Según las últimas estadísticas de la firma de inteligencia de blockchain Chainalysis, en 2025 el total de criptomonedas robadas a nivel mundial ha superado los 3.400 millones de dólares. Aunque este año el mercado ha reforzado en gran medida la seguridad cibernética, la situación sigue siendo severa debido a los ataques de hackers norcoreanos que “apuntan con precisión” a grandes exchanges y a ataques “por doquier” contra usuarios individuales.
Según las estadísticas, solo en febrero de este año, el hackeo de Bybit resultó en un robo de 1.500 millones de dólares, lo que representa aproximadamente el 44% de las pérdidas totales del año; los tres mayores casos de robo en conjunto representan un 69%.
Aún más preocupante es que Chainalysis ha descubierto que en 2025, el enfoque de los ataques de hackers se ha desplazado claramente hacia “billeteras de criptomonedas personales” y claves privadas, con una tasa de crecimiento sorprendente. El informe señala:
La proporción de billeteras personales que son vulneradas ha aumentado significativamente, pasando del 7.3% en 2022 a un 44% en 2024.
Chainalysis indica que, desde principios de enero hasta principios de diciembre de este año, se han registrado hasta 158,000 casos de billeteras personales vulneradas, involucrando al menos 80,000 víctimas diferentes. Aunque el monto total robado a individuos ha disminuido de 1.500 millones de dólares el año pasado a 713 millones de dólares, esto refleja un cambio en la estrategia de los hackers: ya no solo apuntan a grandes tenedores, sino que “disparan en todas direcciones” y capturan pequeñas cantidades con mayor precisión.
Los datos también muestran que la tasa de víctimas por cada 100,000 billeteras en Ethereum y Tron es claramente superior a la de cadenas emergentes como Base o Solana.
Aunque la mayoría de los grandes exchanges y servicios centralizados (CeFi) han invertido muchos recursos en protección de seguridad, los datos muestran que solo en el primer trimestre de 2025, los ataques causados por filtraciones de claves privadas representaron el 88% de todas las pérdidas por robo.
En contraste, la seguridad de los protocolos de finanzas descentralizadas (DeFi) ha mostrado una mejora sorprendente. Chainalysis señala que, aunque el valor total bloqueado (TVL) en DeFi ha aumentado, las pérdidas causadas por hackeos no se han ampliado en paralelo. Esto contrasta claramente con las rondas anteriores de mercado alcista, donde un aumento en el TVL generalmente implicaba una mayor tasa de éxito en ataques de hackers.
Chainalysis cita como ejemplo el incidente de Venus Protocol en septiembre, que ejemplifica cómo las mejoras en las medidas de seguridad han tenido un impacto tangible. En ese momento, Venus Protocol, con la ayuda de la plataforma de monitoreo de seguridad Hexagate, detectó comportamientos anómalos 18 horas antes del ataque, detuvo el sistema y recuperó los fondos en pocas horas.
Posteriormente, Venus Protocol, mediante mecanismos de gobernanza, congeló los activos del hacker por valor de 3 millones de dólares, lo que finalmente hizo que el atacante “perdiera más de lo que ganó”.
Chainalysis comenta:
La vigilancia activa, la capacidad de respuesta rápida y los mecanismos de gobernanza que permiten decisiones decisivas están haciendo que todo el ecosistema DeFi sea más flexible y resistente.
Aunque los ataques de hackers aún ocurrirán, la capacidad de detectarlos e responder en tiempo real, e incluso revertir las pérdidas, simboliza que la industria DeFi está madurando. La era oscura en la que “ser hackeado significaba pérdida permanente” ya no existe.
Entre todas las fuentes de amenazas, Corea del Norte sigue siendo el adversario más difícil y destructivo en el mundo de las criptomonedas.
Chainalysis indica que en 2025, los hackers norcoreanos robaron al menos 2.02 mil millones de dólares en activos criptográficos, un aumento de 680 millones respecto al año pasado, estableciendo un nuevo récord histórico.
Hasta la fecha, los ciberdelincuentes respaldados por Corea del Norte han robado en total 6.75 mil millones de dólares en criptomonedas, gran parte de los cuales se han utilizado para financiar el desarrollo de armas nucleares.
Chainalysis enfatiza que la mayor diferencia con los hackers comunes radica en que sus operaciones son casi de “nivel militar”. Una de sus técnicas clave es la infiltración mediante personal de TI falsificado en empresas de criptomonedas para obtener permisos de gestión de fondos. El aumento en el monto de criptomonedas robadas en 2025 refleja una dependencia cada vez mayor de estas estrategias de infiltración por parte de Corea del Norte.
En cuanto a las rutas de lavado de dinero, Corea del Norte también muestra un alto grado de organización, manteniendo un ritmo fijo de aproximadamente 45 días:
Finalmente, Chainalysis advierte:
_
Declaración de responsabilidad: Este artículo solo proporciona información de mercado; todo contenido y opinión son solo para referencia, no constituyen asesoramiento de inversión, ni representan la postura u opinión de Block. Los inversores deben decidir y operar por sí mismos; el autor y Block no serán responsables de ninguna pérdida directa o indirecta derivada de las transacciones de los inversores.
_