Chainalysis: Actualización de mitad de año 2025 sobre crímenes con criptomonedas

En 2025, los crímenes relacionados con criptomonedas han alcanzado niveles sin precedentes. Con más de $2.17 mil millones robados de servicios de criptomonedas, este año ya supera el total de 2024.

El hackeo de ByBit por parte de la RPDC, que ascendió a $1.5 mil millones, es el mayor robo en la historia de las criptomonedas y representa la mayoría de las pérdidas. Los ataques a billeteras personales también están en aumento, representando el 23.35% de toda la actividad de fondos robados en 2025. Además, los «ataques con llave inglesa», que involucran violencia física contra los titulares de criptomonedas, están correlacionados con los movimientos de precios del bitcoin, lo que sugiere un objetivo oportunista durante períodos de alto valor.

¿Qué hallazgos clave se han encontrado en 2025?

En 2025, se han robado más de $2.17 mil millones de servicios de criptomonedas, superando el total de 2024. El hackeo de ByBit por parte de la RPDC, que ascendió a $1.5 mil millones, es el mayor robo en la historia de las criptomonedas y representa la mayoría de las pérdidas de servicios. Para fines de junio de 2025, se había robado un 17% más de valor en lo que va del año que en 2022, el peor año registrado anteriormente. Si las tendencias actuales continúan, los fondos robados de los servicios podrían superar los $4 mil millones para fines de año.

Fondos robados

  • Los compromisos de billeteras personales ahora representan una parte creciente del robo total del ecosistema, con atacantes que cada vez más apuntan a usuarios individuales, representando el 23.35% de toda la actividad de fondos robados en lo que va del año 2025.
  • Los «ataques con llave inglesa», que involucran violencia física o coerción contra los titulares de criptomonedas, muestran una correlación con los movimientos de precios del bitcoin, lo que sugiere un objetivo oportunista durante períodos de alto valor.

Tendencias geográficas

  • Hasta ahora en 2025, han surgido concentraciones significativas de víctimas de fondos robados en EE. UU., Alemania, Rusia, Canadá, Japón, Indonesia y Corea del Sur.
  • Regionalmente, Europa del Este, MENA y CSAO vieron el crecimiento más rápido en el total de víctimas de H1 2024 a H1 2025.
  • También han surgido diferencias notables en el tipo de activo robado entre regiones, lo que posiblemente refleja el patrón subyacente de adopción regional de activos criptográficos.

Comportamiento de lavado de dinero

  • Surgen algunas diferencias al comparar el lavado de fondos robados de servicios versus individuos. En general, los actores de amenazas que han comprometido servicios tienden a exhibir niveles más altos de sofisticación que aquellos que apuntan a billeteras personales.
  • Los lavadores de fondos robados consistentemente gastan de más para mover fondos, con primas promedio que fluctúan de 2.58x en 2021 a 14.5x en lo que va de 2025.
  • Curiosamente, mientras que el costo promedio en dólares para mover fondos robados ha disminuido con el tiempo, el múltiplo sobre el costo promedio para mover fondos en la cadena ha aumentado.
  • Los actores de amenazas que comprometen billeteras personales cada vez más dejan saldos mayores de fondos robados en la cadena en lugar de lavar inmediatamente los activos robados.
  • Los robos que apuntan a billeteras personales actualmente tienen $8.5 mil millones en criptomonedas en la cadena, mientras que los fondos tomados de servicios ascienden a $1.28 mil millones.

¿Cómo está cambiando el panorama ilícito?

Los volúmenes ilícitos hasta ahora en 2025 están en camino de igualar o incluso superar los $51 mil millones estimados del año pasado, a pesar de cambios significativos en el panorama de los actores ilícitos. El cierre de Garantex, un intercambio ruso sancionado, y la probable designación de Medidas Especiales de FinCEN de Huione Guarantee, un servicio en idioma chino con sede en Camboya que ha procesado más de $70 mil millones en entradas, han reconfigurado la forma en que los criminales mueven dinero a través del ecosistema.

En medio de este panorama cambiante, la actividad de fondos robados se destaca como la principal preocupación en 2025. Mientras que otras formas de actividad ilícita han mostrado tendencias mixtas año tras año, el aumento en los robos de criptomonedas representa tanto una amenaza inmediata para los participantes del ecosistema como un desafío a largo plazo para la infraestructura de seguridad de la industria.

¿Cuál es la trayectoria récord de los fondos robados de los servicios?

