Cryptocurrency phishing losses cayeron un 83% en 2025 hasta 83,85 millones de dólares desde 494 millones el año anterior.
El número de víctimas declined un 68% hasta 106.106, según la plataforma de seguridad Web3 Scam Sniffer.
La firma advirtió que la actividad de phishing siguió de cerca los ciclos de mercado en lugar de desaparecer por completo.
Las pérdidas del tercer trimestre alcanzaron los 31 millones de dólares durante el rally más fuerte de Ethereum (ETH), lo que representó el 29% del daño anual por phishing.
Qué pasó
Los ataques mediante firmas Permit siguieron siendo el método dominante, y representaron el 38% de los incidentes con más de 1 millón de dólares en pérdidas.
El mayor robo individual ascendió a 6,5 millones de dólares en septiembre mediante una firma Permit maliciosa.
Tras la actualización Pectra de Ethereum surgieron firmas maliciosas EIP-7702, que permitieron a los atacantes explotar la abstracción de cuentas.
Dos casos importantes de EIP-7702 en agosto provocaron pérdidas combinadas de 2,54 millones de dólares.
Los incidentes a gran escala disminuyeron drásticamente, con solo 11 casos que superaron el millón de dólares frente a 30 en 2024.
La pérdida media por víctima cayó a 790 dólares, lo que sugiere que los atacantes se inclinaron hacia campañas de mayor volumen centradas en el público minorista.
Las pérdidas mensuales oscilaron entre 2,04 millones de dólares en diciembre y 12,17 millones en agosto, durante el máximo de actividad del mercado.
Read also: XRP Overtakes BNB To Claim Fourth-Largest Cryptocurrency Position
Por qué es importante
Scam Sniffer concluyó que «el ecosistema de drainers sigue activo: a medida que unos drainers salen, surgen otros nuevos para llenar el vacío».
Las pérdidas por phishing se correlacionaron directamente con la actividad del mercado, aumentando cuando la interacción de los usuarios crecía en las redes blockchain.
Datos independientes de PeckShield showed que los hackeos cripto de diciembre cayeron un 60% hasta aproximadamente 76 millones de dólares desde los 194,2 millones de noviembre.
El mayor incidente de diciembre implicó una estafa de envenenamiento de direcciones por 50 millones de dólares que utilizó monederos con direcciones muy similares.
Una filtración de clave privada de 27,3 millones de dólares vinculada a un monedero multifirma puso de relieve vulnerabilidades persistentes en la gestión de claves.
Investigadores de seguridad señalaron que los atacantes favorecen cada vez más el engaño y la ingeniería social frente a los exploits puramente técnicos.
Read next: Arkham Tracks $635M Ethereum Position Nearing Breakeven At $3,033

