- Robos récord en 2025 superan los 3.000 millones de dólares, principalmente por hacks masivos y sofisticación criminal.
- La velocidad del blanqueo de fondos robados dificulta las posibilidades de recuperación y desafía a exchanges y reguladores.
- Las vulnerabilidades en DeFi y CeFi, así como errores en contratos inteligentes y fallos humanos, siguen siendo los principales vectores de ataque.
- Las nuevas leyes exigen medidas automatizadas en plataformas y responsabilizan a los desarrolladores de posibles usos ilícitos de sus herramientas.
En apenas la primera mitad del año, los criptoactivos robados han alcanzado cifras nunca antes vistas, con más de 3.000 millones de dólares sustraídos en todo el mundo. Estos incidentes, que han superado ampliamente los datos de 2024, evidencian tanto el crecimiento del mercado de criptomonedas como la sofisticación de los actores maliciosos que operan en el sector. Diferentes informes de compañías especializadas en ciberseguridad y análisis blockchain han puesto sobre la mesa la magnitud y las nuevas tácticas empleadas por los hackers.
El enorme hackeo sufrido por una plataforma asiática a manos de un grupo vinculado a Corea del Norte, con pérdidas superiores a los 1.500 millones de dólares, ha marcado un antes y un después. Este incidente no solo representa el mayor robo individual en la historia del sector, sino que también arrastra al conjunto del mercado hacia un escenario de máxima vulnerabilidad y alerta.
Los expertos alertan de un incremento del 17% en criptoactivos robados en lo que va de año respecto a los peores registros históricos. La tendencia indica que en 2025 podrían desaparecer hasta 4.000 millones de dólares en activos digitales, subrayando la necesidad de implementar nuevas defensas y estrategias.
Las técnicas usadas por los delincuentes han evolucionado considerablemente. Inicialmente centradas en fallos criptográficos y errores de programación, ahora abundan los exploits sobre contratos inteligentes, ataques de control de acceso y sofisticadas campañas de phishing. El informe de la firma Hacken detalla que >el 59% de las pérdidas están relacionadas con vulnerabilidades en control de acceso, seguidas de errores en contratos inteligentes y estafas como rug pulls.
Los ataques ya no solo afectan a grandes servicios, sino que se han expandido masivamente a usuarios individuales. El número de hackeos a billeteras personales ha crecido hasta representar más del 23% del total de fondos robados este año, lo que pone de manifiesto la importancia de fortalecer la seguridad en el manejo de criptomonedas.
El lavado de fondos robados y la carrera contra el tiempo
Uno de los aspectos más preocupantes es la velocidad a la que los criminales logran blanquear los fondos robados. Según un estudio reciente, los atacantes emplean técnicas cada vez más rápidas y efectivas: en casi un cuarto de los casos, el lavado se completó incluso antes de que la víctima o el público tuviesen conocimiento del ataque. En ocasiones, los fondos han sido transferidos y blanqueados en apenas tres minutos tras producirse el robo.
Además, la media de recuperación de fondos robados es bajísima, situándose en torno al 4%. Este dato refleja claramente la dificultad para rastrear y detener los fondos en un mercado donde los movimientos se realizan rápidamente y a través de múltiples plataformas complejas, como mezcladores, puentes y exchanges centralizados, que complican la trazabilidad.
El informe señala como punto crítico la función de los exchanges centralizados. Son responsables de más de la mitad de las pérdidas detectadas en lo que va de año. El tiempo medio para reaccionar y congelar activos ilícitos está entre 10 y 15 minutos, pero las soluciones de cumplimiento tradicionales, basadas en procesos manuales, han quedado obsoletas ante la velocidad actual de los robos y el blanqueo.
Vulnerabilidades en DeFi y el avance de la inteligencia artificial
El ecosistema DeFi (finanzas descentralizadas) y las plataformas CeFi (finanzas centralizadas) siguen siendo un blanco prioritario para los atacantes. Solo en el segundo trimestre, el robo a una plataforma descentralizada supuso pérdidas de más de 220 millones de dólares en apenas 15 minutos, lo que representa el peor trimestre desde 2023 en incidentes en DeFi.
Las fallas de seguridad operativa, junto con la explotación de lagunas en contratos inteligentes, han desplazado a los viejos métodos de ataque. Hoy en día, los cibercriminales emplean inteligencia artificial para automatizar reconocimiento de vulnerabilidades y manipular sistemas de verificación, lo que hace que los ataques sean más precisos y peligrosos. Además, los ataques impulsados por inteligencia artificial se han disparado más de un 1.000% respecto al año anterior, principalmente a través de APIs inseguras y agentes autónomos desplegados en proyectos Web3. Sin embargo, los marcos de ciberseguridad tradicionales aún no están preparados para afrontar los riesgos que presenta la IA, como inyecciones de instrucciones maliciosas o alteraciones en modelos de datos.
Regulación, responsabilidad y los nuevos retos legales
La respuesta regulatoria ha avanzado rápidamente. Leyes como la Genius Act en EE. UU. exigen a los exchanges y proveedores de servicios actuar con rapidez, implementando sistemas automáticos de vigilancia y bloqueo de transacciones sospechosas. Además, se debate cada vez más sobre la responsabilidad legal de los desarrolladores de herramientas y plataformas descentralizadas si se demuestra que no tomaron las medidas necesarias para prevenir usos ilícitos.
El juicio a Roman Storm, creador de un protocolo de privacidad, ejemplifica este cambio: los desarrolladores pueden ser considerados responsables de delitos cometidos por terceros si se demuestra que tenían la capacidad de evitarlo. Esto plantea nuevos desafíos legales y éticos que influirán en el desarrollo del sector y en la protección contra delitos futuros.
La tendencia no es uniforme a nivel mundial. Mientras regiones como América Latina muestran un crecimiento en el número de víctimas, otras, como Asia y Norteamérica, enfrentan mayores pérdidas económicas. Ethereum ya destaca como una de las redes con mayores pérdidas fuera del ámbito bitcoin.
El futuro del mercado dependerá en gran medida de la rapidez con la que actores institucionales, desarrolladores y usuarios refuercen sus medidas de protección y colaboración. La cooperación internacional y el desarrollo de soluciones que se adapten a la realidad tecnológica serán cruciales para evitar que 2025 pase a la historia como un año récord en criptoactivos robados.


