Seguridad de criptomonedas Se refiere a la combinación de criptografía blockchain, mecanismos de consenso y prácticas de usuario que protegen los activos digitales contra robos, fraudes y accesos no autorizados. La propia blockchain nunca ha sido hackeada con éxito a nivel de protocolo en redes importantes como Bitcoin o Ethereum. Los fallos de seguridad en las criptomonedas se originan mayoritariamente en errores de usuario, vulnerabilidades de las plataformas de intercambio, ingeniería social y exploits de contratos inteligentes, más que en la tecnología subyacente.
A pesar de su creciente popularidad, persiste la idea errónea de que las criptomonedas no son seguras. Esta percepción suele derivarse de noticias sobre hackeos a importantes plataformas de intercambio y de una comprensión errónea del funcionamiento de la tecnología blockchain. La realidad es más compleja: si bien la tecnología subyacente es extraordinariamente robusta, el ecosistema que la rodea introduce riesgos reales y en constante evolución que todo inversor debe comprender.
Este artículo aborda directamente la idea errónea, examina el panorama real de la seguridad con datos actuales de 2024 y 2025, y proporciona orientación práctica para proteger sus inversiones.
Puntos Clave
La tecnología blockchain en sí misma es altamente segura. Nunca se han producido ataques importantes a nivel de protocolo en Bitcoin o Ethereum. Los fallos de seguridad se concentran en la capa de aplicación: plataformas de intercambio, monederos y comportamiento del usuario.
En 2024, se robaron aproximadamente 2.2 millones de dólares en ciberataques a criptomonedas. En 2025, las pérdidas totales alcanzaron aproximadamente los 2.935 millones de dólares, y la pérdida promedio por incidente se duplicó con creces, llegando a casi 15 millones de dólares.
La actividad ilícita representó solo el 0.14 por ciento del volumen total de transacciones en la cadena de bloques en 2024, una disminución con respecto al 0.61 por ciento en 2023, lo que demuestra que la gran mayoría del uso de criptomonedas es legítimo.
El ciberataque a Bybit, valorado en 1.46 millones de dólares y perpetrado en febrero de 2025 por el Grupo Lazarus de Corea del Norte, fue el mayor robo de criptomonedas jamás registrado.
Las carteras de hardware, la autenticación de dos factores (2FA) robusta, la vigilancia contra el phishing y el uso de contratos inteligentes auditados reducen significativamente el riesgo personal.
El NIST finalizó tres estándares de criptografía postcuántica en 2024. Las principales cadenas de bloques, incluidas Algorand y Ethereum, están desarrollando activamente actualizaciones resistentes a la computación cuántica, y Google prevé que las computadoras cuánticas relevantes para la criptografía estarán listas en 2029.
¿Son realmente seguras las criptomonedas?
Sí, es seguro a nivel de protocolo, sobre todo en comparación con muchos sistemas financieros tradicionales. Las criptomonedas utilizan la tecnología blockchain, un libro mayor descentralizado que registra todas las transacciones en una red de ordenadores. Esta tecnología garantiza que cada transacción esté cifrada y vinculada a la anterior, lo que dificulta enormemente que se realicen modificaciones sin ser detectadas. La naturaleza descentralizada de blockchain elimina el punto único de fallo que se explota habitualmente en los sistemas bancarios tradicionales.
Los protocolos de seguridad para criptomonedas implican tecnologías avanzadas. técnicas criptográficas Diseñados para garantizar la integridad y la confidencialidad de los datos. A diferencia de los sistemas bancarios tradicionales, que dependen de medidas de seguridad física y protocolos digitales a menudo obsoletos, las billeteras y plataformas de intercambio de criptomonedas utilizan procesos de autenticación rigurosos para minimizar el acceso no autorizado.
Sin embargo, la seguridad de la tecnología blockchain no implica que el ecosistema en general sea invulnerable. Los principales riesgos provienen de errores del usuario, como la pérdida de claves privadas o las estafas de phishing, vulnerabilidades en las plataformas de intercambio, fallos en los contratos inteligentes y operaciones delictivas organizadas cada vez más sofisticadas. En comparación, los sistemas financieros tradicionales también se enfrentan al fraude y al robo, pero ofrecen marcos regulatorios establecidos y seguros de depósitos que brindan protección y recursos legales, características en gran medida ausentes en el mundo de las criptomonedas.
