LCP_hide_placeholder
fomox
MercadosPerpetuosSpotIntercambiarMeme Referido
Más
Reclutamiento de Smart Money
Buscar token/billetera
/

¿Cuáles serán los principales riesgos de seguridad en las redes de criptomonedas y blockchain en 2025?

2026-01-19 04:10:50
Blockchain
Perspectivas cripto (Crypto Insights)
Mercado de criptomonedas
DeFi
Billetera Web3
文章评价 : 4
181 个评价
Analiza los riesgos de seguridad más relevantes en redes de criptomonedas y blockchain en 2025: vulnerabilidades en contratos inteligentes, robo de tokens OAuth, ataques a la cadena de suministro y riesgos de custodia en exchanges centralizados que impactan a las empresas. Conoce las estrategias clave de defensa.
¿Cuáles serán los principales riesgos de seguridad en las redes de criptomonedas y blockchain en 2025?

Vulnerabilidades en contratos inteligentes y patrones históricos de explotación en redes blockchain

Las vulnerabilidades en los contratos inteligentes han condicionado la evolución de la seguridad blockchain desde el emblemático hackeo de la DAO en 2016, donde los ataques de reentradas permitieron llamadas recursivas a funciones para vaciar fondos antes de actualizar los saldos. Este patrón de explotación sigue vigente, demostrando cómo los fallos lógicos en la secuencia de ejecución del código continúan amenazando a las redes descentralizadas. Actualmente, la explotación abarca más allá de la reentrada simple e incluye la manipulación de oráculos, responsable de pérdidas de miles de millones en plataformas DeFi. Los atacantes dirigen sus esfuerzos a los oráculos de precios para inflar de manera artificial el valor de las garantías y provocar liquidaciones en cascada, técnica que se ve amplificada por los flash loans que permiten préstamos no colateralizados en una sola transacción.

El caso de Drift Protocol en mayo de 2022 ilustra las vulnerabilidades modernas de los contratos inteligentes, donde errores en la contabilidad de pérdidas y ganancias durante desequilibrios de mercado permitieron a los atacantes retirar la totalidad de la garantía de los usuarios. Aunque Trail of Bits realizó auditorías de seguridad, el mecanismo de extensión de apalancamiento del protocolo no consideró la realización del PNL dependiente del orden, dejando expuestas vulnerabilidades de diseño. Las debilidades en el control de acceso y los fallos en puentes cross-chain agravan estos riesgos, ya que los supuestos de confianza codificados como garantías generan puntos únicos de fallo. Solo en Solana se documentaron 26 exploits a nivel de aplicación entre 2020 y 2026, lo que evidencia cómo los patrones repetitivos de vulnerabilidad—validación insuficiente, errores en la gestión de estados y protecciones de liquidación inadecuadas—persisten en distintos ecosistemas blockchain y revelan desafíos sistémicos en la arquitectura de seguridad de los contratos inteligentes.

Ataques a la cadena de suministro y riesgos de integración de terceros: el caso Salesloft-Drift que afectó a más de 700 organizaciones

Las integraciones de terceros representan un vector crítico de vulnerabilidad en los ecosistemas digitales, como evidenció el incidente Salesloft-Drift de agosto de 2025, que impactó a más de 700 organizaciones a nivel global. Los atacantes aprovecharon tokens OAuth y tokens de actualización robados de la integración Drift-Salesforce para acceder a la API de forma no autorizada, sin necesidad de credenciales directas ni activar alertas de autenticación multifactor. Este ataque a la cadena de suministro eludió las medidas de seguridad convencionales al hacerse pasar por la aplicación legítima de Drift, lo que permitió la exfiltración fluida de datos desde instancias comprometidas de Salesforce.

El incidente demuestra cómo las integraciones basadas en OAuth generan riesgos de seguridad persistentes si no se supervisan de forma adecuada. Los atacantes accedieron a información empresarial sensible, como datos de contacto, documentación de soporte, claves AWS, tokens de Snowflake e incluso contraseñas en texto plano almacenadas en registros de clientes. La brecha fue más allá de los datos básicos de CRM y expuso credenciales de autenticación que pueden facilitar ataques secundarios. Para plataformas de criptomonedas y redes blockchain, este patrón refleja una debilidad crítica: la dependencia de proveedores externos e integraciones en la nube sin supervisión de seguridad integral. Las organizaciones que utilizan plataformas SaaS o infraestructuras de trading integradas se enfrentan a riesgos similares, donde una única conexión de terceros comprometida puede exponer datos de clientes, credenciales API e historiales de transacciones a actores maliciosos, lo que subraya la necesidad de una evaluación rigurosa de proveedores y la monitorización continua de todos los puntos de integración.

