Abril de 2025 se convirtió en otro mes histórico para la industria cripto, ya que la firma de seguridad blockchain CertiK confirmó que una asombrosa cantidad de $364 millones se perdió debido a estafas, hacks y ataques de phishing.

#CertiKStatsAlert 🚨

Combinando todos los incidentes en abril, hemos confirmado ~$364M perdidos debido a exploits, hacks y estafas después de que ~$18.2m fueron devueltos.

KiloEx, Loopscale y zkSync todos tuvieron fondos devueltos por exploitadores de sombrero blanco.

~$337M del total se atribuye a phishing.

Más… pic.twitter.com/0GBcSZgdPB

— CertiK Alert (@CertiKAlert) 30 de abril de 2025

Esta cifra marca un aumento del 1,163% con respecto a los $28.8 millones en pérdidas de marzo. El aumento, según la publicación de CertiK del 30 de abril en X, fue impulsado principalmente por un solo evento devastador.

El robo involucró 3,520 Bitcoins, valorados en $330.7 millones, robados de un ciudadano estadounidense anciano, lo que lo convierte en el quinto hackeo de cripto más grande jamás registrado.

Aunque el total de abril fue fuertemente influenciado por este evento singular, incluso sin él, las pérdidas siguieron siendo significativas en $34 millones, aún un 21% más que en marzo.

Las amenazas más dañinas llegaron en forma de ataques de phishing, ingeniería social, exploits de control de acceso y manipulación de precios.

Phishing y Ingeniería Social

El phishing representó la mayor parte de las pérdidas de abril, aproximadamente $337 millones.

El caso destacado fue el robo a un anciano inversor estadounidense, donde el atacante utilizó tácticas de ingeniería social altamente avanzadas para engañar a la víctima y obtener acceso a su billetera de Bitcoin.

🧺Un robo sospechoso de 3,520 Bitcoin valorados en aproximadamente $330.7 millones ha desencadenado un fuerte repunte en Monero (XMR).#Bitcoin #XMRhttps://t.co/AXZu6RYpI4

— Cryptonews.com (@cryptonews) 28 de abril de 2025

Según CertiK, este evento marca una nueva ola de cibercrimen, donde los criminales evaden completamente el código y la infraestructura blockchain, optando en su lugar por explotar el comportamiento humano.

La ingeniería social, una táctica que manipula a las personas para revelar información confidencial, se ha convertido en una de las estrategias más efectivas para los criminales cripto.

Estos ataques son particularmente insidiosos porque a menudo parecen legítimos, engañando incluso a los inversores experimentados.

Los números de abril también reflejan una tendencia más amplia. El informe de CertiK no es el único que pinta un panorama preocupante.

Immunefi, otra firma de seguridad blockchain, registró $92 millones en pérdidas en 15 incidentes solo en abril.

📢#Hackers robaron más de $92.4 millones de proyectos #crypto en abril de 2025, mientras que la pérdida total de los primeros cuatro meses del año superó los $1.74 mil millones, según @Immunefi.https://t.co/YECTPKFNNY

— Cryptonews.com (@cryptonews) 30 de abril de 2025

La firma también confirmó que todos los ataques estaban dirigidos a plataformas DeFi, con intercambios centralizados reportando ningún incidente de seguridad durante el mes.

El ataque más grande citado por Immunefi, en la plataforma de código abierto UPCX, provocó más de $70 millones en daños. Fue seguido por el exploit de $7.5 millones de KiloEx.

Hackers de Sombrero Blanco Ayudan a Recuperar Millones Ante Aumentos de Amenazas

A pesar de los números sombríos, abril tuvo un lado positivo, ya que algunos de los fondos robados fueron recuperados.

CertiK confirmó que aproximadamente $18.2 millones fueron devueltos, gracias a los esfuerzos de hackers de sombrero blanco y exploitadores cooperativos.

Los hackers éticos jugaron un papel crucial en ayudar a tres plataformas, KiloEx, zkSync y Loopscale, a recuperar sus pérdidas.

KiloEx, que había suspendido operaciones tras un exploit de $7.5 millones, vio los fondos robados devueltos solo cuatro días después del incidente. En un raro gesto de buena voluntad, el atacante eligió devolver los fondos en su totalidad.

De manera similar, Loopscale negoció con éxito con su atacante para recuperar $5.8 millones después de que se explotara una vulnerabilidad en su mecanismo de precios de tokens. El atacante aceptó devolver los fondos a cambio de una recompensa de sombrero blanco del 10% y inmunidad legal.

Mientras tanto, zkSync Association recuperó $5 millones en tokens robados después de que su contrato de distribución de airdrop fue violado. El acuerdo involucró una recompensa similar.

El aumento de pérdidas en abril puede ser impactante, pero no es aislado. A principios de año, febrero fue el mes más costoso hasta la fecha, con pérdidas de cripto que totalizaron $1.53 mil millones.

🚨Los fondos robados en el hackeo de Bybit están en movimiento — y los investigadores tienen una idea más clara de cómo se robaron los $1.4 mil millones en cripto#Bybit #LazarusGrouphttps://t.co/P9mgdDbkd1

— Cryptonews.com (@cryptonews) 25 de febrero de 2025

La mayor parte de eso se atribuyó a un hackeo de $1.46 mil millones en Bybit, que se cree fue orquestado por el Grupo Lazarus de Corea del Norte, ahora considerado responsable del mayor robo de cripto en la historia.

Las amenazas respaldadas por el estado siguen siendo uno de los riesgos a largo plazo más graves para la industria cripto.

A pesar de numerosas advertencias, los hackers ya han robado más en 2025 de lo que hicieron en todo el año 2024. A finales de abril, se habían perdido más de $1.7 mil millones en cripto, eclipsando los $1.49 mil millones del año pasado en solo cuatro meses.

Por ahora, los $364 millones perdidos en abril sirven tanto como un duro golpe financiero como una grave advertencia.

A medida que el phishing y la ingeniería social continúan demostrando ser efectivos, se aconseja a los inversores que permanezcan vigilantes y se eduquen sobre las mejores prácticas para mantenerse seguros en todo momento.

La publicación Crypto Hacks and Scams Hit $364M in April, Says CertiK apareció primero en Cryptonews.