“La actividad ilícita representó solo el 0.14 por ciento del volumen total de transacciones en la cadena de bloques en 2024, una disminución con respecto al 0.61 por ciento de 2023. La gran mayoría de la actividad con criptomonedas es legítima. El problema está concentrado, no es sistémico.”
-Fuente: Chainalysis, 2025
¿Cómo es el panorama actual de amenazas en el mundo de las criptomonedas?
Comprender la verdadera magnitud y naturaleza de las amenazas a la seguridad de las criptomonedas es fundamental para distinguir el riesgo real de las ideas erróneas. Esto es lo que muestran los datos de 2024 y 2025:
Métrico
Figura
Contexto
Cantidad total de criptomonedas robadas en 2024
2.2 mil millones de dólares.
Un aumento del 21 % con respecto a 2023, registrado en 303 incidentes. La mayoría están relacionados con claves privadas comprometidas en servicios centralizados.
Cantidad total de criptomonedas robadas en 2025
~ $ 2.935 mil millones
En aproximadamente 200 incidentes, la incidencia se redujo a la mitad en comparación con 2024, pero las pérdidas totales aumentaron significativamente, ya que los ataques se dirigieron a plataformas más grandes y de mayor valor.
El mayor hackeo individual de la historia (Bybit, febrero de 2025)
1.46 mil millones de dólares.
El grupo norcoreano Lazarus robó ETH de Bybit. Esto representó aproximadamente el 50 % de todas las pérdidas de 2025. Bybit absorbió la pérdida, demostrando así su resiliencia institucional.
Pérdida media por incidente (2025)
~ $ 15 millones
Más del doble del promedio de 2024, que rondaba los 5 millones de dólares. Los atacantes están abandonando los objetivos de bajo valor para centrarse en puntos de estrangulamiento centralizados con alta liquidez.
Porcentaje de todas las transacciones de criptomonedas que son ilícitas
0.14% (2024)
Ha disminuido desde el 0.61 % en 2023. En términos absolutos de dólares, las pérdidas están aumentando, pero como proporción de la actividad total, el ecosistema se está volviendo más limpio.
Pérdidas por phishing en 2025
~ $ 84 millones
Una caída del 83% con respecto a 2024. Las pérdidas por ataques de phishing disminuyeron drásticamente, mientras que los ataques a nivel de exchanges aumentaron, lo que refleja un cambio en la estrategia de los atacantes hacia objetivos institucionales.
La tendencia más importante en 2025 no es que las criptomonedas se hayan vuelto menos seguras, sino que los atacantes se han vuelto más sofisticados y selectivos. El hacker solitario ha sido reemplazado en gran medida por organizaciones delictivas y actores estatales, especialmente grupos vinculados a Corea del Norte, que robaron aproximadamente 1.5 millones de dólares solo en 2025. Esta concentración de riesgo en puntos críticos institucionales representa un desafío de seguridad diferente al que suelen enfrentar los inversores minoristas.
Únase a UEEx
Experimente la plataforma líder mundial de gestión de patrimonio digital
¿Cuáles son los riesgos de seguridad más comunes en las criptomonedas?
Ataques de phishing
Las estafas de phishing siguen siendo una amenaza constante. Los atacantes crean sitios web y correos electrónicos falsos diseñados para imitar plataformas legítimas de intercambio de criptomonedas o proveedores de monederos digitales, con el fin de engañar a los usuarios y obtener sus credenciales de inicio de sesión, frases semilla o claves privadas. En 2025, el phishing evolucionó más allá de simples enlaces maliciosos, convirtiéndose en operaciones de varias etapas que utilizan contenido generado por IA y llamadas de voz con deepfake para suplantar la identidad de agentes de soporte, lo que dificulta considerablemente su identificación. A pesar de esta sofisticación, las pérdidas totales por phishing disminuyeron un 83 % en 2025, hasta aproximadamente 84 millones de dólares, lo que sugiere una mayor concienciación de los usuarios en el sector minorista.
