro en las secuelas.

Los ataques de hackers en criptomonedas nunca terminan en el momento en que la cartera es vaciada. El robo es rápido y directo, y luego comienza un colapso más lento que se extiende dentro del proyecto.

Los tokens continúan a la baja, los fondos se reducen, los planes de contratación se recortan, el desarrollo de productos se retrasa y los socios se retiran. En lugar de dedicarse a la construcción, los proyectos que deberían estar recuperándose por completo pasan meses tratando de restaurar su credibilidad.

Esta es precisamente la imagen que pinta el último informe de Immunefi "Estado de la seguridad on-chain en 2026". Su idea central es aplicable a cualquier mercado, ya sea la industria de las criptomonedas o los sectores tradicionales: la pérdida inicial es solo una parte del daño.

El problema más grave es el impacto devastador que el ataque a la vulnerabilidad tiene en el futuro del proyecto. Los datos de Immunefi muestran que la cantidad promedio robada directamente en un solo ataque en su muestra es de aproximadamente 25 millones de dólares, y la caída mediana de los tokens robados en seis meses es de hasta un 61%. Durante este período, el 84% de los tokens no logran volver al precio del día del robo, y los equipos de proyecto dedican al menos tres meses a las reparaciones posteriores, retrasando el desarrollo normal.

Pero estos datos tienen ciertas premisas: la caída de los tokens tiene múltiples causas, y muchos proyectos ya eran frágiles antes del ataque: baja liquidez, sobrevaloración o ya habían perdido impulso de crecimiento.

Immunefi admite que no pueden separar completamente el impacto del ataque de hackers de la debilidad general del mercado o de los problemas inherentes del proyecto. Aun así, los patrones revelados en el informe merecen atención: los ataques de hackers ya no son eventos de robo aislados, sino más bien una crisis empresarial de cola larga.

El valor de este informe radica en que demuestra que, después de que las noticias de actualidad desaparecen, el impacto posterior de los ataques de hackers continúa causando daño de manera prolongada.

La pérdida mediana por ataque está disminuyendo, pero los ataques extremos son más peligrosos

Según Immunefi, en 2024-2025 ocurrieron 191 incidentes de ataques criptográficos, con una pérdida total de 4.67 mil millones de dólares; en cinco años, hubo 425 ataques acumulados, con pérdidas totales de 11.9 mil millones de dólares.

El número de ataques anuales apenas ha cambiado: 94 en 2024, 97 en 2025, prácticamente igual que en 2023. Esto indica que la seguridad general del mercado no ha mejorado significativamente. Los ataques de hackers se han convertido en la norma en la industria de las criptomonedas, y unos pocos ataques gigantescos son suficientes para definir el riesgo de la industria durante todo un año.

El informe revela una contradicción central:

La mediana de pérdidas por ataque en 2024-2025 fue de 2.2 millones de dólares, inferior a los 4.5 millones de 2021-2023. Superficialmente, parece un progreso. Pero la pérdida promedio sigue siendo de aproximadamente 24.5 millones de dólares, más de 11 veces la mediana; anteriormente, esta brecha era solo de 6.8 veces. Los cinco principales ataques representaron el 62% de todos los fondos robados; los diez principales ataques, el 73%.

Esta es una distribución extremadamente peligrosa: el mercado parece estable y seguro, hasta que un evento gigantesco lo desgarra. La escala de los ataques comunes se ha reducido, pero el verdadero riesgo mortal se esconde en la cola: unos pocos incidentes masivos absorben la mayor parte de las pérdidas y impactan todo el mercado en un solo día.

El caso más típico es Bybit. El ataque a la vulnerabilidad de este exchange por 1.5 mil millones de dólares se convirtió en el evento de hackers más emblemático de 2025, y solo este representó el 44% de todos los fondos robados ese año.

Es fácil ver este tipo de eventos como noticias espectaculares, pero exponen un problema más profundo de concentración de riesgo: una sola brecha en una plataforma central es suficiente para distorsionar la estructura de pérdidas anuales de toda la industria, revelando que unos pocos nodos críticos aún acumulan un riesgo enorme.

La larga caída es donde comienza el colapso real del proyecto

Los datos sobre fondos robados en el informe merecen atención, pero la parte más alarmante es la relacionada con el impacto en los precios.

En la muestra de 82 tokens robados recopilada por Immunefi:

  • Dentro de los dos días posteriores al robo, la caída mediana fue de aproximadamente un 10%, similar al ciclo anterior;

  • Pero el verdadero impacto se manifiesta más tarde: la caída mediana a seis meses se amplió al 61%, superior al 53% de 2021-2023.

Seis meses después:

  • El 56.5% de los tokens robados cayeron más del 50%;

  • El 14.5% cayeron más del 90%;

  • Solo alrededor del 16% de los tokens volvieron a superar el precio del día del robo.

