• bitcoinBitcoin€88,012.322.51%

¿Por Qué la Seguridad en Cripto Sigue Siendo un Problema? Hacken CEO Analiza Pérdidas de $357M en Abril

Ayudanos a compartir esta información

¿Por Qué la Seguridad en Cripto Sigue Siendo un Problema? Hacken CEO Analiza Pérdidas de $357M en Abril

Introducción

El mes de abril de 2025 dejó una cifra alarmante en la industria de las criptomonedas: $357 millones perdidos en hackeos, un aumento del 990% en comparación con marzo, donde las pérdidas fueron de $33 millones. Uno de los casos más impactantes fue un ataque de ingeniería social que resultó en el robo de $330 millones en Bitcoin, explotando la vulnerabilidad de una persona mayor en Estados Unidos.

Pero, ¿por qué estos incidentes siguen ocurriendo a pesar de las advertencias constantes? Dyma Budorin, CEO de Hacken, una de las firmas líderes en seguridad blockchain, lo tiene claro: «La mayoría de los proyectos piensan que con pentests y bug bounties es suficiente, pero no lo es.»

El Problema de la Seguridad en Cripto: Falta de Estrategias Integrales

Bug Bounties y Pentests No Son Suficientes

Muchas empresas del ecosistema cripto confían en programas de recompensas por bugs (bug bounties) y pruebas de penetración (pentests) como su principal línea de defensa. Sin embargo, Budorin advierte que esto no es suficiente:

«En las grandes empresas Web2, como bancos y fintechs, la seguridad en capas es obligatoria. En cripto, muchos proyectos ni siquiera tienen un plan de respuesta ante incidentes.»

La diferencia es clara: mientras que en el mundo tradicional financiero existen protocolos estrictos de seguridad, auditorías continuas y controles de acceso avanzados, en el espacio cripto aún predomina la mentalidad de ‘construir rápido y arreglar después’.

¿Qué Medidas Faltan en la Industria?

Según Budorin, hay tres áreas clave que la industria está descuidando:

  1. Seguridad en la cadena de suministro: Muchos hackeos ocurren por vulnerabilidades en librerías de código o dependencias externas.
  2. Evaluaciones operativas: No basta con auditar el smart contract; hay que revisar procesos internos y gestión de claves privadas.
  3. Enfoque específico en blockchain: Cada red tiene sus riesgos únicos (ej. reorgs en Bitcoin, validadores maliciosos en Ethereum).

Avances Limitados: El Caso de la Lista Negra en Tiempo Real

Chainalysis y la Mejora en el Rastreo de Fondos Robados

Un avance positivo es que herramientas como Chainalysis han reducido el tiempo para marcar fondos robados en listas negras. Antes, los hackers tenían hasta 3 días para lavar el dinero; ahora, el rastreo es casi en tiempo real.

Pero incluso esto no previene los hackeos, solo dificulta el lavado de activos.

El Caso Bybit: $1.4B Robados y Lavados en 10 Días

Un ejemplo reciente es el hackeo a Bybit, donde los atacantes explotaron una vulnerabilidad en billeteras seguras y lograron lavar $1.4 mil millones en solo 10 días.

Este caso demuestra que, aunque el rastreo ha mejorado, la prevención sigue siendo el gran desafío.

Análisis de las Pérdidas de Abril 2025

Datos Clave de PeckShield

  • 18 incidentes de hackeo registrados en abril.
  • El ataque más grande: $330M en BTC (ingeniería social).
  • Aumento del 990% en pérdidas respecto a marzo.

¿Por Qué Aumentaron las Pérdidas?

  1. Mayor sofisticación de los ataques: Los hackers ahora combinan exploits técnicos con ingeniería social.
  2. Falta de educación en seguridad: Usuarios y empresas siguen cayendo en trampas básicas.

Conclusión: ¿Qué Debe Cambiar?

Lecciones para la Industria

  • Adoptar seguridad en capas: Como en Web2, con múltiples barreras de protección.
  • Mayor regulación y estándares: Los exchanges y DeFi deben seguir mejores prácticas obligatorias.

El Futuro de la Seguridad en Cripto

La pregunta clave es: ¿La industria aprenderá de estos errores o seguiremos viendo hackeos masivos?

La solución no es solo técnica, sino también cultural. Empresas y usuarios deben tomar la seguridad en serio, antes de que las pérdidas sigan escalando.


Dato Clave:
«990%: El aumento en pérdidas por hackeos de marzo ($33M) a abril ($357M) en 2025.»

Cita Destacada:
«‘En las grandes empresas Web2, esto es obligatorio’, dice Budorin sobre la seguridad en capas.»

Related Posts

Translate »