La firma de análisis de blockchain Chainalysis ha revelado el alcance de las pérdidas que la industria de criptomonedas experimentó este año debido a hacks en su último informe, ya que Corea del Norte intentó financiarse a través de sanciones mediante estos hacks.
Las pérdidas por hacks de criptomonedas aumentaron un 15% en 2024, alcanzando los 2.200 millones de dólares desde los 1.800 millones en 2023, destacando los crecientes riesgos de ciberseguridad en el mundo cripto.
La cantidad acumulada de criptomonedas robadas en el segmento de enero a julio fue de 1.580 millones de dólares, un 84,4% más alta que el mismo periodo en 2023, reveló el informe de Chainalysis. Esto se debió a un aumento constante de hackers vinculados a Corea del Norte, lo que resultó en un asombroso incremento del 102,88% en fondos de criptomonedas robados.
En 2024, los hackers norcoreanos robaron 1.340 millones de dólares en 47 incidentes, frente a los 660,50 millones robados en 20 incidentes de hacking en 2023. Por lo tanto, los incidentes de hacking de Corea del Norte se han más que duplicado en el año.
Esto representa el 61% de los fondos de criptomonedas robados este año, en comparación con el 20% del año pasado.
La cantidad de incidentes de hacking de criptomonedas sigue creciendo cada año. En 2019, el número de incidentes de hacking de criptomonedas aumentó de 270 en 2018 a 298, y en 2024 ha ascendido a 303 desde 282 en 2023. Esto muestra un aumento constante y consistente en los incidentes de hacking, especialmente en la primera mitad del año entre enero y julio.
Hubo más incidentes de ciberseguridad reportados en la primera mitad que en la segunda mitad, lo que muestra un cambio en las tácticas criminales y posibles patrones de hacking.
El informe también vincula a los trabajadores de TI norcoreanos con estos incidentes de hacking, sugiriendo que su presencia creciente en empresas web3 y cripto podría comprometer la integridad y operaciones de las blockchains. Estos trabajadores de TI están utilizando Tácticas, Técnicas y Procedimientos (TTPs) sofisticados, incluidos intermediarios terceros e identidades falsas, para obtener acceso al sistema manipulando sus oportunidades de trabajo remoto, señala el informe.
DeFi sigue siendo el objetivo principal
La historia de hackers de cripto apuntando a plataformas DeFi continuó este año, ya que este sector está creciendo rápidamente y tiene protocolos de seguridad menos robustos. En el primer trimestre de 2024, la mayoría de los fondos de criptomonedas fueron robados de plataformas DeFi, mientras los hackers cambiaron su enfoque hacia plataformas centralizadas en el segundo y tercer trimestres del año.
Los dos mayores hacks de plataformas centralizadas ocurrieron en mayo y julio, cuando 305 millones de dólares y 234,9 millones de dólares fueron robados de DMM Bitcoin y WazirX, respectivamente. Estos ciberataques están socavando la centralización de plataformas de criptomonedas ya que las claves privadas están siendo comprometidas, ya que el 43,8% de los activos robados de criptomonedas se debieron a esto.
El informe de Chainalysis resaltó además cómo ataques entre 50 y 100 millones de dólares, y aquellos por encima de 100 millones, están ocurriendo con más frecuencia en 2024 que en 2023. Esto muestra que los hackers están mejorando y acelerando en grandes exploits. Esto contrasta fuertemente con los dos años anteriores, donde las ganancias estaban por debajo de 50 millones de dólares.
La capacidad de los hackers para desarrollar nuevas estrategias y para lavar las criptomonedas robadas también están aumentando a un ritmo alarmante, como se ve en el uso de claves privadas para crear puentes de blockchain y servicios de mezcla para transferir los activos robados. Esto dificulta que las autoridades rastreen y recuperen los fondos robados.
Algunos hackers también rompieron filas y lavaron sus ganancias a través de intercambios descentralizados con técnicas que evolucionan día a día. Esto podría llevar potencialmente a obstáculos mayores en la recuperación de criptomonedas robadas y generar dudas sobre las medidas regulatorias actuales del mundo.
Chainalysis también anunció que están adquiriendo la compañía de seguridad web3 Hexagate, que es una empresa líder en detección de amenazas de criptomonedas que trabaja para mitigar los riesgos de ciberseguridad a través de blockchains. La tecnología de la compañía ya es utilizada por Consensus y Coinbase.