Los robos por ataques y exploits de criptomonedas aumentan en el primer semestre de 2024
Las últimas cifras del equipo de inteligencia de amenazas de TRM muestran que se ha robado el doble de dinero en hackeos y exploits de criptomonedas en la primera mitad de 2024 en comparación con el mismo periodo de 2023.
Hasta el 24 de junio de 2024, los piratas informáticos habían robado 1.380 millones de dólares, frente a los 657 millones del año pasado por estas mismas fechas. Al igual que en 2023, un pequeño número de grandes ataques se llevó la mayor parte del botín: los cinco principales ataques y exploits representaron el 70 % de la cantidad total robada en lo que va de año. Los ataques a claves privadas y frases semilla siguen siendo uno de los principales vectores de ataque en 2024, junto con los ataques a smart contract y a préstamos flash.
En mayo, DMM Bitcoin, una bolsa de criptomonedas japonesa, sufrió el mayor ataque en lo que va de 2024. El resultado fue el robo de más de 4.500 BTC, valorados en más de 300 millones de dólares en ese momento. Aunque se desconoce la causa exacta del ataque, entre los posibles vectores se encuentran el robo de claves privadas o el envenenamiento de direcciones, una táctica mediante la cual los atacantes envían pequeñas cantidades de criptomoneda al monedero de la víctima para crear historiales de transacciones falsos, lo que puede confundir a los usuarios para que envíen fondos a la dirección equivocada en futuras transacciones.
En cada uno de los seis primeros meses de 2024 se robó másdinero que en los meses correspondientes de 2023, y la mediana de los hackeos fue un 150% mayor. Sin embargo, los robos por hackeos y exploits están un tercio por debajo del mismo periodo de 2022, que sigue siendo un año récord.

Hasta la fecha, TRM no ha observado cambios fundamentales en la seguridad del ecosistema de criptomonedas que puedan explicar esta tendencia al alza; tampoco hemos encontrado diferencias significativas en los vectores de ataque o en el número de ataques entre los primeros semestres de 2023 y 2024. Sin embargo, en los últimos seis meses se han registrado precios medios de tokens significativamente más altos en comparación con este periodo del año pasado; es probable que esto haya contribuido al aumento de los volúmenes de robos.
Protección de su organización frente a ataques informáticos y exploits
Los proyectos de criptomonedas pueden protegerse de los hackeos y los exploits aplicando una estrategia de defensa de varios niveles, como auditorías de seguridad periódicas, cifrado robusto, monederos multifirma y prácticas de codificación seguras. Además, es crucial mantenerse actualizado sobre las últimas amenazas, educar a los empleados y fomentar una cultura consciente de la seguridad.
Igualmente importante es contar con una estrategia integral de respuesta a incidentes, que incluya la posibilidad de ofrecer recompensas por la devolución de los fondos robados. Sin embargo, es importante reconocer que ninguna medida es infalible por sí sola. Por lo tanto, adoptar un enfoque de defensa en profundidad, en el que se apliquen múltiples medidas de seguridad redundantes, ofrece la mejor protección contra posibles violaciones.
Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains
Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.