
El ecosistema cripto ha enfrentado un año turbulento en 2025, con hackers robando más de $2.1 mil millones en activos digitales en los primeros cinco meses, según un informe de la firma de ciberseguridad Web3 CertiK. Este monto, que supera los $2.3 mil millones robados en todo 2024, refleja un cambio significativo en las tácticas de los atacantes, quienes han pasado de explotar vulnerabilidades en contratos inteligentes a aprovechar debilidades en el comportamiento humano mediante técnicas de ingeniería social. Este enfoque, que incluye estafas de phishing, suplantación de identidad y ataques de SIM swapping, está redefiniendo los riesgos de seguridad en el sector.
Ronghui Gu, cofundador de CertiK, explicó que los hackers “siempre atacan el punto más débil”, y en 2025, ese punto ha sido la psicología humana. “Antes, los contratos inteligentes o el código blockchain eran los más vulnerables, pero ahora los atacantes consideran que el eslabón más débil proviene del comportamiento humano, no del código”, afirmó Gu. Entre los incidentes más destacados del año se encuentra el hackeo de Bybit en febrero, que resultó en la pérdida de $1.5 mil millones, representando más del 60% del total robado en 2024, pero los ataques de ingeniería social han dominado en 2025. Estos incluyen estafas de “pig butchering”, donde los hackers manipulan a víctimas a través de relaciones falsas para inducirlas a transferir fondos, y exploits de phishing que han afectado a plataformas como Coinbase, que sufrió una filtración de datos de 69,461 usuarios en mayo.
El informe de CertiK destaca que mayo de 2025 registró pérdidas de $244.1 mil millones en 20 incidentes importantes, una disminución del 39.2% respecto a abril, gracias a los esfuerzos de la industria para contrarrestar los ataques. Sin embargo, el aumento en la adopción cripto ha ampliado la superficie de ataque. La entrada de $7.2 mil millones en ETF de Bitcoin al contado en el primer trimestre de 2025 y la creciente aceptación institucional han atraído a hackers más sofisticados, quienes aprovechan la confianza de los usuarios en plataformas centralizadas. Gu señaló que las soluciones como la autenticación multifactor (MFA) y la educación del usuario son cruciales, pero la falta de adopción generalizada de estas prácticas sigue exponiendo a los inversores.
Los ataques de ingeniería social también han impactado a proyectos descentralizados. Por ejemplo, el hackeo de Cetus Protocol en mayo, que resultó en el robo de $223 millones, demostró cómo los atacantes combinan exploits técnicos con manipulación humana para maximizar el daño. Aunque los validadores de la red Sui congelaron $162 millones de los fondos robados, el incidente subrayó la necesidad de defensas más robustas en DeFi. CertiK recomienda a los proyectos implementar auditorías de código regulares, monitoreo en tiempo real y estrategias de defensa en capas, mientras que los usuarios deben verificar cuidadosamente las URL de los sitios web y evitar compartir información sensible.
El panorama de la ciberseguridad cripto en 2025 refleja un desafío dual: proteger la infraestructura tecnológica y educar a los usuarios contra la manipulación psicológica. Con el mercado cripto proyectado para continuar su crecimiento, impulsado por la adopción institucional y la innovación en Web3, la industria enfrenta la presión de desarrollar soluciones que equilibren accesibilidad y seguridad. El aumento de los robos en 2025 sirve como un recordatorio urgente de que, en el mundo de las criptomonedas, la vigilancia constante es tan importante como la tecnología subyacente.
Descargo de Responsabilidad: Este artículo es únicamente informativo y no constituye asesoramiento financiero, de inversión ni de otro tipo. Las inversiones en criptomonedas conllevan riesgos significativos, y los lectores deben realizar su propia investigación y consultar con asesores financieros calificados antes de tomar decisiones de inversión. CoinDaily no se responsabiliza por las decisiones tomadas con base en la información proporcionada.