Ataques informáticos a plataformas de intercambio y compromiso de claves privadas
Las plataformas de intercambio de criptomonedas centralizadas almacenan grandes cantidades de fondos de usuarios, lo que las convierte en objetivos de alto valor. El acceso no autorizado a las carteras, mediante el cual un atacante obtiene acceso a las claves privadas, fue el vector de ataque más costoso en 2025, con pérdidas de 1.7 millones de dólares en 34 incidentes solo durante el primer semestre del año. El ataque a Bybit en febrero de 2025 representó 1.46 millones de dólares de este total. El colapso de FTX en 2022, si bien no fue un ataque informático, demostró el riesgo igualmente significativo de la insolvencia de las plataformas de intercambio y la mala gestión de los fondos custodiados.
Vulnerabilidades de contratos inteligentes
Contratos inteligentes Los contratos inteligentes son programas autoejecutables almacenados en una cadena de bloques que automatizan acuerdos. Los errores o fallos lógicos en su código pueden explotarse para desviar fondos. Los contratos inteligentes no verificados causaron pérdidas de más de 630 millones de dólares en DeFi en 2025, debido principalmente a errores no controlados y código copiado y pegado. La falta de auditorías formales sigue siendo una deficiencia crítica: el 52 % de los protocolos DeFi pasan más de seis meses sin una revisión formal de código. En 2025, las vulnerabilidades de los contratos inteligentes y las vulneraciones de cuentas estuvieron prácticamente empatadas en 56 y 50 incidentes respectivamente, lo que demuestra que los ataques a nivel humano son ahora tan comunes como los ataques a nivel de código.
En 2025, la inteligencia artificial propició un aumento significativo en la sofisticación de la ingeniería social. Las llamadas deepfake y los clones de voz dejaron obsoletos los métodos tradicionales de verificación de voz. Los atacantes suplantaron la identidad de agentes de atención al cliente, fundadores de proyectos, reclutadores y periodistas mediante audio y vídeo sintéticos de alta fidelidad. Los ataques a la cadena de suministro se convirtieron en otro vector importante, con código malicioso insertado en bibliotecas de software, herramientas de desarrollo y extensiones de navegador, que posteriormente comprometieron a miles de usuarios simultáneamente. Estos ataques a nivel humano son ahora tan peligrosos como las vulnerabilidades técnicas.
Malware y criptominado
El software malicioso puede infectar dispositivos y aprovechar la potencia de procesamiento para criptomoneda de la mina Para los atacantes, sin el conocimiento del usuario. Otras variantes de malware roban credenciales de billetera, interceptan direcciones del portapapeles para redirigir transferencias o instalan registradores de pulsaciones de teclas. Las extensiones de navegador con altos privilegios se convirtieron en un vector predilecto en 2025, recopilando silenciosamente frases semilla y claves privadas de usuarios que administran billeteras a través de interfaces web.
Carteras falsas y proyectos fraudulentos
Las aplicaciones de monederos fraudulentas y los lanzamientos de proyectos falsos siguen siendo una amenaza constante. Estas aplicaciones roban criptomonedas en el momento de la transferencia. Las estafas de ICO y lanzamiento de tokens atraen a los inversores con promesas de rentabilidad poco realistas. El token $HAWK, lanzado en diciembre de 2024, demostró cómo los proyectos respaldados por celebridades pueden exhibir las características clásicas de las estafas de manipulación de precios, con inversores con información privilegiada obteniendo 3 millones de dólares de beneficio mientras que los inversores minoristas perdieron la mayor parte de su capital a las pocas horas del lanzamiento.
Amenazas internas
Los riesgos de seguridad no se limitan a agentes externos. En mayo de 2025, Coinbase reveló que empleados sobornados habían filtrado datos de clientes, incluyendo nombres, números de seguridad social enmascarados y saldos de cuentas. Si bien no se robaron fondos directamente en ese incidente, los atacantes exigieron un rescate de 20 millones de dólares. Los deficientes controles de acceso internos contribuyeron al 11 % de los ataques informáticos a plataformas de intercambio durante 2025. Las amenazas internas resaltan la importancia de utilizar plataformas de intercambio de buena reputación con sólidas prácticas de seguridad y de mantener la confidencialidad de la información privada.
¿Cómo afecta la falta de regulación a la seguridad de las criptomonedas?
