Expertos advierten: el 80 % de los proyectos de criptomonedas no pueden recuperarse después de un hack, la falta de entrenamiento en gestión de crisis es un factor fatal

ChainNewsAbmedia
IMU-2,27%
ALEX0,34%
TRU1,67%

En la industria de las criptomonedas, el impacto de las vulnerabilidades de seguridad ya no se limita simplemente a pérdidas de fondos. Varios expertos en seguridad señalan que la verdadera causa que destruye los proyectos de criptomonedas suele ser los errores en la respuesta tras el ataque y el colapso de la confianza. Según la observación de Mitchell Amador, CEO de la plataforma de seguridad Web3 Immunefi, el 80 % de los proyectos de criptomonedas que han sufrido ataques cibernéticos importantes no logran recuperarse por completo, incluso si las vulnerabilidades técnicas han sido corregidas, y les resulta difícil volver a la normalidad.

Amador afirmó en una entrevista que la mayoría de los protocolos caen en un estado de parálisis operativa en el instante en que se revela una vulnerabilidad, y la causa no radica en la tecnología en sí, sino en la falta de preparación psicológica y entrenamiento en gestión de crisis ante incidentes de seguridad importantes. Muchos equipos ni siquiera son conscientes del nivel de riesgo al que están expuestos, ni cuentan con un proceso completo para responder a los eventos. Él señaló que las primeras horas tras un ataque suelen ser las más destructivas.

Falta de conciencia de gestión de crisis en los equipos de proyectos de criptomonedas

Cuando un proyecto de criptomonedas sufre un ataque, los equipos suelen estar ocupados en aclarar la situación y determinar responsabilidades internas, a veces subestimando la gravedad del incidente, lo que provoca decisiones lentas y la pérdida de oportunidades para detener las pérdidas. Amador describe este tipo de respuesta sin conciencia de crisis como un momento clave que a menudo causa una fuga adicional de fondos y la pérdida de confianza de los clientes.

Lo que resulta aún más problemático es que, por temor a dañar su reputación, muchos proyectos optan por continuar operando los contratos inteligentes y evitan comunicar abiertamente la situación, lo que genera un vacío de comunicación con los usuarios. Amador enfatiza que el silencio no calma el pánico del mercado, sino que solo propaga rumores e incertidumbre, acelerando la pérdida de usuarios. Él cree que el 80 % de los proyectos que no logran recuperarse no pierden solo fondos, sino que la confianza en la respuesta al incidente se colapsa por completo.

El CEO y cofundador de la empresa de seguridad Web3 Kerberus, Alex Katz, comparte la misma opinión. Él afirma que, en la mayoría de los casos, un ataque importante equivale casi a una sentencia de muerte para el proyecto. Incluso si la vulnerabilidad se corrige, la confianza de los usuarios difícilmente se recupera, y la falta de liquidez y el daño a la reputación de la marca suelen ser consecuencias a largo plazo e irreversibles. Katz señala que la confianza se ha convertido en el activo más frágil y difícil de reparar en la industria de las criptomonedas.

Las vulnerabilidades de seguridad a menudo son causadas por factores humanos

Es importante destacar que los incidentes de seguridad en los últimos años ya no se concentran únicamente en los contratos inteligentes. Aunque las vulnerabilidades en los contratos siguen siendo una fuente importante de riesgo, cada vez más pérdidas provienen de la gestión operativa y factores humanos. Katz considera que los errores humanos se han convertido en el eslabón más débil en la seguridad criptográfica, ya que la aprobación de transacciones maliciosas por parte de los usuarios, la conexión a interfaces falsificadas o la divulgación inadvertida de claves privadas y frases semilla son errores humanos comunes.

A principios de este mes, ocurrió un caso que conmocionó el mercado: un usuario de criptomonedas perdió más de 282 millones de dólares en Bitcoin y Litecoin tras un ataque de ingeniería social. Según informes, los atacantes se hicieron pasar por el personal de atención al cliente de la cartera hardware Trezor, logrando engañar a la víctima para que entregara su clave privada y frase semilla. Todo el incidente evitó las protecciones a nivel de contratos inteligentes.

Desde una perspectiva global, los datos muestran que en 2025 los ataques de hackers relacionados con criptomonedas aumentaron notablemente, con pérdidas totales que alcanzaron los 3.400 millones de dólares, estableciendo un nuevo récord desde 2022. Solo tres incidentes importantes representaron el 69 % de todas las pérdidas a principios de diciembre, incluyendo el ataque a Bybit que causó pérdidas por 1.400 millones de dólares. Amador señala que estos ataques no siempre aprovechan directamente vulnerabilidades en los contratos, sino que también atacan los procesos de la plataforma y las debilidades del personal.

La inteligencia artificial alimenta el auge de las estafas de ingeniería social

El rápido desarrollo de la inteligencia artificial ha facilitado aún más las campañas de ingeniería social. Amador indica que los atacantes ahora pueden usar IA para generar en masa mensajes de phishing altamente personalizados, enviando miles de correos diarios, lo que aumenta significativamente las tasas de éxito.

Las vulnerabilidades en los contratos son la vía de ataque más común

Un caso reciente que ha generado atención es el ataque de 26 millones de dólares contra el protocolo de cálculo fuera de línea Truebit. El análisis posterior de la empresa de seguridad blockchain SlowMist señala que el ataque se originó en una vulnerabilidad lógica en el contrato inteligente, debido a un desbordamiento de enteros no gestionado correctamente, que provocó que el precio de acuñación de tokens se calculara incorrectamente en cero. Esto permitió a los atacantes acuñar casi sin costo una gran cantidad de tokens TRU, agotando finalmente las reservas del contrato y provocando una caída del 99 % en el precio del token.

El informe anual de SlowMist indica que las vulnerabilidades en contratos inteligentes siguen siendo la principal vía de ataque en 2025, con 56 incidentes, representando el 30.5 % de todos los ataques. Las filtraciones de cuentas y las cuentas de comunidad hackeadas siguen en segundo lugar. Por otro lado, CertiK señala que las estafas de phishing en redes de criptomonedas en 2025 causaron pérdidas de 722 millones de dólares a los inversores, aunque en menor medida que en 2024, siguen siendo la segunda mayor amenaza.

A pesar de los riesgos severos, Amador mantiene una visión cautelosamente optimista sobre el futuro del sector. Cree que, con procesos de desarrollo más maduros, auditorías, monitoreo en cadena y herramientas de firewall, la seguridad de los contratos inteligentes está avanzando rápidamente, e incluso anticipa que 2026 podría ser el año más fuerte en el desarrollo de la seguridad de los contratos inteligentes.

No obstante, también enfatiza que el progreso tecnológico no puede reemplazar la capacidad de respuesta. La verdadera clave radica en si los equipos de los proyectos están preparados con anticipación, actuando con decisión y comunicándose en tiempo real cuando ocurre un incidente, incluso si no tienen toda la información completa. Pausar rápidamente los contratos y comunicar sinceramente a los usuarios suele ser mucho menos costoso que dejar que la incertidumbre se propague. Para la mayoría de los proyectos de criptomonedas, la diferencia entre sobrevivir o fracasar radica en si pueden prevenir los incidentes con anticipación y mantener la confianza durante una crisis.

Este artículo, “Expertos advierten: el 80 % de los proyectos de criptomonedas no pueden recuperarse tras un hackeo, la falta de entrenamiento en gestión de crisis es la causa mortal”, fue publicado originalmente en Chain News ABMedia.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)