Los hackers norcoreanos robaron la cifra récord de 2.000 millones de dólares en criptomonedas en 2025

Los hackers norcoreanos robaron la cifra récord de 2.000 millones de dólares en criptomonedas en 2025
Corea del Norte pasa a menos y mayores criptoataques en 2025

Los hackers norcoreanos robaron al menos 2.000 millones de dólares en criptomonedas en 2025, lo que supone el mayor total anual registrado y eleva el botín acumulado del país a unos 6.750 millones de dólares.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

La cifra representa un aumento del 51% con respecto a 2024, a pesar del menor número de incidentes confirmados, lo que pone de relieve un claro cambio hacia menos ataques pero significativamente mayores, informa CoinDesk.

Uno de los principales contribuyentes fue el ataque a Bybit en marzo, por valor de 1.400 millones de dólares, que por sí solo representó una parte sustancial de las pérdidas del año. A diferencia de la mayoría de los grupos cibercriminales, los actores vinculados a la RPDC se centran sobre todo en grandes servicios de criptomonedas centralizados, más que en usuarios individuales. En 2025, fueron responsables del 76% de todos los hackeos a nivel de servicio, la proporción más alta jamás registrada. Los datos sugieren una estrategia centrada en el máximo impacto más que en la frecuencia de los ataques. Este enfoque ha convertido a Corea del Norte en la amenaza dominante en las violaciones de criptomonedas de alto valor.

Blanqueo sofisticado y dependencia de las redes regionales

El comportamiento de blanqueo de los hackers vinculados a la RPDC difiere claramente del de otros criptodelincuentes. En lugar de mover los fondos robados en grandes transferencias onchain, dividen sistemáticamente los activos en tramos más pequeños por debajo de 500.000 dólares, una táctica destinada a reducir el riesgo de detección. Chainalysis descubrió una gran dependencia de intermediarios en chino, servicios de garantía y redes extrabursátiles, junto con un amplio uso de puentes y servicios de mezcla.

En particular, los grupos norcoreanos evitan en gran medida los protocolos de préstamo DeFi, los intercambios descentralizados y las plataformas peer-to-peer que suelen utilizar otros atacantes. Estos patrones apuntan a limitaciones estructurales y a la dependencia de facilitadores regionales específicos más que a un amplio acceso a la criptoinfraestructura mundial. Andrew Fierman, de Chainalysis, dijo que la coherencia y la escala de estos flujos de trabajo de blanqueo sugieren el uso creciente de la automatización y la IA. Tales herramientas probablemente ayudan a coordinar operaciones de blanqueo complejas y de múltiples pasos a través de activos y cadenas.

Un panorama de amenazas polarizado para los usuarios y servicios de criptomonedas

El análisis posterior al hackeo muestra que los principales robos de Corea del Norte suelen seguir una ventana de blanqueo de aproximadamente 45 días, pasando de una rápida ofuscación a una integración gradual en los canales de salida de efectivo. Aunque no es universal, esta cronología recurrente ofrece información valiosa a las fuerzas de seguridad y a los equipos de cumplimiento de la ley que tratan de interceptar los fondos en una fase temprana. Al mismo tiempo, el panorama más amplio del robo de criptomonedas está evolucionando en una dirección diferente.

Los robos de carteras personales aumentaron en número hasta los 158.000 incidentes en 2025, pero representaron sólo el 20% del valor total robado, frente al 44% del año anterior. El importe en dólares sustraído a víctimas individuales cayó un 52%, hasta los 713 millones de dólares, lo que indica pérdidas menores repartidas entre más usuarios. En conjunto, los datos apuntan a un entorno polarizado, con robos masivos de escaso valor dirigidos a particulares en un extremo y, en el otro, brechas a nivel de servicio poco frecuentes pero catastróficas. Corea del Norte se mantiene firme en el centro de este último.

Recientemente escribimos que un experto en seguridad advirtió en la conferencia Devconnect de Buenos Aires que hasta el 20% de todas las empresas de criptomonedas podrían tener trabajadores norcoreanos implicados en sus operaciones.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.