Históricamente, el mercado de criptomonedas ha operado con menos supervisión regulatoria que los mercados financieros tradicionales. falta de regulación plantea varios desafíos relacionados con la seguridad:
Mayor vulnerabilidad al fraude y a las estafas: Sin una regulación estricta, el mundo de las criptomonedas se ha convertido en un caldo de cultivo para estafas. La ausencia de normas claras facilita que los delincuentes exploten a los inversores, a menudo sin que las víctimas tengan muchas opciones para reclamar.
Estándares de seguridad inconsistentes: Intercambios de criptomonedas y proveedores de billetera Sin requisitos regulatorios, es posible que no se cumplan las mejores prácticas de seguridad. En los sistemas financieros regulados, las instituciones deben implementar medidas de seguridad sólidas y someterse a auditorías periódicas.
Manipulación de mercado: Los mercados financieros tradicionales tienen reglas que impiden el uso de información privilegiada y la manipulación de precios. El mercado de criptomonedas ha experimentado esquemas de manipulación de precios y otros comportamientos manipuladores que pueden conducir a movimientos de precios volátiles y condiciones comerciales desleales.
Protección limitada del consumidor: Los marcos regulatorios suelen incluir seguros de depósitos y mecanismos de resolución de disputas. En el mundo de las criptomonedas, si una plataforma de intercambio se declara insolvente o se roban fondos, los usuarios podrían no tener forma de recuperar sus pérdidas.
Sin embargo, el entorno regulatorio cambió sustancialmente en 2025. Estados Unidos aprobó la Ley GENIUS, que establece un marco federal para las criptomonedas estables; la SEC simplificó la aprobación de los ETF de criptomonedas y retiró las medidas coercitivas; y la OCC otorgó licencias bancarias nacionales condicionales a importantes custodios, como Fidelity Digital Assets, BitGo, Circle, Paxos y Ripple. Estos avances representan un progreso significativo hacia la claridad regulatoria que facilita la aplicación de estándares de seguridad de nivel institucional en todo el sector.
Acción del usuario: Protéjase utilizando plataformas de intercambio de buena reputación con auditorías de prueba de reserva publicadas, empleando prácticas de seguridad sólidas, como monederos de hardware y autenticación de dos factores (2FA), y realizando una investigación exhaustiva antes de invertir en cualquier proyecto.
¿Cuáles son las vulnerabilidades conocidas de la tecnología blockchain?
51 por ciento de ataques
Un ataque del 51 por ciento apunta a objetivos cadenas de bloques de prueba de trabajoUn actor o grupo malicioso que obtenga el control de más de la mitad del poder de minado de una red puede manipular el historial de transacciones, pudiendo revertir o crear transacciones fraudulentas. Si bien esto es altamente improbable para las principales criptomonedas como Bitcoin debido a los inmensos recursos computacionales necesarios, es una preocupación documentada para las cadenas de bloques más pequeñas con tasas de hash más bajas.
Vulnerabilidades de contratos inteligentes
Los errores en los contratos inteligentes, incluidos los ataques de reentrada, la manipulación de oráculos y las fallas de control de acceso, han costado a la industria miles de millones de dólares en conjunto. Solo los errores de reentrada fueron responsables de 325 millones de dólares en activos robados en 2025, particularmente de contratos antiguos o bifurcados. El infame DAO hack En 2016 se expusieron vulnerabilidades de contratos inteligentes a gran escala. La manipulación de oráculos, donde los atacantes alteran flujos de datos externos para provocar respuestas defectuosas en los contratos, representó el 13 por ciento de las vulnerabilidades de DeFi en 2025.
Ataques de ingeniería social
La tecnología blockchain por sí sola no puede proteger a los usuarios de la ingeniería social. Por muy seguro que sea el protocolo subyacente, un atacante que convenza a un usuario de entregar voluntariamente su clave privada o aprobar una transacción maliciosa elude todas las defensas técnicas. Por ello, los investigadores de seguridad consideran ahora que la capa humana de seguridad es tan importante como la capa de código.
Vulnerabilidades de la billetera
Como cualquier software, carteras de criptomonedas Pueden contener vulnerabilidades. Un cifrado débil, fallos en el código de la billetera o extensiones de navegador comprometidas pueden abrir vías para que los atacantes roben claves privadas o manipulen transacciones. Es fundamental elegir billeteras de buena reputación, auditadas periódicamente y con sólidas medidas de seguridad.
