Más de 2 mil millones de USD en criptomonedas se han perdido debido a ataques en el primer trimestre de 2025.
Según el informe compartido por la empresa de ciberseguridad Hacken, en el primer trimestre de 2025, casi 1.63 mil millones de USD se perdieron solo por vulnerabilidades en el control de acceso.
Anmol Jain, vicepresidente de investigación en la empresa forense AMLBot, dice que el número inusualmente alto se debe principalmente al reciente ataque a la plataforma de intercambio Bybit.
Estos datos son similares a los compartidos recientemente por la empresa de ciberseguridad PeckShield. El informe de PeckShield no incluye estafas, mostrando que los ataques de criptomonedas han causado daños de 1.6 mil millones de USD en el primer trimestre de 2025.

Daño total causado por ataques en el primer trimestre de 2025 según cada categoría | Fuente: Hacken
El informe a finales de febrero indica que los hackers norcoreanos detrás del ataque a Bybit de 1.4 mil millones de USD han controlado más de 11,000 billeteras de criptomonedas utilizadas para lavar el dinero robado. La participación de actores de Corea del Norte muestra la sofisticación y escala en aumento.
Este ataque tuvo un impacto significativo en las cifras de este trimestre, especialmente cuando todo el año 2024 solo vio daños totales de 2.25 mil millones de USD.
“La seguridad de los activos digitales requiere mucho más que solo proteger el código on-chain. Toda la infraestructura, desde la interfaz de usuario hasta los procesos internos, debe ser reforzada, ya que un solo punto de debilidad puede destruir todo el sistema.”
Nadie está a salvo
El informe de Hacken enfatiza que, en los últimos meses, “incluso las empresas más grandes centradas y descentralizadas se han convertido en víctimas de fallos operativos, debilidades en el control de acceso y, en algunos casos, de ataques no técnicos”.
Este trimestre no se observaron explotaciones nuevas notables, “en cambio, los hackers se concentraron en vectores de ataque existentes”.
El informe también enfatiza que, si bien las vulnerabilidades de los contratos inteligentes siguen siendo un problema persistente, “la mayoría de los daños actuales son causados por errores humanos, procesos o sistemas de permisos”.
Este también es el tercer trimestre consecutivo que ha visto una gran explotación relacionada con billeteras multisig.
Los hackers de ByBit han penetrado en la interfaz de Safe Wallet. Los ataques anteriores relacionados con la implementación o gestión de billeteras multisig incluyen el ataque a Radiant Capital en el cuarto trimestre de 2024 y WazirX en el tercer trimestre de 2024.
La industria de las estafas de criptomonedas
Las estafas también causan daños generalizados, con datos de Hacken mostrando que los inversores perdieron 96.37 millones de USD debido a estafas en línea y 300 millones de USD debido a 'rug pulls'.
Jain también destaca una tendencia preocupante, donde las estafas de criptomonedas están convirtiéndose lentamente en una industria:
“La tendencia más preocupante es la profesionalización de las redes de estafas, donde el crimen opera como una startup, incluyendo 'programas de entrenamiento' para estafadores, cuotas internas y programas de lavado de dinero en múltiples etapas, utilizando plataformas como Huione Pay.”
Esta declaración se emitió tras informes a mediados de enero de 2025 que indican que Huione, a menudo descrito como “el mayor mercado negro en línea que haya funcionado”, enfatiza que este servicio ha visto un flujo de dinero mensual que aumentó un 51% en solo medio año.
Este crecimiento se produce después de que la plataforma implementara stablecoins ancladas al USD y servicios financieros dedicados a actividades ilegales.
Anmol enfatiza que, “la mayoría de las estafas de 'matanza de cerdos' provienen de grupos de crimen cibernético en el sudeste asiático”, muchos de los cuales se encuentran en Camboya, Myanmar, Laos y Tailandia. Los operadores también suelen “reclutar” a jóvenes de redes de trata de personas de India, Nepal, Vietnam y Filipinas.
Puedes ver el precio de la moneda aquí.
Descargo de responsabilidad: El artículo tiene solo fines informativos, no es un consejo de inversión. Los inversores deben investigar a fondo antes de tomar decisiones. No nos hacemos responsables de las decisiones de inversión que tomes.