Riesgos de custodia en exchanges centralizados y robo de tokens OAuth como amenazas críticas en 2025

El sector de las criptomonedas en 2025 registró una concentración sin precedentes de robos en grandes brechas, con las vulnerabilidades de los exchanges centralizados como el principal foco de ataque. Según el análisis de Cyber Threat Intelligence de Kroll, en la primera mitad de 2025 se robaron cerca de 1 930 millones de dólares en crímenes relacionados con cripto—superando todo el año anterior y estableciendo un récord histórico de robo de activos digitales. Esta aceleración evidencia un cambio fundamental en la estrategia de los atacantes, ahora orientada a objetivos de alto valor que operan infraestructuras centralizadas.

El robo de tokens OAuth constituye un vector especialmente sofisticado en entornos de custodia de exchanges. En agosto de 2025, actores maliciosos explotaron vulnerabilidades OAuth a través de integraciones comprometidas de Drift y Salesloft, accediendo sin autorización a sistemas de custodia sensibles y credenciales de autenticación. Estos ataques, basados en tokens, eluden las protecciones convencionales de contraseñas y permiten a los atacantes suplantar a usuarios legítimos y acceder a la infraestructura de billeteras del exchange. La sofisticación de estas campañas demuestra cómo las amenazas actuales explotan relaciones de confianza entre servicios integrados.

El ataque de 1 500 millones de dólares a Bybit en 2025—atribuido a actores patrocinados por el Estado norcoreano—ejemplifica el impacto catastrófico de la brecha en las defensas de custodia de un exchange centralizado. Este solo incidente representó aproximadamente el 69 % de todos los fondos robados ese año, evidenciando cómo la concentración del riesgo genera vulnerabilidades sistémicas. Aunque los exchanges implantan cada vez más controles de acceso zero trust y monitorización en tiempo real de endpoints, la propia naturaleza centralizada de la custodia concentra el riesgo contraparte, obligando a los inversores institucionales a exigir alineación regulatoria y controles de seguridad verificables antes de depositar capital significativo.

Preguntas frecuentes

¿Cuáles son las vulnerabilidades de seguridad más comunes en las redes blockchain que explotan los atacantes?

Las más frecuentes son los ataques de reentradas en contratos inteligentes, donde los atacantes llaman funciones repetidas veces para vaciar fondos. Otros riesgos clave incluyen errores en contratos inteligentes, robo de claves privadas, ataques del 51 % en redes pequeñas y front-running de transacciones. La realización de auditorías de código y la aplicación de protocolos de seguridad adecuados son defensas esenciales.

¿Cómo ponen en riesgo los errores y exploits de contratos inteligentes a los usuarios de criptomonedas y las plataformas DeFi?

Los errores y exploits en contratos inteligentes permiten que los atacantes vacíen los fondos de los usuarios, manipulen precios y comprometan protocolos DeFi. Las vulnerabilidades en código inmutable pueden causar pérdidas millonarias y erosionan la confianza y la seguridad financiera en los ecosistemas de criptomonedas.

¿Qué son los ataques del 51 % y cómo pueden defenderse las redes blockchain?

Un ataque del 51 % ocurre cuando una entidad controla más de la mitad de la potencia de minado de una blockchain, lo que permite manipular transacciones y realizar doble gasto. Las redes se protegen incrementando la descentralización, reforzando los mecanismos de consenso y mediante la seguridad colaborativa. Las redes más grandes y distribuidas son, por naturaleza, más resistentes a este tipo de ataques.

¿Cuáles son los riesgos asociados a los exchanges de criptomonedas y la seguridad de las billeteras en 2025?

En 2025, los principales riesgos son los ciberataques (con casi 1 930 millones de dólares robados), estafas de phishing, robo de claves privadas y deficiencias en el cumplimiento normativo. Las amenazas físicas y la falta de pruebas de penetración aumentan la vulnerabilidad. Los usuarios afrontan riesgos de hackeo en exchanges y problemas en la gestión de sus billeteras.

¿Cómo amenazan las estafas de phishing y el robo de claves privadas a los poseedores de criptomonedas?

Las estafas de phishing engañan a los usuarios para que revelen claves privadas o credenciales mediante sitios web y mensajes falsos. El robo de claves privadas da acceso directo a las billeteras y facilita el robo de fondos a los atacantes. Ambos métodos comprometen por completo la seguridad y propiedad de los activos.

¿Qué amenazas emergentes de ciberseguridad se prevé que afecten a las redes blockchain en 2025?