Ataques de doble gasto
En ciertas implementaciones de blockchain, una condición de carrera podría, en teoría, permitir que un usuario gaste el mismo activo digital dos veces. Esto se conoce como ataque de doble gastoLos mecanismos de consenso, como la prueba de trabajo y la prueba de participación, están diseñados específicamente para evitar esto, y nunca se han implementado con éxito a gran escala contra Bitcoin o Ethereum.
¿Cuáles son las mejores prácticas para proteger tus criptomonedas?
Utilice carteras de hardware para el almacenamiento a largo plazo. Carteras de hardware, también conocidas como carteras de almacenamiento en fríoGuarda tus claves privadas sin conexión en un dispositivo físico. A diferencia de las carteras de software, que están conectadas constantemente a internet, las carteras de hardware son inaccesibles para los atacantes en línea. Ledger admite más de 5,500 criptomonedas; Trezor admite aproximadamente 1,500 con firmware de código abierto. Para una máxima seguridad, guarda la copia de seguridad de tu frase semilla sin conexión en varias ubicaciones seguras y nunca en la nube.
Habilite contraseñas seguras y autenticación de dos factores Utilice siempre contraseñas robustas y únicas para sus cuentas y plataformas de intercambio de criptomonedas. Nunca reutilice contraseñas en diferentes plataformas. Active la autenticación de dos factores (2FA) siempre que esté disponible. Las aplicaciones de autenticación (como Google Authenticator o Authy) son mucho más seguras que la 2FA basada en SMS, que es vulnerable a ataques de suplantación de SIM.
Manténgase alerta ante el phishing y la ingeniería social. Nunca haga clic en enlaces sospechosos ni descargue archivos adjuntos de remitentes desconocidos, especialmente aquellos que afirman ser de plataformas de intercambio o proveedores de monederos digitales. Verifique las direcciones web antes de iniciar sesión. En 2025, compruebe la legitimidad de las comunicaciones de voz y vídeo de los agentes de soporte a través de canales de contacto independientes antes de compartir cualquier información. Los deepfakes generados por IA son ahora indistinguibles de los vídeos reales sin verificación adicional.
Mantenga el software actualizado Las billeteras de criptomonedas y las plataformas de intercambio pueden presentar vulnerabilidades que se corrigen mediante actualizaciones. Actualice su software periódicamente para asegurarse de contar con los últimos parches de seguridad. Esto aplica al firmware de las billeteras de hardware, las extensiones del navegador, las aplicaciones móviles y los sistemas operativos.
Utilice únicamente contratos inteligentes y protocolos auditados. Antes de interactuar con cualquier protocolo DeFi o nuevo token, verifique que el contrato inteligente haya sido auditado de forma independiente por una firma reconocida como CertiK, Hacken o Trail of Bits. Los contratos no auditados causaron pérdidas superiores a los 630 millones de dólares en 2025. Una auditoría publicada es un requisito mínimo, no una garantía.
Realice copias de seguridad con inteligencia y almacene de forma segura. Realice copias de seguridad de la información de su billetera en caso de que su dispositivo falle o se pierda. Guarde las copias de seguridad sin conexión y en una ubicación diferente a la de su billetera de hardware. Nunca guarde las frases semilla en servicios en la nube, capturas de pantalla ni dispositivos conectados a internet. Considere usar una solución de almacenamiento físico ignífuga e impermeable para las copias de seguridad a largo plazo de las frases semilla.
Diversifica tus inversiones entre diferentes billeteras y plataformas de intercambio. Distribuye tus criptomonedas entre diferentes monederos y exchanges. Si una plataforma se ve comprometida, la diversificación limita los daños. Por lo general, conserva solo lo necesario para operar activamente en los exchanges; mantén las inversiones a largo plazo en monederos de hardware con custodia propia.
Elija bolsas de valores reputadas y auditadas. Investiga a fondo antes de elegir una plataforma de intercambio de criptomonedas. Busca plataformas con auditorías de prueba de reserva, prácticas de seguridad transparentes, cumplimiento normativo y un historial verificable. Prioriza las plataformas con infraestructura de monedero multifirma y cobertura de seguro para los activos custodiados.
Únase a UEEx
Experimente la plataforma líder mundial de gestión de patrimonio digital
¿Cómo se presenta el futuro de la seguridad de las criptomonedas?