La tendencia acumulativa en el valor tomado de los servicios pinta un panorama sombrío del creciente entorno de amenazas en 2025. La línea naranja, que representa la actividad de 2025 hasta la fecha, muestra una trayectoria mucho más pronunciada hacia junio que cualquier año anterior en nuestro conjunto de datos, superando la marca de los $2 mil millones dentro del primer semestre del año.

Tendencia de fondos robados en 2025

Lo que hace que esta tendencia sea particularmente alarmante es su velocidad y consistencia. Mientras que 2022, anteriormente el peor año registrado según nuestros datos, requirió 214 días para superar los $2 mil millones en valor robado de los servicios, 2025 logró volúmenes de robo comparables en solo 142 días. Las líneas de tendencia de 2023 y 2024 muestran patrones de acumulación más moderados y constantes.

Actualmente, 2025 es un 17.27% peor que 2022 a finales de junio. Si esta tendencia continúa, podríamos ver que 2025 termine con más de $4.3 mil millones robados solo de los servicios.

¿Cómo ha alterado el hackeo de ByBit el panorama de amenazas en 2025?

El hackeo de ByBit por parte de la RPDC ha alterado fundamentalmente el panorama de amenazas en 2025. Con $1.5 mil millones, este incidente no solo representa el mayor robo de criptomonedas en la historia, sino que también constituye aproximadamente el 69% de todos los fondos robados de los servicios este año. La sofisticación y escala de este ataque subrayan las capacidades evolucionadas de los actores de amenazas patrocinados por el estado en el espacio cripto, y llega después de una notable desaceleración en la segunda mitad de 2024.

Esta mega brecha se enmarca dentro de un patrón más amplio de operaciones de criptomonedas de Corea del Norte, que se han vuelto cada vez más centrales en las estrategias del régimen para evadir sanciones. El año pasado, las pérdidas conocidas relacionadas con la RPDC totalizaron $1.3 mil millones (hasta entonces el peor año registrado), haciendo de 2025, con mucho, su año más exitoso hasta la fecha.

La metodología del ataque parece haber aprovechado tácticas avanzadas de ingeniería social similares a las documentadas en operaciones anteriores de la RPDC, incluyendo la infiltración de servicios relacionados con criptomonedas a través de personal de TI comprometido. Este enfoque ha demostrado ser devastadoramente efectivo, con empresas tecnológicas occidentales habiendo contratado sin saberlo a miles de trabajadores norcoreanos, según informes recientes de la ONU.

¿Cómo se han convertido las billeteras personales en una frontera subdocumentada para el crimen cripto?

Chainalysis ha desarrollado nuevas metodologías para identificar y rastrear la actividad de robo originada en billeteras personales, una categoría de actividad ilícita que por naturaleza está subreportada pero es cada vez más significativa. Esta mayor visibilidad revela tendencias preocupantes en cómo los atacantes están diversificando sus objetivos y tácticas con el tiempo.

Los compromisos de billeteras personales representan una parte creciente del valor total del ecosistema robado con el tiempo, como se refleja en el gráfico a continuación. La aparición de esta tendencia probablemente refleja varios factores:

  1. Mejores prácticas de seguridad en los principales servicios, empujando a los atacantes hacia individuos percibidos como objetivos más fáciles
  2. El creciente número de titulares individuales de criptomonedas
  3. El aumento del valor de las criptomonedas mantenidas en billeteras personales con el tiempo, a medida que los precios de las criptomonedas para los principales activos continúan apreciándose
  4. El desarrollo de técnicas más sofisticadas de orientación individual, potencialmente facilitadas por el crecimiento en herramientas de IA de LLM fáciles de implementar

Compromisos de billeteras personales

Desglosar el valor robado de las billeteras personales por activo también es revelador, como se muestra en el gráfico a continuación. Tres tendencias clave emergen de esta vista ampliada. Primero, el robo de bitcoin representa una parte sustancial del valor robado. Segundo, la pérdida promedio resultante de billeteras personales comprometidas que almacenan bitcoin ha aumentado con el tiempo, lo que sugiere que los atacantes están deliberadamente apuntando a tenencias individuales de mayor valor. Tercero, el número de víctimas individuales está aumentando en cadenas no Bitcoin y no EVM como Solana.

Valor robado de billeteras personales por activo

En total, estos factores sugieren que, aunque los titulares de bitcoin son menos propensos a ser víctimas de robo dirigido que los individuos que poseen activos en cadenas, los titulares de bitcoin experimentan pérdidas más catastróficas en términos de valor tomado. La implicación prospectiva es que, si el valor de los activos nativos aumenta, el valor comprometido de las billeteras personales también probablemente aumentará.

Implicaciones prospectivas del robo de billeteras personales

¿Cómo se relaciona la violencia con el crimen digital?

