El número de hacks en el sector cripto disminuye, pero el daño por ataque aumenta. Así lo revela un nuevo informe de la plataforma de seguridad Immunefi. Entre 2024 y 2025, 191 hacks causaron una pérdida de 4.670 millones de dólares. Destaca que solo cinco ataques importantes fueron responsables del 62% de esa cantidad.
Las exchanges siguen siendo el objetivo favorito
Las mayores pérdidas ocurren en las plataformas cripto centralizadas. Solo veinte hacks en exchanges causaron daños por 2.550 millones de dólares, más de la mitad del total. La razón es sencilla: en una exchange se concentran grandes cantidades de criptomonedas en un solo lugar. Si un ataque tiene éxito, el botín es enorme.
Es un riesgo que los inversores deben tener presente. Dejar grandes cantidades en una exchange en lugar de en una wallet propia supone un riesgo estructuralmente mayor.
Tokens hackeados pierden en promedio el 61%
El daño va más allá del monto robado. Según el informe, el precio de los tokens hackeados disminuyó en promedio un 61% dentro de los seis meses posteriores a un ataque. En casi el 84% de los casos, el precio no se recuperó al nivel previo al hackeo.
Según el CEO de Immunefi, Mitchell Amador, el mercado se ha vuelto más crítico. Los inversores ya no ven un hackeo como un incidente desafortunado, sino como una señal de problemas estructurales dentro de un proyecto. Esto hace que los proyectos afectados enfrenten una doble dificultad: no solo pierden dinero, sino también la confianza necesaria para recuperarse.
Riesgos de DeFi se propagan como un efecto dominó
En DeFi, muchos protocolos están interconectados, lo que permite que los problemas se propaguen rápidamente. Un claro ejemplo es el colapso de la stablecoin deUSD de Elixir en noviembre de 2025. Una pérdida de 93 millones de dólares en una parte vinculada provocó pánico y la moneda finalmente perdió más del 97% de su valor.
Ese tipo de reacciones en cadena hacen que DeFi sea más vulnerable de lo que parece a simple vista. Un solo eslabón débil puede arrastrar a toda la cadena.
Nuevas amenazas en 2026
Aunque febrero de 2026 fue relativamente tranquilo con 26,5 millones de dólares en pérdidas, surgen nuevas amenazas. Investigadores de Google descubrieron un kit de exploit llamado Coruna que intenta robar frases semilla de usuarios de iPhone a través de sitios de phishing.
Incidentes recientes muestran que la amenaza es amplia. La plataforma DeFi Solv Protocol perdió 2,7 millones de dólares debido a un exploit, Bonk.fun fue afectado por un secuestro de dominio y el NFT Gondi vio desaparecer 230.000 dólares en NFT debido a una vulnerabilidad en un contrato inteligente.
Menos frecuentes, pero más impactantes
La tendencia es clara: los hackers se enfocan cada vez más en objetivos grandes en lugar de atacar indiscriminadamente. Para los inversores, esto significa dos cosas. No guarden grandes cantidades en exchanges, sino en un hardware wallet propio. Y sean especialmente críticos con los proyectos que ya han sido objeto de hacks, ya que la probabilidad de que el precio se recupere es estadísticamente baja.
Ciberdelincuentes aprovechan la popularidad de OpenClaw para vaciar las carteras cripto de desarrolladores
Los investigadores señalan que los estafadores emplean hábilmente GitHub para dar credibilidad a sus mensajes.
Bitrefill sufre ciberataque: investigan vínculo con el grupo Lazarus
Tras descubrir el ciberataque, Bitrefill tomó medidas inmediatas desconectando temporalmente sus sistemas.
Hacker afirma haber filtrado código fuente de plataforma sueca de e-gobierno tras incidente en CGI
CGI informa que en los servidores afectados era accesible una versión antigua de una aplicación y su código fuente.
Más leídos
El mercado inmobiliario de Dubái cae un 16% en cinco días: la mayor bajada de la historia por la guerra
El índice inmobiliario de Dubái se desplomó un 16% en cinco días debido a ataques iraníes. Los inversores huyen y se confirma la caída más rápida registrada.
El CEO de Anthropic sugiere que el modelo de IA Claude podría haber desarrollado conciencia
Dario Amodei, CEO de Anthropic, indica que no está claro si los modelos de IA son conscientes, pero sorprendentemente no descarta esa posibilidad.
Ciberdelincuentes aprovechan la popularidad de OpenClaw para vaciar las carteras cripto de desarrolladores
Los investigadores señalan que los estafadores emplean hábilmente GitHub para dar credibilidad a sus mensajes.