Por qué los hackeos de cripto no terminan y continúan incluso cuando el dinero ya no está

Última actualización 2026-03-27 14:03:10
Tiempo de lectura: 2m
Los hackeos de cripto van más allá de vaciar billeteras: provocan una crisis prolongada. Los proyectos sufren la doble amenaza de la fuga de capital y el deterioro de la marca, cambiando el foco de supervivencia de la prevención de ataques a la gestión de daños durante seis meses. Esto pone de manifiesto la vulnerabilidad de las teorías sobre la resistencia descentralizada al riesgo ante la presencia de nodos de custodia centralizados.

Un hackeo cripto no termina cuando la billetera se vacía. El robo ocurre primero, de forma rápida y visible, y luego comienza un colapso más lento que afecta al resto del proyecto.

El token sigue cayendo, la tesorería se reduce, se recortan los planes de contratación, se aplazan los plazos de producto, los socios se alejan y la empresa que debía recuperarse pasa meses luchando por recuperar su credibilidad en vez de centrarse en construir.

Ese es el escenario que describe el nuevo informe de Immunefi, “State of Onchain Security 2026”. Su argumento es sencillo para cualquier mercado, cripto o no: la pérdida inicial es solo una parte del daño.

El verdadero problema surge en el futuro del proyecto tras el exploit. Según Immunefi, el robo directo promedio en su muestra fue de unos 25 millones de dólares, mientras que los tokens hackeados registraron una caída mediana del 61 % en seis meses. En ese periodo, el 84 % no logró recuperar el precio del día del hackeo y los equipos perdieron al menos tres meses de progreso dedicados a la recuperación.

No obstante, estas cifras tienen matices. Los precios de los tokens caen por muchos motivos y los proyectos hackeados suelen ser frágiles antes del ataque. Algunos son poco líquidos, están sobrevalorados o ya estaban perdiendo impulso.

Immunefi reconoce que no siempre puede separar por completo el daño del hackeo de una debilidad general del mercado o de problemas específicos del proyecto. Aun así, el patrón que describe merece atención, porque demuestra que los hackeos ya no son robos aislados, sino crisis corporativas de larga duración.

Eso es lo que da relevancia al informe: muestra cómo el periodo posterior al hackeo sigue causando daños mucho después de que la noticia desaparece.

Puede que el hackeo mediano sea menor, pero los peores se han vuelto más peligrosos

Immunefi contabilizó 191 hackeos entre 2024 y 2025, sumando 4 670 millones de dólares y elevando el total de cinco años a 425 hackeos y 11 900 millones de dólares en pérdidas.

El número anual apenas varió, con 94 hackeos en 2024 y 97 en 2025, casi igual que en 2023. Esto indica que el mercado no ha mejorado mucho en seguridad. Los hackeos se han convertido en parte de la vida cotidiana en el mundo cripto, mientras que los más grandes marcan el año.

La principal contradicción que plantea el informe está en los promedios.

El robo mediano en 2024-2025 fue de 2,2 millones de dólares, frente a los 4,5 millones de 2021-2023. A simple vista, podría parecer un avance. Sin embargo, el robo promedio sigue rondando los 24,5 millones de dólares, más de 11 veces la mediana. En el periodo anterior, esa diferencia era de 6,8 veces. Los cinco mayores hackeos representaron el 62 % de los fondos robados, y los diez mayores sumaron el 73 %.

Esta es una distribución muy peligrosa. Hace que el mercado parezca seguro y estable hasta que un evento gigante lo sacude. Así, el exploit típico puede ser menor que antes, pero el peligro está en la cola: ahí es donde unos pocos grandes fracasos absorben la mayor parte del daño y hunden el mercado en un solo día.

Basta con mirar a Bybit. El exploit de 1 500 millones de dólares en el exchange se convirtió en el hackeo más destacado de 2025 y, según Immunefi, representó el 44 % de todos los fondos robados ese año.

