El robo de criptomonedas alcanzó los $3.4B en 2025 con actores vinculados a Corea del Norte impulsando pérdidas récord y patrones de ataque en evolución, afirma Chainalysis.
Un gran año para el robo de criptomonedas
El informe de delitos cripto 2026 de la firma de inteligencia blockchain Blockchain Blockchain comprende una red digital de bloques con un libro mayor completo de transacciones realizadas en una criptomoneda como Bitcoin u otras altcoins. Una de las características distintivas de blockchain es que se mantiene en más de una computadora. El libro mayor puede ser público o privado (con permisos). En este sentido, blockchain es inmune a la manipulación de datos, haciéndolo no solo abierto sino verificable. Debido a que una blockchain se almacena en una red de computadoras, es muy difícil de manipular Blockchain comprende una red digital de bloques con un libro mayor completo de transacciones realizadas en una criptomoneda como Bitcoin u otras altcoins. Una de las características distintivas de blockchain es que se mantiene en más de una computadora. El libro mayor puede ser público o privado (con permisos). En este sentido, blockchain es inmune a la manipulación de datos, haciéndolo no solo abierto sino verificable. Debido a que una blockchain se almacena en una red de computadoras, es muy difícil de manipular Leer este término Chainalysis, cuya vista previa puede ver aquí, revela un panorama crudo del robo de criptomonedas en 2025. Según el informe, más de $3.4 mil millones en activos digitales fueron robados desde enero hasta principios de diciembre de 2025, continuando una tendencia alarmante de robos de alto valor en el espacio cripto.
Esta cifra incorpora un patrón inusual: unas pocas brechas extraordinariamente grandes representan la mayoría de las pérdidas, en lugar de innumerables hacks pequeños. Los tres principales hacks por sí solos representaron el 69 por ciento del total de fondos robados.
Corea del Norte: actor de amenaza dominante
La República Popular Democrática de Corea (RPDC) se destaca como la amenaza estatal más significativa del informe. Los hackers norcoreanos robaron al menos $2.02 mil millones en criptomonedas en 2025, un aumento del 51 por ciento interanual desde 2024, a pesar de llevar a cabo menos ataques generales que en años anteriores.
Ese botín masivo ha elevado la estimación del límite inferior del total de cripto robado vinculado a la RPDC a asombrosos $6.75 mil millones a lo largo del tiempo.
El informe sugiere que estos actores se están enfocando en objetivos de alto impacto y alto valor y utilizando métodos sofisticados para acceder a sistemas privilegiados dentro de exchanges y servicios de custodia. Las técnicas han evolucionado más allá de las brechas tradicionales para incluir ingeniería social y suplantación de reclutadores en importantes empresas de web3 e IA, dando a los atacantes formas de obtener credenciales críticas.
- El Reino Unido se propone regular las criptomonedas para 2027 después de que la FCA solicitara retroalimentación pública sobre la supervisión
- La aprobación de la SEC para Ondo llega mientras las acciones tokenizadas europeas avanzan a través de Bitget
- Los fiscales buscan doce años para Do Kwon en el colapso de Terraform; la defensa busca cinco
No solo grandes servicios, sino también billeteras personales como objetivo
Si bien los hacks institucionales y de exchange Exchange Un exchange se conoce como un mercado que apoya el trading de derivados, commodities, valores y otros instrumentos financieros. Generalmente, un exchange es accesible a través de una plataforma digital o, a veces, en una dirección tangible donde los inversores se organizan para realizar operaciones. Entre las principales responsabilidades de un exchange estaría mantener prácticas de trading honestas y justas. Estos son fundamentales para asegurar que la distribución de tasas de seguridad soportadas en ese exchange sean efectiv Un exchange se conoce como un mercado que apoya el trading de derivados, commodities, valores y otros instrumentos financieros. Generalmente, un exchange es accesible a través de una plataforma digital o, a veces, en una dirección tangible donde los inversores se organizan para realizar operaciones. Entre las principales responsabilidades de un exchange estaría mantener prácticas de trading honestas y justas. Estos son fundamentales para asegurar que la distribución de tasas de seguridad soportadas en ese exchange sean efectiv Leer este término representan la mayor parte del valor en dólares robado, hay un aumento notable en compromisos de billeteras personales. Chainalysis estima más de 158,000 incidentes de robo que involucran billeteras individuales en 2025, afectando aproximadamente a 80,000 víctimas únicas.
