El robo de criptomonedas está en aumento, y según CertiK, el primer trimestre de 2025 batió el récord de robo de activos digitales de la historia.
La empresa de seguridad blockchain publicó su informe Hack3d: Informe del primer trimestre de 2025 el 2 de abril de 2025.
El informe reveló que los hackers robaron más de 1.670 millones de dólares en activos digitales en 197 incidentes de seguridad durante el primer trimestre de 2025, lo que supone un asombroso aumento del 303 % con respecto al trimestre anterior.
Este aumento se debió principalmente al hackeo de Bybit, el robo de criptomonedas más significativo de la historia, que CertiK describió como «un punto de inflexión crítico en la seguridad de la Web3».
A esto le siguieron las filtraciones de Phemex por $71,714,297.40, 0xInfini por $49,514,632.79 y MIM Spell por $12,906,772.04.
En toda la industria, la pérdida promedio por incidente fue de $9,549,339 y la pérdida mediana por incidente fue de $66,303. El valor total de los fondos devueltos fue de $6,390,698, lo que resultó en pérdidas totales ajustadas de $1,662,600,186 para el trimestre, lo que indica que menos del 0.4% de los fondos robados se devolvieron a los clientes.
En cuanto a las criptomonedas y blockchains afectadas por el robo de criptomonedas, Ethereum experimentó el mayor número de incidentes de seguridad durante el período reportado, con un total de 98 hackeos, estafas y exploits que resultaron en pérdidas de $1,540,843,886.
Le siguieron Binance Smart Chain (BSC), con $6,233,662 perdidos en 52 incidentes; Arbitrum, con $4,534,494 perdidos en ocho incidentes; y Tron, con $3,188,021 perdidos en un solo incidente.
El compromiso de billetera, el vector de ataque más lucrativo
El informe de CertiK reveló que el compromiso de billetera fue el vector de ataque más devastador, permitiendo a los hackers robar $1,450 millones en tan solo tres ciberincidentes.
Los ataques que aprovechan campañas de phishing y explotan vulnerabilidades de código en proyectos de criptomonedas y blockchain fueron los más comunes durante el período reportado, con 81 incidentes relacionados con phishing y 68 relacionados con vulnerabilidades de código.