Investigaciones sugieren que abril de 2025 vio más de 364 millones de dólares perdidos por exploits, hacks y estafas en criptomonedas, según CertiK.
Las pérdidas netas fueron alrededor de 345 millones de dólares, con 18.2 millones de dólares recuperados, principalmente por hackers éticos.
Incidentes mayores como KiloEx (7.5M), Loopscale (5.8M), zkSync (5M) y un ataque de phishing de 330M.
La industria de las criptomonedas enfrenta desafíos de seguridad continuos, destacando la necesidad de mejores medidas y educación del usuario.
Abril de 2025 fue un mes difícil para la seguridad de las criptomonedas, con pérdidas significativas reportadas por la empresa de seguridad blockchain CertiK. La investigación sugiere que la industria perdió más de 364 millones de dólares por varios exploits, hacks y estafas, marcando un aumento brusco desde los 29 millones de marzo, un aumento de más del 1,100%.
Las pérdidas netas parecen haber totalizado poco más de 345 millones de dólares, con aproximadamente 18.2 millones de dólares recuperados, en gran parte gracias a hackers éticos que devolvieron fondos de incidentes que involucraron a KiloEx, Loopscale y zkSync.
Desglose de Pérdidas y Recuperaciones
Desglosemos los números para entender la magnitud. Los datos de CertiK indican pérdidas totales de 364 millones de dólares para abril, pero después de contabilizar las recuperaciones, la pérdida neta fue de 345 millones de dólares. Los 18.2 millones de dólares recuperados son significativos, representando alrededor del 5% de las pérdidas totales, y fueron en gran parte facilitados por hackers éticos. Estos hackers éticos, que a menudo trabajan en colaboración con los proyectos afectados, devolvieron fondos de varios incidentes de alto perfil, incluyendo KiloEx, Loopscale y zkSync.
Para contexto, la tasa de recuperación es más baja en comparación con algunos meses anteriores. Por ejemplo, en 2023, CertiK reportó una tasa de recuperación del 12% para el año, con 219 millones de dólares devueltos en 36 eventos. En abril de 2025, los esfuerzos de recuperación fueron cruciales, especialmente dada la magnitud de los ataques, pero también subrayan los desafíos para asegurar completamente el ecosistema.
Incidentes Mayores
Explotación de KiloEx
KiloEx, un intercambio descentralizado, perdió 7.5 millones de dólares debido a un ataque de manipulación de oráculos de precios. Los atacantes explotaron una vulnerabilidad en el contrato KiloPriceFeed, lo que les permitió manipular los precios de los tokens y drenar fondos.
Sin embargo, a través de una acción rápida y colaboración con empresas de seguridad como SlowMist y PeckShield, KiloEx recuperó todos los fondos robados ofreciendo una recompensa del 10% (alrededor de 750,000 dólares) al hacker ético que devolvió el dinero. Este incidente, detallado en un informe de Halborn, destaca la necesidad crítica de mecanismos de oráculo seguros en DeFi, ya que los oráculos proporcionan datos de precios esenciales para los pares de comercio.
Hackeo de Loopscale
Loopscale, otra plataforma DeFi, enfrentó un exploit de 5.8 millones de dólares, con atacantes aprovechando una vulnerabilidad del contrato inteligente.
El proyecto negoció con el hacker, quien aceptó devolver los fondos a cambio de una recompensa del 10%, una estrategia que se está volviendo cada vez más común en la industria. Este enfoque, aunque efectivo para minimizar pérdidas, plantea preguntas sobre la incentivación del comportamiento ético frente a la promoción de ataques por posibles recompensas.
Drenaje del Airdrop de zkSync
zkSync, una solución de escalado de Ethereum, vio drenarse 5 millones de dólares en tokens ZK de un contrato de airdrop. Aunque los detalles exactos aún están surgiendo, este incidente apunta a los riesgos asociados con las distribuciones de tokens, especialmente en proyectos de alto perfil. Los esfuerzos de recuperación para esta brecha no se detallaron en los informes, aumentando la incertidumbre.
El Devastador Ataque de Phishing
La pérdida más significativa ocurrió el 30 de abril de 2025, cuando un ataque de phishing robó 3,520 BTC (más de 330 millones de dólares) a un ciudadano anciano de EE. UU. Este incidente, reportado por Decrypt, involucró tácticas sofisticadas de ingeniería social, con el atacante engañando a la víctima para que revelara información sensible de la billetera. El investigador en cadena ZachXBT confirmó que la víctima era “un individuo anciano en EE. UU.” que había mantenido la criptomoneda desde 2017, convirtiendo esto en uno de los cinco mayores hacks de criptomonedas de la historia. Los fondos fueron rápidamente lavados a través de al menos seis intercambios instantáneos y cambiados por Monero, causando que el precio de XMR aumentara un 50%.
Recomendaciones para Mejorar la Seguridad en Criptomonedas
Dadas estas dificultades, ¿qué se puede hacer para proteger los activos digitales? Aquí hay algunos pasos prácticos para usuarios y proyectos:
Auditorías de Seguridad Mejoradas: Auditorías regulares y exhaustivas de contratos inteligentes pueden identificar vulnerabilidades antes de que sean explotadas. Empresas como CertiK se especializan en esto, y los proyectos deben priorizar la seguridad desde el principio. La herramienta Skynet de CertiK proporciona monitoreo en tiempo real para muchos proyectos, mejorando la conciencia de seguridad.
Educación del Usuario: Muchos ataques, como el phishing, dependen del error humano. Educar a la comunidad sobre las mejores prácticas, como nunca compartir claves privadas, verificar URLs y ser cauteloso con mensajes no solicitados, es vital. La pérdida de la víctima anciana en el ataque de phishing es un recordatorio contundente de esta necesidad.
Autenticación de Múltiples Factores (MFA): Implementar MFA para el acceso a la billetera agrega una capa adicional de seguridad, dificultando el acceso no autorizado. Este simple paso puede prevenir muchas brechas.
Billeteras Hardware: Para tenencias significativas, las billeteras hardware como Ledger o Trezor mantienen las claves privadas fuera de línea, reduciendo el riesgo de robo. Esto es especialmente importante para los tenedores a largo plazo, como la víctima en el ataque de phishing.
Soluciones de Identidad Descentralizada: Explorar soluciones de identidad descentralizadas puede verificar a los usuarios sin comprometer la privacidad, reduciendo los riesgos de robo de identidad. Esto podría ayudar a mitigar los ataques de ingeniería social.
Vigilancia Comunitaria: Fomentar que la comunidad informe actividades sospechosas y comparta conocimientos sobre nuevas amenazas puede ayudar a mitigar riesgos. Investigadores en cadena como ZachXBT jugaron un papel crucial en el seguimiento de las consecuencias del ataque de phishing.
Los problemas de seguridad en criptomonedas posteriores a abril de 2025 aparecieron primero en Cryptopress.