Un subconjunto particularmente perturbador de incidentes de robo de billeteras personales involucra los llamados «ataques con llave inglesa», donde los atacantes utilizan violencia física o coerción contra individuos para acceder a sus tenencias de criptomonedas. Según el gráfico a continuación, está claro que 2025 está en camino de tener potencialmente el doble de ataques físicos que el siguiente año más alto registrado. También vale la pena señalar que, dado que muchos ataques no se denuncian, el número real de tales incidentes es probablemente mucho mayor.

Nuestro análisis revela una clara correlación entre estos incidentes violentos y un promedio móvil prospectivo del precio del bitcoin, lo que sugiere que el futuro aumento en los valores de los activos (y la percepción de su movimiento alcista futuro) puede desencadenar ataques físicos oportunistas adicionales contra conocidos titulares de criptomonedas. En general, aunque estos ataques violentos siguen siendo comparativamente raros, la dimensión física, que incluye mutilación, secuestro y homicidio, eleva el impacto humano de estos casos a un grado extraordinario, como exploraremos en el siguiente estudio de caso.

Ataques físicos en 2025

Fuente: Jameson Lopp GitHub

Estudio de caso: ¿Cómo ayudó el análisis de blockchain a resolver un caso de secuestro de alto perfil en Filipinas?

La intersección del crimen violento y el lavado de dinero con criptomonedas crea desafíos investigativos complejos que requieren enfoques analíticos sofisticados. Un caso reciente de alto perfil en Filipinas demuestra cómo el análisis de blockchain puede proporcionar pistas investigativas cruciales, incluso en las investigaciones criminales más serias.

En marzo de 2024, el secuestro y asesinato de Anson Que, CEO de Elison Steel, envió ondas de choque a través de la comunidad empresarial de Filipinas. Que y su chofer, Armanie Pabillo, fueron secuestrados el 29 de marzo en la provincia de Bulacan. Sus cuerpos fueron encontrados más tarde en la provincia vecina de Rizal, atados y mostrando claros signos de asalto. Inicialmente se creía que era un caso de secuestro de ?20 millones, la investigación reveló que se habían pagado aproximadamente ?200 millones en rescate con la esperanza de que Que fuera liberado.

La Policía Nacional de Filipinas (PNP) alegó que los operadores de junket 9 Dynasty Group y White Horse Club facilitaron una elaborada operación de lavado de dinero tras el secuestro. El esquema involucró la conversión de los pagos de rescate, originalmente hechos en pesos filipinos y dólares estadounidenses, en criptomonedas utilizando billeteras electrónicas destinadas exclusivamente para juegos de casino, cuentas ficticias y activos digitales para ocultar el rastro del dinero.

Utilizando Chainalysis Reactor, nuestro equipo de Servicios Globales trabajó junto a los investigadores de la PNP para mapear el flujo de los pagos de rescate. El análisis de blockchain reveló cómo los pagos de rescate separados se movieron a través de una serie de direcciones intermedias, donde los fondos fueron recopilados y lavados aún más a través de direcciones intermedias adicionales. Con el apoyo de la PNP, Chainalysis notificó a Tether y trabajó con ellos para congelar con éxito una parte de los fondos retenidos en USDT.

Gráfico de estudio de caso MYC

Es notable que las técnicas de lavado empleadas fueron relativamente poco sofisticadas, un patrón consistente con muchos grupos de crimen organizado que adoptan criptomonedas por su velocidad y percepción de anonimato, pero carecen de experiencia técnica profunda. A diferencia de las investigaciones financieras tradicionales donde la evidencia a menudo está dispersa en diferentes instituciones, la blockchain proporciona un único libro de contabilidad autoritario e inmutable. Esto permite a los investigadores seguir los movimientos en tiempo real, mapear redes y generar pistas que abarcan continentes.

La trágica pérdida de Anson Que y Armanie Pabillo nos recuerda el costo humano real detrás de estos crímenes. Pero su caso también demuestra que la naturaleza inmutable de la tecnología blockchain puede servir como una poderosa herramienta para la justicia, asegurando que aquellos que explotan a otros no puedan simplemente desaparecer en las sombras digitales.

¿Cuáles son los patrones geográficos de victimización en el mundo?

Utilizando los datos de geolocalización de Chainalysis interseccionados con casos reportados de fondos robados, podemos estimar la distribución global de victimizaciones de billeteras personales. Nota: estos datos incluyen solo eventos conocidos de fondos robados que afectan a billeteras personales y que tienen datos de geolocalización confiables. Por lo tanto, no son una vista completa de toda la actividad global de fondos robados en 2025.