Criptografía resistente a lo cuántico
El auge de la computación cuántica supone una amenaza futura para la criptografía de curva elíptica (ECDSA), que la mayoría de las cadenas de bloques utilizan actualmente para proteger monederos y transacciones. La investigación de Google de 2025 actualizó las estimaciones de los recursos de computación cuántica necesarios para romper ECDSA, sugiriendo que en 2029 existirán ordenadores cuánticos relevantes desde el punto de vista criptográfico. Aproximadamente 6.65 millones de Bitcoin, que representan monederos con claves públicas permanentemente expuestas, están teóricamente en riesgo ante un ordenador cuántico lo suficientemente potente.
En respuesta, el NIST finalizó tres estándares de criptografía postcuántica (PQC) en agosto de 2024: CRYSTALS-Dilithium, Falcon y SPHINCS+. Estos algoritmos se consideran ahora el estándar de oro en seguridad resistente a la computación cuántica. Algorand se convirtió en la primera plataforma importante de contratos inteligentes en implementar Falcon-1024 en su red principal en noviembre de 2025. Ethereum está desarrollando EIP-7560 con soporte para firmas postcuánticas. Los usuarios pueden mitigar los riesgos de "recolectar ahora, descifrar después" evitando la reutilización de direcciones y siguiendo las actualizaciones de seguridad resistentes a la computación cuántica para las cadenas de bloques que utilizan.
Seguridad mejorada de contratos inteligentes
Se están desarrollando y adoptando a gran escala métodos de verificación formal que demuestran matemáticamente la seguridad de los contratos inteligentes antes de su implementación. Se están investigando activamente contratos inteligentes autorreparables, capaces de identificar y aislar automáticamente las vulnerabilidades. Los programas de recompensas por detección de errores han crecido significativamente: Immunefi, por sí solo, ha evitado ataques por valor de más de 25 mil millones de dólares y ha pagado recompensas récord, incluyendo 10 millones de dólares por una vulnerabilidad de Wormhole.
Protocolos de seguridad descentralizados
La dependencia de los exchanges centralizados genera riesgo de concentración. Es probable que en el futuro aumente la adopción de soluciones de seguridad descentralizadas, custodia de computación multipartita y esquemas de firma umbral que distribuyan la gestión de claves entre múltiples partes, eliminando así los puntos únicos de fallo en la capa de custodia.
Claridad normativa y estándares institucionales
Los avances regulatorios de 2025 en Estados Unidos, incluyendo la Ley GENIUS y las licencias bancarias fiduciarias de la OCC, están comenzando a establecer estándares de seguridad vinculantes para los custodios de criptomonedas. A medida que las capacidades de gestión de activos digitales se convierten en requisitos básicos para los servicios financieros, los marcos de seguridad de nivel institucional se convertirán cada vez más en exigencias para el acceso al mercado, en lugar de prácticas recomendadas opcionales.
Desafíos adelante
Equilibrar seguridad e innovación: Las medidas de seguridad robustas pueden ralentizar el rápido ciclo de desarrollo que impulsa la innovación en criptomonedas. Encontrar el equilibrio adecuado es una cuestión de constante tensión.
Educar a los usuarios: Incluso la seguridad más sofisticada de la cadena de bloques se ve comprometida por un solo usuario que responde a un correo electrónico de phishing. La formación continua y la mejora de los usuarios siguen siendo fundamentales.
Cómo adelantarse a los ataques asistidos por IA: Mientras los defensores adoptan la IA para la detección de amenazas, los atacantes la utilizan para la ingeniería social, la generación de identidades falsas y el descubrimiento automatizado de vulnerabilidades. La carrera armamentística se acelera.
Sí, la tecnología blockchain subyacente es altamente segura para las principales criptomonedas. Bitcoin y Ethereum nunca han sido hackeados con éxito a nivel de protocolo. Los riesgos de seguridad provienen principalmente del comportamiento de los usuarios, las vulnerabilidades de las plataformas de intercambio y las fallas en los contratos inteligentes, más que de la tecnología blockchain en sí. La actividad ilícita representó solo el 0.14 % del volumen total de transacciones en la cadena en 2024, una disminución con respecto al 0.61 % en 2023, lo que indica que la gran mayoría de la actividad con criptomonedas es legítima y segura.
¿Cuántos criptomonedas fueron robadas mediante ciberataques en 2024 y 2025?