El gráfico muestra la caída mediana del precio de los tokens para 82 tokens hackeados en la muestra de Immunefi de 2024 y 2025 (Fuente: Immunefi)

Para comprender el impacto completo de un ataque de hackers, ya no podemos ver el precio del token como un indicador de mercado aislado. Para la gran mayoría de proyectos de criptomonedas, el token es el tesoro, la base de financiación y también el boletín de calificaciones público de credibilidad. Una caída prolongada daña directamente el ciclo operativo del proyecto, su capacidad de contratación, su poder de negociación con socios y la moral interna.

El informe señala que los proyectos atacados a menudo pierden a su responsable de seguridad en semanas y entran en un período de reparación de al menos tres meses. Incluso si el tiempo varía según el proyecto, las consecuencias son evidentes: los proyectos con tokens en colapso y marca dañada tienen muy poco espacio para respirar y recuperarse.

Muchos mercados pueden soportar un robo, un trimestre malo, incluso una crisis de reputación. Pero la industria de las criptomonedas a menudo comprime los tres en un mismo evento: el ataque vacía los fondos → la caída del token reevalúa públicamente el valor del proyecto → los socios se retiran antes de que internamente se haya terminado de limpiar.

La recuperación en este entorno es extremadamente difícil, y es fatal para equipos que de por sí no tenían fondos suficientes.

La dependencia del riesgo empeora la situación. Immunefi considera que el ecosistema DeFi es cada vez más interconectado, formando cadenas de riesgo más largas y frágiles entre puentes cruzados, stablecoins, staking líquido, restaking y mercados de préstamos.

Aunque algunos casos del informe aún requieren verificación externa, la tendencia general es indudable: los sistemas criptográficos actuales tienen niveles más complejos, lo que significa que el impacto de un ataque se extenderá mucho más allá del protocolo afectado.

Las plataformas centralizadas siguen en el epicentro de la explosión.

El informe muestra que, de los 191 ataques en 2024-2025, solo 20 se dirigieron a exchanges centralizados, pero esos 20 causaron pérdidas de 2.55 mil millones de dólares, el 54.6% del total de pérdidas.

Esto lleva el problema de las vulnerabilidades de los contratos inteligentes de vuelta a la custodia de activos, la gestión de claves y la excesiva concentración de infraestructura. Para una industria que a menudo vende la "resistencia al riesgo mediante la descentralización", la mayor parte de las pérdidas masivas aún ocurren en nodos centralizados que dependen en gran medida de la confianza.

Pero esto no significa que todos los proyectos robados estén condenados al fracaso. La industria ha entrado en una nueva fase: la supervivencia de un proyecto ya no depende de si puede resistir un ataque, sino de si puede resistir los seis meses posteriores al ataque.

El robo es solo el comienzo de la crisis. Lo que realmente determina si un proyecto tiene futuro es el daño secundario prolongado, lento y continuo después del ataque.


Twitter:https://twitter.com/BitpushNewsCN

Grupo de Telegram de Bitpush:https://t.me/BitPushCommunity

Suscripción a Telegram de Bitpush: https://t.me/bitpush

Enlace original:https://www.bitpush.news/articles/7622471

Preguntas relacionadas

Q¿Cuál es la principal conclusión del informe de Immunefi sobre los ataques de seguridad en criptomonedas?

ALa principal conclusión es que el robo inicial es solo el comienzo del daño, ya que los ataques tienen un impacto devastador a largo plazo en el futuro de los proyectos, con una caída mediana del 61% en el precio de los tokens en seis meses y la mayoría de los equipos necesitando al menos tres meses para recuperarse.

Q¿Cómo ha evolucionado la distribución de las pérdidas por ataques entre 2024 y 2025 según el informe?

ALa mediana de pérdidas por ataque disminuyó a 2.2 millones de dólares, pero las pérdidas promedio se mantuvieron altas en aproximadamente 24.5 millones. Esto revela una distribución más peligrosa: mientras los ataques comunes son más pequeños, unos pocos ataques extremadamente grandes (como el de Bybit de 1.5 mil millones) concentran la mayor parte de las pérdidas totales.

Q¿Qué porcentaje de tokens hackeados logra recuperar su precio anterior al ataque después de seis meses?

ASolo aproximadamente el 16% de los tokens hackeados logran recuperar o superar su precio del día del ataque después de seis meses.

Q¿Qué tipo de plataformas siguen concentrando la mayor parte de las pérdidas financieras por ataques?

ALas plataformas centralizadas, como los exchanges. Aunque solo representaron 20 de los 191 ataques entre 2024-2025, estas pérdidas ascendieron a 2.55 mil millones de dólares, lo que constituye el 54.6% de todas las pérdidas totales en ese período.

QAdemás de la pérdida financiera inmediata, ¿qué otros impactos negativos sufren los proyectos después de un ataque?

ALos proyectos sufren una caída prolongada en el precio del token, reducción de la liquidez, congelación de contrataciones, retrasos en el desarrollo de productos, fuga de socios comerciales, daño reputacional grave y la necesidad de dedicar meses a labores de recuperación y reparación en lugar de enfocarse en la construcción y el desarrollo.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 2 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片