Es fácil ver ese tipo de evento como un espectáculo, pero revela un problema de concentración mucho más profundo. Una sola falla en una plataforma importante puede distorsionar el perfil de pérdidas anual de la industria y demostrar cuánto riesgo sigue concentrado en unos pocos puntos críticos.

El declive prolongado es donde los proyectos empiezan a romperse

Aunque los datos sobre robos del informe son relevantes, la parte más reveladora es la sección sobre el impacto en el precio.

En la muestra de Immunefi de 82 tokens hackeados, el impacto inicial fue prácticamente el mismo. La caída mediana en dos días fue de alrededor del 10 %, en línea con el ciclo anterior. Pero el mayor efecto se sintió después, ya que la caída mediana a seis meses empeoró hasta el 61 %, frente al 53 % del estudio de 2021-2023.

A los seis meses, el 56,5 % de los tokens hackeados había caído más de la mitad y el 14,5 % había perdido más del 90 %. Solo el 16 % cotizaba por encima del precio del día del hackeo seis meses después.

Para comprender el efecto completo de un hackeo, debemos dejar de tratar el precio del token como un elemento aislado del mercado. Para la mayoría de las empresas cripto, el token funciona como tesorería, base de financiación y, a menudo, como marcador público. Una caída prolongada afecta directamente la liquidez, la capacidad de contratación, el poder de negociación y la moral interna de la empresa.

El informe señala que los proyectos hackeados suelen perder a sus responsables de seguridad en pocas semanas y pasan al menos tres meses en modo recuperación. Aunque esos plazos varían según el proyecto, las consecuencias son evidentes: una empresa con un token y una marca dañados tiene menos formas de ganar tiempo.

Muchos mercados pueden absorber un robo, un mal trimestre o incluso un golpe reputacional. Pero en cripto, a menudo los tres se concentran en el mismo evento. El exploit drena los fondos, el token revaloriza el negocio públicamente y las contrapartes reaccionan antes de que termine la limpieza interna. Es un entorno difícil para recuperarse, especialmente para equipos que nunca contaron con exceso de capital.

El riesgo de dependencia lo agrava aún más. Immunefi sostiene que una pila DeFi más interconectada ha creado cadenas de vulnerabilidad más largas entre puentes, stablecoins, staking líquido, restaking y mercados de préstamos.

Ese punto debe tratarse con cautela, especialmente cuando el informe utiliza estudios de caso que requieren verificación externa. Aun así, la tendencia general es difícil de ignorar. Los sistemas cripto son más complejos que hace unos años, lo que significa que un hackeo puede propagarse mucho más allá del protocolo donde comenzó.

Las plataformas centralizadas siguen estando cerca del epicentro.

El informe indica que solo 20 de los 191 hackeos en 2024-2025 involucraron exchanges centralizados, pero esos incidentes sumaron 2 550 millones de dólares, el 54,6 % de todos los fondos robados.

Eso traslada el problema más allá de los fallos en smart contracts y lo devuelve a la custodia, la gestión de claves y la concentración de la infraestructura. Para un mercado que suele vender la descentralización como solución a la fragilidad, algunas de las mayores pérdidas siguen surgiendo de lugares donde la confianza está concentrada.

Pero eso no significa que todo proyecto hackeado esté condenado. El sector ha entrado en una fase en la que la supervivencia ya no depende de si el equipo puede soportar un hackeo, sino de si puede afrontar los seis meses siguientes.

El robo inicia la crisis, pero el daño prolongado determina si el proyecto aún tiene futuro cuando el mercado pasa página.

Descargo de responsabilidad:

  1. Este artículo se ha reimpreso de [cryptoslate]. Todos los derechos de autor pertenecen a la autora original [Andjela Radmilac]. Si tiene alguna objeción sobre esta reimpresión, póngase en contacto con el equipo de Gate Learn, que lo gestionará de forma inmediata.

  2. Descargo de responsabilidad: Las opiniones expresadas en este artículo pertenecen exclusivamente a la autora y no constituyen asesoramiento de inversión alguno.

