Profundización por categorías: en 2024 se robaron 2.200 millones de dólares en hackeos relacionados con criptomonedas
Nota de la Redacción: El siguiente post es un extracto de nuestro Informe sobre delitos informáticos 2025que iremos desglosando por categorías de amenazas en las próximas semanas. En entradas anteriores, examinamos los volúmenes totales de transacciones criptográficas en 2024cómo entidades sancionadas en 2024, las tendencias en el uso de criptomonedas para la financiación del financiación del terrorismoy la creciente amenaza de ataques de ransomware ataques de ransomware .
Para leer el Informe sobre la Criptodelincuencia 2025 en su totalidad y descargar su ejemplar, haga clic aquí.
{{horizontal-line}}
En 2024, se robaron 2.200 millones de dólares en hackeos y exploits, un 17% más que en 2023, lo que eleva el total de tres años a más de 7.700 millones de dólares.
El espacio de las criptomonedas sigue enfrentándose a la evolución de las amenazas, y los protocolos financieros descentralizadosDeFi) siguen siendo los principales objetivos. El tamaño medio de los hackeos se situó en 14 millones de dólares, lo que refleja tanto la sofisticación como la escala de las brechas modernas.

Los ataques a la infraestructura (principalmente a claves privadas y frases semilla) representaron casi el 70% de los fondos robados en 2024. Estos ataques son habituales porque las claves privadas y las frases clave sirven como credenciales de acceso fundamentales para las criptocarteras y las plataformas. Los hackers se aprovechan de las malas prácticas de almacenamiento, realizan campañas de phishing y despliegan malware para acceder a estas credenciales confidenciales. Una vez robada la clave privada, el ladrón suele transferir los fondos a su propio monedero, a menudo ocultando el rastro mediante mezcladores, tumblers u otras técnicas de blanqueo de dinero para evitar ser detectado.
Corea del Norte robó casi 800 millones de dólares en criptodivisas en 2024
El aumento de la actividad de piratería informática en 2024 pone de relieve la evolución del panorama de amenazas en el espacio de las criptomonedas. Con un aumento interanual del 17 % en los fondos robados y el papel destacado de Corea del Norte en estos ataques, el sector se enfrenta a una presión cada vez mayor para aplicar medidas de seguridad más estrictas. La escala de las operaciones de Corea del Norte, combinada con su dependencia del robo de claves privadas y frases semilla, subraya la necesidad de innovación para proteger los activos digitales y mitigar las ciberamenazas patrocinadas por el Estado.
Corea del Norte representó aproximadamente el 35 % de todos los fondos robados en 2024, acercándose a casi 800 millones de USD en criptomoneda robada (incluyendo solo los ataques para los que TRM tiene una confianza moderada o superior). De media, los ataques norcoreanos fueron casi 5 veces mayores que los de otros actores, lo que subraya su énfasis en operaciones de gran impacto. Su principal método, el robo de claves privadas y frases semilla, pone de manifiesto la urgente necesidad de soluciones sólidas de gestión de claves.
{{BlogAd-2025CryptoCrimeReport-Report-2}}
La presión de las fuerzas de seguridad estadounidenses e internacionales sobre el sector de las mezclas de criptomonedas provocó el cierre de servicios clave como Samourai Wallet y el coordinador original de Wasabi. En su lugar, Corea del Norte ha recurrido a servicios más pequeños como JoinMarket, Mixero y los nuevos coordinadores independientes del protocolo de Wasabi.
Las fuerzas de seguridad siguen enfrentándose a grandes obstáculos para bloquear y recuperar los fondos robados. Corea del Norte, y los grupos de blanqueo con los que trabaja, han aumentado y diversificado el número de puentes y blockchains que utilizan para mover criptoactivos. Muchos de estos servicios están realmente descentralizados y son incapaces de congelar los fondos robados mientras transitan por sus protocolos. El movimiento de muchos de estos fondos desde las direcciones de robo hasta su disposición final con probables intermediarios, principalmente en la blockchain de TRON, a menudo se produce en cuestión de horas. La velocidad y eficacia de estas transferencias dificultan enormemente la congelación por parte de las fuerzas de seguridad; el análisis de los robos recientes realizado por TRM sugiere que las pérdidas por fricción debidas a la congelación u otras interdicciones por parte del gobierno siguen siendo pequeñas.
{{horizontal-line}}
Siguiente entrega de esta serie: Echamos un vistazo más de cerca a los volúmenes de criptomonedas perdidos por estafas y fraudes en 2024.
¿Preparado para sumergirte en el informe completo 2025 Crypto Crime Report? Consiga su copia aquí.
Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains
Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.