Curiosamente, aunque el número de cuentas personales comprometidas se ha disparado, el valor total robado de estos incidentes individuales es menor que en años anteriores, lo que sugiere que los atacantes están apuntando a muchos usuarios por montos más pequeños en lugar de unos pocos por grandes ganancias.
Este cambio podría reflejar una adopción más amplia de billeteras cripto, lo que significa más víctimas potenciales, pero también posiblemente mejores prácticas de seguridad en las principales plataformas que disuaden la explotación a gran escala.
Los grandes hacks siguen siendo los principales impulsores
A pesar de más incidentes en general, un pequeño número de hacks catastróficos impulsan la mayor parte de las pérdidas. Por ejemplo, a principios de 2025, una brecha importante en Bybit, ahora atribuida a actores norcoreanos, resultó en un botín de alrededor de $1.5 mil millones, convirtiéndolo en uno de los robos individuales más grandes en la historia de las criptomonedas. Las autoridades también desmantelaron una red de fraude de EUR 700 millones que operaba en toda Europa este mismo mes.
Tales robos de alto valor distorsionan el panorama del crimen en la industria. El informe señala que la relación entre el hack más grande y la cantidad mediana robada ahora ha superado 1,000 a 1, subrayando cómo un puñado de valores atípicos puede dictar los totales anuales.
Estas brechas masivas también dan forma a tendencias más amplias. Las plataformas centralizadas, a pesar de sus equipos de seguridad profesionales, siguen siendo vulnerables a compromisos de claves privadas, y cuando estos ataques tienen éxito, generan pérdidas desproporcionadas en comparación con hacks más pequeños de finanzas descentralizadas (DeFi).
Lo que esto significa para la seguridad de las criptomonedas
Estrategias de ataque en evolución
El informe de delitos cripto 2026 destaca cómo los actores de amenazas se están adaptando e innovando. En lugar de simplemente explotar errores técnicos, los atacantes están aprovechando cada vez más tácticas dirigidas a humanos, como la suplantación y la ingeniería social para obtener acceso privilegiado.
Particularmente preocupante es la posibilidad de que los hackers puedan infiltrarse dentro de las organizaciones o hacerse pasar por socios potenciales para obtener una entrada más profunda en los sistemas de infraestructura, una tendencia que podría superar las medidas defensivas tradicionales.
Objetivos más grandes, mayor impacto
La concentración de pérdidas en unas pocas brechas sugiere que la seguridad de la plataforma sigue siendo un eslabón débil. Los grandes exchanges y custodios, donde se agregan vastas sumas de activos, presentan objetivos atractivos. Su compromiso puede repercutir en los mercados y sacudir la confianza de los inversores.
Dicho esto, la divergencia en DeFi, donde las pérdidas por hacks se han mantenido comparativamente más bajas incluso cuando el valor total bloqueado aumenta, puede indicar prácticas defensivas mejoradas en algunas partes del ecosistema.
Mirando hacia adelante
Los hallazgos de Chainalysis pintan un panorama complejo para 2026 y más allá. Con atacantes capaces de infligir un daño enorme en un solo incidente, la industria necesitará redoblar esfuerzos en seguridad robusta, cumplimiento e inteligencia de amenazas para evitar más pérdidas.
Al mismo tiempo, el aumento en los compromisos de billeteras personales subraya la necesidad de una mejor educación y prácticas de seguridad individuales, ya que los usuarios administran cada vez más sus propias claves y activos en un mundo descentralizado.
En un espacio valorado por la innovación, la batalla contra el robo y el hackeo sigue siendo un desafío persistente y en evolución, uno que exige defensas coordinadas, protocolos más inteligentes y vigilancia en toda la industria.