  3. Las traducciones del artículo a otros idiomas son realizadas por el equipo de Gate Learn. Salvo que se indique lo contrario, queda prohibida la copia, distribución o plagio de los artículos traducidos.

Compartir

Calendario cripto
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
Desbloqueo de Tokens
La Red Pyth desbloqueará 2,130,000,000 tokens PYTH el 19 de mayo, lo que constituye aproximadamente el 36.96% de la oferta actualmente en circulación.
PYTH
2.25%
2026-05-18
Desbloqueo de Tokens
Pump.fun desbloqueará 82,500,000,000 tokens PUMP el 12 de julio, lo que constituye aproximadamente el 23.31% del suministro actualmente en circulación.
PUMP
-3.37%
2026-07-11
Desbloqueo de Tokens
Succinct desbloqueará 208,330,000 tokens PROVE el 5 de agosto, constituyendo aproximadamente el 104.17% de la oferta circulante actual.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

¿Qué es Tronscan y cómo puedes usarlo en 2025?
Principiante

¿Qué es Tronscan y cómo puedes usarlo en 2025?

Tronscan es un explorador de blockchain que va más allá de los conceptos básicos, ofreciendo gestión de carteras, seguimiento de tokens, información sobre contratos inteligentes y participación en gobernanza. Para 2025, ha evolucionado con funciones de seguridad mejoradas, análisis ampliado, integración entre cadenas y una mejor experiencia móvil. La plataforma ahora incluye autenticación biométrica avanzada, monitoreo de transacciones en tiempo real y un completo panel de DeFi. Los desarrolladores se benefician del análisis de contratos inteligentes potenciado por IA y entornos de prueba mejorados, mientras que los usuarios disfrutan de una vista unificada de cartera multi-cadena y navegación basada en gestos en dispositivos móviles.
2026-03-24 11:52:42
¿Qué es SegWit?
Principiante

¿Qué es SegWit?

Segregated Witness (SegWit) es una actualización en la cadena de bloques de Bitcoin que separa los datos del testigo del bloque base. La idea de SegWit fue propuesta por el desarrollador Pieter Wuille en 2015. Es una mejora destinada a resolver el problema de la maleabilidad de las transacciones y escalar la red.
2026-03-24 11:52:16
¿Qué es HyperGPT? Todo lo que necesitas saber sobre HGPT
Intermedio

¿Qué es HyperGPT? Todo lo que necesitas saber sobre HGPT

HyperGPT (HGPT) es un mercado de inteligencia artificial basado en blockchain que permite un acceso fluido a herramientas de IA, servicios y dApps a través de un ecosistema fácil de usar.
2026-03-24 11:56:36
¿Qué es la Billetera HOT en Telegram?
Intermedio

¿Qué es la Billetera HOT en Telegram?

La Billetera HOT en Telegram es una billetera completamente en cadena y no custodial. Es una billetera de Telegram de próxima generación que permite a los usuarios crear cuentas, intercambiar criptomonedas y ganar tokens $HOT.
2026-03-24 11:55:44
¿Qué es Hyperliquid (HYPE)?
Intermedio

¿Qué es Hyperliquid (HYPE)?

Hyperliquid es una plataforma de blockchain descentralizada que permite el comercio eficiente, contratos perpetuos y herramientas amigables para desarrolladores para la innovación.
2026-03-24 11:56:34
¿Qué es Solscan y cómo usarlo? (Actualización 2025)
Intermedio

¿Qué es Solscan y cómo usarlo? (Actualización 2025)

Solscan es un explorador mejorado de la blockchain de Solana que ofrece a los usuarios una plataforma basada en la web para explorar y analizar transacciones, direcciones de billetera, contratos, NFTs y proyectos DeFi en la blockchain de Solana. Tras su adquisición por Etherscan en 2025, la plataforma ahora cuenta con un panel de análisis rediseñado, herramientas de desarrollo ampliadas, características de seguridad avanzadas, seguimiento integral de protocolos DeFi en 78 protocolos y sofisticadas integraciones de mercado NFT con herramientas de análisis de rareza.
2026-03-24 11:53:48