Por qué la mayoría de los proyectos criptográficos se derrumban tras sufrir importantes brechas de seguridad

Por qué la mayoría de los proyectos criptográficos se derrumban tras sufrir importantes brechas de seguridad
Casi el 80% de los criptoproyectos pirateados nunca se recuperan del todo

Casi cuatro de cada cinco criptoproyectos afectados por hackeos importantes nunca se recuperan del todo, ya que las brechas de seguridad no sólo drenan fondos, sino que a menudo destruyen la confianza.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Según Mitchell Amador, CEO de la plataforma de seguridad Web3 Immunefi, las primeras horas tras un hackeo suelen ser las más devastadoras. La mayoría de los protocolos entran en un estado de parálisis en cuanto se descubre una vulnerabilidad. Sin un plan predefinido de respuesta a incidentes, los equipos dudan, debaten los pasos a seguir y subestiman la escala potencial del exploit.

"La toma de decisiones se ralentiza a medida que los equipos tratan de entender lo que ha sucedido, lo que lleva a la improvisación y al retraso de la acción", dijo Amador a Cointelegraph, añadiendo que a menudo se producen pérdidas adicionales durante esta ventana crítica.

Con frecuencia, los proyectos evitan poner en pausa los contratos inteligentes por temor a daños reputacionales, mientras que la comunicación con los usuarios puede detenerse por completo. Amador advirtió que el silencio suele amplificar el pánico en lugar de contenerlo.

"Casi el 80% de los proyectos hackeados nunca se recuperan por completo, y la razón principal no es la pérdida inicial de fondos, sino la ruptura de las operaciones y la confianza durante la respuesta", dijo el CEO de Immunefi.

El creciente coste de los errores humanos

En 2025, los incidentes de piratería informática relacionados con criptomonedas aumentaron bruscamente, con atacantes dirigidos tanto a plataformas importantes como a billeteras individuales, lo que resultó en pérdidas totales de $ 3,4 mil millones, el nivel más alto desde 2022.

Mientras que las vulnerabilidades de los contratos inteligentes una vez dominaron los titulares, las pérdidas recientes están cada vez más vinculadas a errores operativos y humanos.

"El error humano es, con mucho, el eslabón más débil de la cripto seguridad", dijo Alex Katz, CEO y cofundador de la firma de seguridad web Kerberus.

La mayoría de las pérdidas se deben ahora a que los usuarios aprueban transacciones maliciosas, interactúan con interfaces falsas o revelan sin saberlo sus claves privadas.

A principios de este mes, un usuario de criptomonedas perdió más de 282 millones de dólares en Bitcoin(BTC) y Litecoin(LTC) en uno de los mayores ataques de ingeniería social jamás registrados en el sector de las criptomonedas. Al parecer, la víctima fue engañada por un atacante que se hizo pasar por el servicio de atención al cliente de Trezor y la engañó para que revelara la frase semilla de un monedero de hardware.

Los avances en inteligencia artificial han aumentado considerablemente la eficacia de este tipo de ataques. Según Amador, las campañas de ingeniería social pueden ahora escalar rápidamente, permitiendo a los atacantes enviar miles de mensajes de phishing dirigidos al día.

A pesar de las sombrías estadísticas, los expertos en cripto seguridad siguen siendo cautelosamente optimistas. La seguridad de los contratos inteligentes está mejorando más rápido que nunca gracias a mejores prácticas de desarrollo, auditorías más estrictas y herramientas más maduras.

"Creo que 2026 será el año más fuerte para la seguridad de los contratos inteligentes", dijo Amador, señalando la creciente adopción de la monitorización de blockchain, cortafuegos y sistemas de inteligencia de amenazas.

Sin embargo, la preparación para responder a incidentes sigue siendo un importante reto sin resolver. Amador hizo hincapié en que los equipos deben actuar con decisión y comunicarse inmediatamente cuando se produce un incidente, aunque no esté claro su alcance total. Las pausas tempranas en el protocolo, señaló, son mucho menos perjudiciales que permitir que la incertidumbre vaya en aumento.

Según Alex Katz, incluso los incidentes resueltos técnicamente suelen marcar el principio del fin. En la mayoría de los casos, "una vulnerabilidad importante es una sentencia de muerte", ya que los usuarios se marchan, la liquidez se agota y el daño a la reputación se hace irreversible.

Como escribimos en Inteligencia artificial y criptoestafas: Cómo se roban los activos digitales hoy en día

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.