En 2025, las redes blockchain afrontan amenazas persistentes avanzadas, ataques de phishing sofisticados dirigidos a exchanges de cripto y vulnerabilidades zero-day. Cerca de 1 930 millones de dólares en criptoactivos fueron robados solo en la primera mitad de 2025, lo que demuestra un incremento en el ataque a plataformas de activos digitales de alto valor y entidades financieras.

¿Cómo pueden los usuarios protegerse frente a hackeos, fraudes y brechas de seguridad en el sector cripto?

Utiliza contraseñas fuertes y únicas y activa la autenticación en dos pasos. Guarda los activos en billeteras seguras fuera de línea. Verifica las direcciones antes de enviar transacciones, evita enlaces de phishing y mantén el software actualizado.

¿Qué riesgos regulatorios y de cumplimiento enfrentan las redes blockchain en relación con los estándares de seguridad?

Las redes blockchain se enfrentan a riesgos regulatorios y de cumplimiento debido a la falta de uniformidad en los estándares globales de seguridad, marcos de supervisión fragmentados y requisitos regulatorios en constante evolución entre jurisdicciones. Estas inconsistencias abren vulnerabilidades, crean brechas de cumplimiento y pueden exponer legalmente a operadores y participantes.

* 本文章不作为 Gate 提供的投资理财建议或其他任何类型的建议。 投资有风险,入市须谨慎。

分享

目录

Vulnerabilidades en contratos inteligentes y patrones históricos de explotación en redes blockchain

Ataques a la cadena de suministro y riesgos de integración de terceros: el caso Salesloft-Drift que afectó a más de 700 organizaciones

Riesgos de custodia en exchanges centralizados y robo de tokens OAuth como amenazas críticas en 2025

Preguntas frecuentes

相关文章
# ¿Qué son los eventos de seguridad y riesgo en criptomonedas? Guía completa sobre vulnerabilidades de smart contracts, ataques a la red y riesgos de custodia en exchanges

# ¿Qué son los eventos de seguridad y riesgo en criptomonedas? Guía completa sobre vulnerabilidades de smart contracts, ataques a la red y riesgos de custodia en exchanges

Descubra los eventos clave de seguridad y riesgos en el sector de las criptomonedas: vulnerabilidades en smart contracts, riesgos asociados a la custodia en exchanges, tácticas de blanqueo de capitales y estrategias para su mitigación. Aprenda a proteger activos digitales utilizando protocolos multi-firma, análisis on-chain y la colaboración internacional en la aplicación de la ley a través de Gate.
2026-01-06 01:02:18
¿Cuáles serán los principales riesgos de seguridad en criptomonedas y las vulnerabilidades en smart contracts en 2026?

¿Cuáles serán los principales riesgos de seguridad en criptomonedas y las vulnerabilidades en smart contracts en 2026?

Descubra los principales riesgos de seguridad en criptomonedas que se prevén para 2026: vulnerabilidades en smart contracts, ataques de phishing basados en IA que tienen como objetivo los exchanges de Gate y amenazas asociadas a la custodia centralizada. Aprenda estrategias eficaces para la prevención de riesgos y las mejores prácticas en la gestión de seguridad dirigidas a empresas.
2026-01-08 03:18:20
¿Cuáles son los principales riesgos de seguridad en cripto: vulnerabilidades en smart contracts, ataques a la red y hacks a exchanges?

¿Cuáles son los principales riesgos de seguridad en cripto: vulnerabilidades en smart contracts, ataques a la red y hacks a exchanges?

Descubre los riesgos de seguridad más relevantes en el sector cripto: vulnerabilidades en smart contracts responsables de pérdidas superiores a 625 millones de dólares, ataques a la red como los exploits del 51 %, y fallos de custodia en el exchange Gate. Comprende cómo ataques de reentrancy, explotaciones en DeFi y una custodia deficiente de activos pueden poner en riesgo tus criptomonedas. Una guía imprescindible de gestión de riesgos dirigida a profesionales de la seguridad.
2025-12-29 01:35:40
¿Cuáles serán las principales vulnerabilidades de los smart contracts y los riesgos de seguridad para los exchanges de criptomonedas en 2025?

¿Cuáles serán las principales vulnerabilidades de los smart contracts y los riesgos de seguridad para los exchanges de criptomonedas en 2025?

Descubre las vulnerabilidades clave de los smart contracts en 2025 y los riesgos de seguridad asociados al exchange Gate. Infórmate sobre ataques de reentrancy, explotaciones de flash loans que han provocado pérdidas superiores a 14 000 millones de dólares, hacks a plataformas que suman más de 240 millones de dólares y dependencias sistémicas de custodia que ponen en riesgo a los inversores institucionales. Perspectivas de seguridad imprescindibles para una gestión empresarial de riesgos eficaz.
2025-12-28 05:27:40
¿Cuáles son las principales vulnerabilidades de los smart contracts y los riesgos de hackeo en los exchanges en el sector cripto?

