Según las últimas estadísticas de la firma de inteligencia de blockchain Chainalysis, en 2025 el total de criptomonedas robadas a nivel mundial ha superado los 3.400 millones de dólares. Aunque este año el mercado ha reforzado en gran medida la seguridad cibernética, los ataques dirigidos por hackers norcoreanos a grandes exchanges y los ataques a usuarios individuales que proliferan en todas partes mantienen la situación de seguridad de la industria severa.
Según las estadísticas, solo en febrero de este año, el hackeo de Bybit resultó en un robo de 1.500 millones de dólares, lo que representa aproximadamente el 44% de las pérdidas totales del año; los tres mayores casos de robo en conjunto representan un 69%.
Aún más alarmante, Chainalysis descubrió que en 2025, el enfoque de los ataques de hackers se ha desplazado claramente hacia las “carteras de criptomonedas personales” y las claves privadas, con una tasa de crecimiento sorprendente. El informe señala:
La proporción de carteras personales que son vulneradas ha aumentado significativamente, pasando del 7.3% en 2022 hasta el 44% en 2024.
Chainalysis indica que, desde principios de enero hasta principios de diciembre de este año, se han registrado hasta 158,000 casos de carteras personales hackeadas, involucrando al menos a 80,000 víctimas diferentes. Aunque el monto total robado a nivel personal ha disminuido de 1.500 millones de dólares el año pasado a 713 millones de dólares, esto refleja un cambio en la estrategia de los hackers: ya no solo apuntan a grandes tenedores, sino que “dispersan la red y capturan peces pequeños”, con montos menores pero con mayor tasa de éxito.
Los datos también muestran que la tasa de víctimas por cada 100,000 carteras en Ethereum y Tron es claramente superior a la de cadenas emergentes como Base o Solana.
Aunque la mayoría de los grandes exchanges y servicios centralizados (CeFi) han invertido muchos recursos en protección de seguridad, los datos muestran que solo en el primer trimestre de 2025, los ataques causados por filtraciones de claves privadas representaron el 88% de todas las pérdidas por robo.
En contraste, la seguridad de los protocolos de finanzas descentralizadas (DeFi) ha mostrado una mejora sorprendente. Chainalysis señala que, aunque el valor total bloqueado (TVL) en DeFi ha aumentado, las pérdidas causadas por hackeos no se han ampliado en paralelo. Esto contrasta claramente con las rondas anteriores de mercado alcista, donde un aumento en el TVL generalmente implicaba una mayor tasa de éxito en ataques de hackers.
Chainalysis ejemplifica esto con el incidente de Venus Protocol en septiembre, que mostró cómo las mejoras en las medidas de seguridad pueden tener un impacto tangible. En ese momento, Venus Protocol, con la ayuda de la plataforma de monitoreo de seguridad Hexagate, detectó comportamientos anómalos 18 horas antes del ataque, detuvo el sistema y recuperó los fondos en pocas horas.
Posteriormente, Venus Protocol, mediante mecanismos de gobernanza, congeló los activos del hacker por valor de 3 millones de dólares, lo que finalmente hizo que el atacante “perdiera más de lo que ganó”.
Chainalysis comenta:
La vigilancia activa, la capacidad de respuesta rápida y los mecanismos de gobernanza que permiten decisiones firmes están haciendo que todo el ecosistema DeFi sea más flexible y resistente.
Aunque los ataques de hackers aún ocurrirán, la capacidad de detectarlos e responder en tiempo real, e incluso revertir las pérdidas, indica que la industria DeFi está madurando. La era oscura en la que “ser hackeado significaba pérdida permanente” ya no existe.
Entre todas las fuentes de amenazas, Corea del Norte sigue siendo el adversario más difícil y destructivo en el mundo de las criptomonedas.
Chainalysis indica que en 2025, los hackers norcoreanos robaron al menos 2.02 mil millones de dólares en activos criptográficos, un aumento de 680 millones respecto al año pasado, estableciendo un nuevo récord histórico.
Hasta la fecha, los ciberdelincuentes apoyados por Corea del Norte han robado en total 6.75 mil millones de dólares en criptomonedas, gran parte de los cuales se han utilizado para financiar el desarrollo de armas nucleares.
Chainalysis enfatiza que la mayor diferencia con los hackers comunes radica en que sus operaciones son casi de “nivel militar”. Una de sus principales técnicas consiste en infiltrar personal de TI falsificado en las empresas de criptomonedas para obtener permisos de gestión de fondos. El aumento en el monto de criptomonedas robadas en 2025 refleja una dependencia cada vez mayor de estas estrategias de infiltración por parte de Corea del Norte.
En cuanto a las rutas de lavado de dinero, Corea del Norte también muestra un alto grado de organización, manteniendo un ritmo fijo de aproximadamente 45 días:
Finalmente, Chainalysis advierte:
Cuando Corea del Norte continúa considerando el robo de criptomonedas como una estrategia de estado, la industria debe aceptar una realidad: estos adversarios no siguen las reglas habituales del cibercrimen.
El aspecto clave para 2026 no es solo la investigación posterior, sino la capacidad de detectar y detener oportunamente un incidente de robo de nivel “Bybit” antes de que ocurra.
_ Declaración de exención de responsabilidad: Este artículo solo proporciona información de mercado; todo el contenido y las opiniones son solo para referencia, no constituyen asesoramiento de inversión, y no representan la opinión ni postura de Blockchain. Los inversores deben tomar decisiones y realizar transacciones por sí mismos; el autor y Blockchain no serán responsables de ninguna pérdida directa o indirecta derivada de las transacciones de los inversores. _