En 2024, se robaron aproximadamente 2.2 millones de dólares en 303 incidentes. En 2025, las pérdidas totales alcanzaron aproximadamente los 2.935 millones de dólares en cerca de 200 incidentes. Si bien los incidentes se redujeron a la mitad, la pérdida promedio por incidente se duplicó con creces, llegando a casi 15 millones de dólares, ya que los atacantes se centraron en plataformas institucionales más grandes. El ataque informático a Bybit en febrero de 2025, atribuido al Grupo Lazarus de Corea del Norte, fue el mayor robo de criptomonedas jamás registrado, con un valor de 1.46 millones de dólares.
¿Cuál es la forma más segura de almacenar criptomonedas?
Las carteras de hardware, también llamadas carteras de almacenamiento en frío, son el método de almacenamiento más seguro. Mantienen las claves privadas sin conexión a internet, lo que las hace inaccesibles para los atacantes. Entre las opciones más destacadas se encuentran Ledger (compatible con más de 5,500 criptomonedas) y Trezor (compatible con aproximadamente 1,500 activos y con firmware de código abierto). Almacene las copias de seguridad de la frase semilla sin conexión a internet en varias ubicaciones físicas seguras y nunca en ningún dispositivo conectado a internet.
¿Cuáles son las formas más comunes en que la gente pierde criptomonedas?
Las causas más comunes de pérdidas en 2025 son: ataques de phishing que engañan a los usuarios para que revelen claves privadas o frases semilla; hackeos de exchanges mediante claves privadas comprometidas; exploits de contratos inteligentes dirigidos a protocolos DeFi no auditados; ingeniería social mejorada con IA mediante deepfakes y clones de voz; malware que roba credenciales de billetera; y errores del usuario, como perder frases semilla o enviar fondos a direcciones incorrectas.
¿Qué amenaza supone la computación cuántica para las criptomonedas?
La mayoría de las cadenas de bloques utilizan criptografía de curva elíptica (ECDSA), que las computadoras cuánticas podrían, en teoría, descifrar mediante el algoritmo de Shor para derivar claves privadas a partir de claves públicas. La investigación de Google de 2025 sugiere que las computadoras cuánticas relevantes para la criptografía estarán disponibles en 2029. El NIST finalizó tres estándares de criptografía postcuántica en 2024: CRYSTALS-Dilithium, Falcon y SPHINCS+. Algorand implementó Falcon-1024 en la red principal en noviembre de 2025. Los usuarios pueden reducir el riesgo hoy mismo evitando la reutilización de direcciones y siguiendo la hoja de ruta de actualización resistente a la computación cuántica de su cadena de bloques.
¿Cómo se compara la seguridad de la tecnología blockchain con la seguridad de la banca tradicional?
Blockchain ofrece descentralización sin un único punto de fallo, transacciones inmutables protegidas criptográficamente y un registro público auditable. La banca tradicional proporciona protecciones al consumidor de las que carece en gran medida el mundo de las criptomonedas, como seguros de depósitos, mecanismos de reversión de fraude y recursos regulatorios. La diferencia fundamental radica en la responsabilidad: en la banca, la institución asume la mayor parte de la carga de seguridad; en el mundo de las criptomonedas, el usuario individual tiene una responsabilidad personal significativamente mayor en la protección de sus activos.
Únase a UEEx
Experimente la plataforma líder mundial de gestión de patrimonio digital
Orebiyi Eniola es una escritora cuyo trabajo principal es el marketing de contenidos, con especialización en la industria de las criptomonedas. Dotada de una sólida trayectoria en marketing y con una pasión por crear historias impactantes, ayuda a las empresas a conectar con su público mediante una escritura estratégica y reflexiva. Orebiyi ayuda a las empresas a proyectar sus historias y alcanzar sus ambiciones mediante la fuerza de las palabras. Le gusta relajarse con sus novelas de ficción favoritas cuando no está tecleando.
Renuncia de responsabilidad:Este artículo tiene fines exclusivamente informativos y no debe considerarse asesoramiento comercial ni de inversión. Nada de lo aquí contenido debe interpretarse como asesoramiento financiero, legal o fiscal. Operar o invertir en criptomonedas conlleva un riesgo considerable de pérdida financiera. Siempre realice la debida diligencia antes de tomar cualquier decisión comercial o de inversión.