Clasificación de los 10 principales métodos de hackeo de criptomonedas
La noticia del día de hoy: "Así han robado 60 millones en criptomonedas".
En un principio, los primeros ataques a criptomonedas solían centrarse en el robo de credenciales de billeteras. Hoy en día, muchas de las mayores pérdidas del sector provienen de vulnerabilidades ocultas en el software de las plataformas.
En el post del día de hoy veremos cuales son las 10 principales formas en que los hackers roban criptomonedas:
Fuente: Visual Capitalist
De mayo de 2025 a abril de 2026, el método utilizado por los hackers que ocasionó mayores pérdidas (19%) fue un tipo de ataque a la infraestructura conocido como manipulación de datos entre cadenas. Estos ataques tienen como objetivo los sistemas que transfieren activos entre diferentes cadenas de bloques. Los piratas informáticos aprovechan las vulnerabilidades en la comunicación entre las cadenas, lo que les permite manipular transacciones o robar fondos durante las transferencias.
Los ataques al código de los contratos inteligentes representan cinco de los diez métodos más costosos. En estos casos, los hackers explotan vulnerabilidades en las reglas que regulan automáticamente el movimiento, el precio o la gestión de activos.
Para facilitar la comprensión de la clasificación, a continuación se explica cada método de hackeo restante en lenguaje sencillo.
- Compromiso de administrador + Manipulación de tokens: Los hackers obtienen acceso a controles de administrador privilegiados, desde donde pueden explotar el código para aprobar activos falsos como garantía desde dentro.
- Explotación de tokens falsificados: Los atacantes utilizan código para crear tokens falsos o engañosos que confunden a usuarios o plataformas, haciéndoles creer que son reales. Esto puede utilizarse para provocar transacciones fraudulentas o el robo de fondos.
- Clave privada comprometida: Una clave privada funciona como la contraseña de una billetera de criptomonedas. Si los hackers la roban, pueden obtener acceso completo a la billetera y transferir fondos al instante. A menudo, los hackers utilizan el phishing u otras técnicas de ingeniería social para engañar a las víctimas y obtener sus credenciales confidenciales.
- Ataque a la liquidez: Los hackers atacan los fondos de liquidez que alimentan las plataformas de comercio descentralizadas. Estos ataques al código suelen explotar fallos en la lógica de precios, comercio o retiros.
- Hackeo de monederos calientes: Los monederos calientes están conectados a internet, lo que los hace prácticos pero también más vulnerables. Si los atacantes obtienen acceso, pueden transferir fondos rápidamente.
- Ataque de reentrada: Estos ataques engañan a un contrato inteligente para que envíe fondos repetidamente antes de actualizar su saldo. Es uno de los ejemplos más conocidos de un error oculto en el código de las criptomonedas.
- Compromiso de la API de terceros: Las plataformas de criptomonedas suelen depender de conexiones de software externas para enviar o recibir datos. Si estas conexiones se ven comprometidas, los atacantes pueden manipular las transacciones o el comportamiento de la plataforma.
- Ataque a la curva de vinculación: Algunos proyectos de criptomonedas utilizan fórmulas automatizadas para fijar los precios de los tokens. Los hackers explotan las vulnerabilidades de estas fórmulas para manipular los precios y obtener beneficios.
- Manipulación de oráculos de precios: Los oráculos de precios proporcionan precios de mercado a las aplicaciones. Si los hackers manipulan esos datos de precios, pueden provocar operaciones lucrativas, préstamos o liquidaciones.
Como se puede apreciar en este post, en la actualidad, la mayoría de los ataques informáticos a criptomonedas no comienzan con billeteras robadas, sino en el código (Visual Capitalist).
Hasta aquí el post del día de hoy y recuerda que puedes seguirme en X y mantenerte informado de lo último de ciencia, tecnología e innovación en el mundo de la economía y las finanzas.



Comentarios