Hasta ahora en 2025, EE. UU., Alemania, Rusia, Canadá, Japón, Indonesia y Corea del Sur encabezan la lista de países con mayor número de víctimas, mientras que Europa del Este, MENA y CSAO vieron el crecimiento más rápido en el total de víctimas de H1 2024 a H1 2025.

Distribución global de victimizaciones de billeteras personales

Aparece una lista algo divergente de países al trazar el valor robado por víctima en 2025. Como se muestra en el gráfico a continuación, EE. UU., Japón y Alemania siguen estando en el top 10, pero los Emiratos Árabes Unidos, Chile, India, Lituania, Irán, Israel y Noruega tienen algunas de las tasas de gravedad de victimización más altas a nivel mundial.

Valor robado por víctima en 2025

¿Cuál es la variación regional en los activos robados de billeteras personales?

Nuestros datos de 2025 revelan patrones emergentes de concentración regional en los robos de criptomonedas. El gráfico a continuación clasifica las regiones según los valores totales robados hasta la fecha por activo.

América del Norte domina tanto en el robo de bitcoin como de altcoins, ocupando el primer lugar en ambas categorías. Esta concentración probablemente refleja las altas tasas de adopción de criptomonedas en la región y la operación de actores de amenazas capaces de apuntar a grandes tenencias individuales. Europa lidera el mundo en el robo de ether y stablecoins, lo que potencialmente indica alguna combinación de tasas de adopción de estos activos o una preferencia de los atacantes por activos más líquidos y fácilmente transferibles.

Variación regional en activos robados

APAC ocupa el segundo lugar en términos de BTC robados totales y el tercero en términos de ETH robados, mientras que CSAO ocupa el segundo lugar en términos de valor de altcoins y stablecoins robados. De manera bastante consistente, África Subsahariana ocupa el último lugar en términos de valor robado (penúltimo en términos de BTC comprometidos), lo que probablemente indica niveles de riqueza más bajos en esta región y no necesariamente una señal de tasas de victimización más bajas entre los usuarios de criptomonedas.

¿Cuál es la economía del lavado de dinero con criptomonedas?

Comprender cómo se mueven los fondos robados a través del ecosistema de criptomonedas proporciona información crucial tanto para los esfuerzos de prevención como de aplicación de la ley. Nuestro análisis revela que el comportamiento de lavado de dinero difiere significativamente entre los compromisos de billeteras personales y los ataques a servicios, reflejando diferentes perfiles de riesgo y requisitos operativos.

Por ejemplo, en 2024 y 2025, los actores de amenazas que apuntan a servicios hicieron un uso significativo de puentes como medio para lavar fondos mediante el salto de cadenas. El uso de mezcladores también figura más prominentemente en los ladrones que apuntan a servicios que en aquellos que apuntan a billeteras personales. En contraste, los fondos robados de billeteras personales tienden a interactuar más con contratos inteligentes de tokens (lo que potencialmente sugiere un intercambio); enviar valor a entidades sancionadas (notablemente Garantex), lo que podría sugerir una intersección de perpetradores rusos; y fluir hacia exchanges centralizados (CEX), sugiriendo técnicas de lavado menos sofisticadas.

Economía del lavado de dinero con criptomonedas

En el curso de esta actividad de lavado de dinero, los actores de fondos robados consistentemente pagan tarifas premium para mover sus ganancias ilícitas, con costos que varían dramáticamente con el tiempo. Curiosamente, a medida que la adopción de blockchains como Solana y varias capas 2 ha reducido el costo de las transacciones en general, los actores de fondos robados están, en promedio, pagando una prima más alta sobre esta misma tarifa base. Por lo tanto, mientras que la tarifa promedio ha disminuido un 89% desde 2022 hasta lo que va de 2025, la prima pagada por los actores de fondos robados sobre esta tarifa base ha aumentado un 108% durante el mismo período. También es notable que los actores de amenazas que apuntan a servicios típicamente pagan primas más altas que aquellos que realizan robos de billeteras personales, lo que probablemente refleja la urgencia de mover grandes sumas antes de que se puedan implementar medidas de detección y congelamiento.

Estos patrones también sugieren ampliamente que, aunque la gran mayoría de los hackeos están motivados financieramente (el hackeo del 19 de junio de Nobitex es una excepción reciente obvia), los actores de fondos robados no optimizan el costo de las transacciones en la cadena, sino que priorizan fuertemente la velocidad y la finalidad de las transacciones.