¿Cuáles son las principales vulnerabilidades de los smart contracts y los riesgos de hackeo en los exchanges en el sector cripto?

Analiza las vulnerabilidades de los smart contracts, los riesgos de hacking en los exchanges y las amenazas vinculadas a la custodia centralizada en el sector cripto. Examina casos históricos como DAO y Mt. Gox, identifica los riesgos sistémicos en Gate y otras plataformas, y accede a prácticas de seguridad fundamentales para salvaguardar tus activos digitales ante fallos de código y brechas de seguridad.
2025-12-29 02:33:54
¿Cuáles son los principales riesgos de seguridad en el sector cripto: exploits en smart contracts, ataques a exchanges y vulnerabilidades en la red?

¿Cuáles son los principales riesgos de seguridad en el sector cripto: exploits en smart contracts, ataques a exchanges y vulnerabilidades en la red?

Descubre los principales riesgos de seguridad en el sector cripto: exploits en smart contracts que han causado pérdidas de 14 000 millones de dólares, ataques a exchanges centralizados que comprometen los activos en custodia y vulnerabilidades de red como los ataques del 51 %. Descubre cómo proteger tus inversiones en Gate y reducir al mínimo las amenazas sistémicas a la seguridad.
2025-12-29 04:46:29
猜你喜欢
Cómo analizar métricas de datos on-chain para redes de criptomonedas en 2026

Cómo analizar métricas de datos on-chain para redes de criptomonedas en 2026

Descubre cómo analizar las métricas de datos en cadena de redes de criptomonedas en 2026. Controla direcciones activas, volumen de transacciones, actividad de grandes inversores y tarifas de gas en diversas cadenas para tomar decisiones de inversión fundamentadas en Gate.
2026-01-19 07:44:02
¿Cómo influyen las tenencias de tokens RON y los flujos de fondos en los movimientos del mercado de Ronin?

¿Cómo influyen las tenencias de tokens RON y los flujos de fondos en los movimientos del mercado de Ronin?

Descubre cómo las posiciones en RON y los movimientos de fondos influyen en la dinámica de mercado de Ronin. Examina los flujos netos en exchanges, el logro de los 290 000 en staking y el crecimiento de la liquidez institucional en Gate y otras plataformas.
2026-01-19 07:41:51
¿Cuáles son los principales riesgos de seguridad y las vulnerabilidades de los contratos inteligentes que afectan a la red ARB Arbitrum en 2026?

¿Cuáles son los principales riesgos de seguridad y las vulnerabilidades de los contratos inteligentes que afectan a la red ARB Arbitrum en 2026?

Descubra los principales riesgos de seguridad y las vulnerabilidades de contratos inteligentes en la red Arbitrum ARB en 2026. Infórmese sobre ataques a contratos proxy, riesgos de custodia en exchanges y amenazas en DeFi. Una guía imprescindible para profesionales de la seguridad empresarial y la gestión de riesgos.
2026-01-19 07:29:52
¿Cómo influyen las entradas y salidas de Bitcoin Cash (BCH) en los intercambios en su valor de mercado en 2026?

¿Cómo influyen las entradas y salidas de Bitcoin Cash (BCH) en los intercambios en su valor de mercado en 2026?

Descubre cómo los flujos de entrada y salida de Bitcoin Cash (BCH) en los exchanges influyen en el valor de mercado en 2026. Examina posiciones abiertas por 828,6 millones de dólares, la concentración de titulares, el posicionamiento institucional y el colapso de liquidez en cadena que afectan la formación de precios y la estabilidad.
2026-01-19 07:20:07
¿Es posible operar con criptomonedas en Etrade: información clave que debe conocer

¿Es posible operar con criptomonedas en Etrade: información clave que debe conocer

Infórmese sobre la compatibilidad de E*TRADE con el trading de criptomonedas y analice otras plataformas disponibles. Descubra cómo operar Bitcoin y Ethereum, recomendaciones de seguridad, tarifas aplicables y los pasos para comenzar a negociar activos digitales en exchanges especializados como Gate.
2026-01-19 07:15:51
¿Qué significa CY en finanzas?

¿Qué significa CY en finanzas?

Descubre el significado de CY en el ámbito financiero. Calendar Year se emplea en los informes tradicionales, mientras que Cyclic Yield es relevante en el sector de las criptomonedas. Conoce cómo los profesionales financieros, traders y entusiastas de Web3 aplican el término CY en contabilidad, inversión y estrategias DeFi.
2026-01-19 07:05:33