Patrones de lavado de dinero

Curiosamente, no todos los fondos robados entran en ciclos de lavado inmediatos. Los compromisos de billeteras personales, en particular, cada vez más permanecen en la cadena, con saldos significativos permaneciendo estacionarios en direcciones controladas por los atacantes, en lugar de ser lavados rápidamente en la cadena o convertidos en moneda fiduciaria. Este comportamiento de «HODLing» entre los criminales puede reflejar confianza en su seguridad operativa, o simplemente reflejar estrategias de inversión en criptomonedas más amplias.

Comportamiento de HODLing

¿Cuáles son las estrategias de prevención y mitigación?

El aumento en los compromisos tanto de servicios como de billeteras personales exige un enfoque multicapa para la seguridad de las criptomonedas. Para los proveedores de servicios, las lecciones de las principales brechas de 2025 subrayan la continua importancia de culturas de seguridad robustas, auditorías de seguridad regulares y procesos de selección de empleados que puedan detectar intentos de ingeniería social. Las auditorías de código se han vuelto cada vez más críticas, con vulnerabilidades en contratos inteligentes que representan un vector de ataque creciente. Las mejoras en la infraestructura técnica de billeteras, particularmente la implementación de direcciones de billeteras calientes multisignatura, han demostrado ser esenciales para la seguridad institucional, proporcionando capas adicionales de protección incluso cuando las claves individuales están comprometidas.

Para los individuos, la creciente amenaza a las billeteras personales requiere una reevaluación fundamental de las prácticas de seguridad. La correlación entre ataques violentos y movimientos de precios de bitcoin sugiere que la seguridad operativa, como mantener las tenencias de criptomonedas en privado, puede ser tan importante como las medidas de seguridad técnica (como convertir las tenencias en monedas de privacidad o usar billeteras de almacenamiento en frío). Los usuarios en países con alto crecimiento de victimización deben ser particularmente vigilantes con su huella digital y seguridad física.

Además, la seguridad personal en el mundo físico se ha convertido en una preocupación urgente a medida que los secuestros y crímenes violentos relacionados con criptomonedas escalan. Casos de alto perfil, incluyendo familias objetivo por su conocida riqueza en criptomonedas, demuestran que los titulares de activos digitales ahora deben considerar medidas de seguridad personal tradicionales. Esto incluye ser cautelosos con las exhibiciones públicas de riqueza, evitar publicaciones en redes sociales que revelen tenencias o actividades de trading de criptomonedas, e implementar protocolos de seguridad física como variar las rutinas diarias y estar conscientes de la vigilancia. Para titulares sustanciales, puede estar justificada la consulta de seguridad profesional, ya que la intersección de riqueza digital y vulnerabilidad física crea riesgos sin precedentes que los marcos de seguridad tradicionales aún no han abordado completamente.

¿Cuál es el punto de inflexión crítico?

Hasta ahora, los datos de 2025 presentan un panorama sombrío de cómo está evolucionando el crimen con criptomonedas. Mientras que el ecosistema ha madurado en términos de marcos regulatorios y prácticas de seguridad institucional, los actores de amenazas han actualizado correspondientemente sus capacidades y ampliado su rango de objetivos.

El hackeo de ByBit demuestra que incluso las entidades más sofisticadas de la industria siguen siendo vulnerables a amenazas persistentes avanzadas, mientras que el aumento en los compromisos de billeteras personales muestra que los titulares individuales de criptomonedas enfrentan riesgos sin precedentes. La expansión geográfica del crimen con criptomonedas y la correlación entre los precios de los activos y los ataques violentos añaden una complejidad adicional a un entorno de seguridad ya desafiante.

Sin embargo, el análisis detallado de blockchain que permite este informe también proporciona la base para contramedidas más efectivas. Las fuerzas del orden armadas con un análisis de transacciones completo pueden seguir el dinero de manera más efectiva que nunca, mientras que los proveedores de servicios pueden implementar medidas de seguridad más específicas basadas en patrones de ataque observados.

La industria de las criptomonedas se encuentra en un punto de inflexión crítico. La misma transparencia que permite un análisis sin precedentes del comportamiento criminal también proporciona las herramientas para una prevención y aplicación más efectivas. El desafío radica en implementar estas capacidades lo suficientemente rápido como para mantenerse por delante de las amenazas en rápida evolución.

A medida que avanzamos hacia la segunda mitad de 2025, las apuestas para la seguridad de las criptomonedas nunca han sido mayores. Con fondos robados proyectados para alcanzar potencialmente los $4 mil millones para fin de año, la respuesta de la industria en los próximos meses probablemente determinará si el crimen con criptomonedas continúa su trayectoria preocupante o comienza a estabilizarse a medida que maduran las medidas defensivas.

Related Post