CertiK Advertencia: Las carteras de criptomonedas se convierten en objetivos de secuestro, los ataques de palanca aumentan un 75%

Ataque con llave inglesa

El informe de CertiK muestra que en 2025 se confirmaron 72 ataques violentos dirigidos a titulares de carteras de criptomonedas en todo el mundo, un aumento del 75% respecto a 2024, causando pérdidas por 40.9 millones de dólares. Francia lidera con 19 casos, y Europa en conjunto representa aproximadamente el 40% del total global. En enero, el fundador de Ledger fue secuestrado, en mayo, un titular italiano fue torturado en Nueva York, y el fundador de SatoshiLabs afirma que al menos una persona es atacada semanalmente, convirtiéndose en una amenaza central.

Los ataques con llave inglesa pasan de ser casos aislados a una amenaza sistémica

Informe de seguridad de CertiK

Lo que se denomina “Ataque con llave inglesa” (Wrench Attack), se refiere a que los delincuentes, mediante violencia o amenazas, obligan a los titulares de carteras de criptomonedas a entregar sus claves privadas o transferir fondos. Este término proviene de un cómic clásico de XKCD, donde se muestra que incluso la tecnología de cifrado más fuerte no puede resistir la violencia física de una “llave inglesa”. Con el aumento del valor de las criptomonedas y la proliferación de titulares, esta forma de ataque, antes considerada un caso extremo, está evolucionando hacia una amenaza sistémica.

CertiK enfatiza en su informe: “Además de las pérdidas directas, el impacto psicológico y en la reputación está redefiniendo el comportamiento de toda la industria, forzando a fundadores y personas de alto patrimonio a operar de forma anónima y a trasladarse a ubicaciones diferentes. 2025 marca un punto de inflexión claro: la violencia física ya se ha convertido en una de las amenazas centrales del ecosistema cripto.” Esta descripción revela la gravedad del problema, que ya no es solo una tragedia individual, sino una crisis estructural que afecta el funcionamiento de toda la industria.

Un crecimiento anual del 75% es una cifra sorprendente. Esto implica que en 2024 hubo aproximadamente 41 casos confirmados, y en 2025 se dispararon a 72. Esta velocidad de crecimiento supera ampliamente la tasa de aumento de usuarios del mercado de criptomonedas, indicando que los delincuentes están viendo a los titulares de carteras como objetivos de alto valor de forma sistemática. Aún más inquietante, CertiK reconoce que los 40.9 millones de dólares en pérdidas son solo una cifra “confirmada”; el monto real podría ser varias veces mayor debido a “subregistro, acuerdos en silencio y rescates no rastreables”.

Muchos afectados optan por no denunciar o hacer públicas las incidencias, por miedo a exponer más información sobre su patrimonio, desconfianza en las autoridades o por acuerdos privados con los secuestradores. Este problema de cifras negras hace difícil evaluar la magnitud real de los ataques con llave inglesa, pero lo que está claro es que los datos públicos solo representan la punta del iceberg. Para los titulares de carteras de criptomonedas, esto ya no es un riesgo “posible”, sino una amenaza “que está ocurriendo” en la realidad.

Europa, epicentro de los ataques con llave inglesa

Según estadísticas de CertiK, Francia registró el mayor número de incidentes el año pasado, con 19 casos confirmados, y Europa en su conjunto representa aproximadamente el 40% de todos los ataques globales en 2025. Este fenómeno de concentración regional merece un análisis profundo. ¿Por qué Europa se ha convertido en un foco principal de estos ataques? Posibles razones incluyen la alta adopción de criptomonedas en la región, regulaciones de armas relativamente laxas que reducen la capacidad de resistencia de las víctimas, y la facilidad de movimiento en la Unión Europea gracias al espacio Schengen.

De los 19 casos en Francia, algunos involucraron a destacados emprendedores e inversores en criptomonedas. Los delincuentes rastrean en redes sociales los hábitos, domicilios y agendas de los objetivos, planificando cuidadosamente los secuestros. Esta combinación de “ingeniería social + amenazas violentas” hace que incluso los titulares con mayor conciencia de seguridad tengan pocas opciones de escapar. Más peligro aún, algunos casos muestran que las bandas criminales tienen conocimientos técnicos especializados, capaces de forzar a las víctimas a autorizar carteras multisig o desbloquear hardware wallets.

Algunos de los ataques más destacados en 2025 evidencian la escalada de la amenaza. En enero, David Balland, fundador de Ledger, y su esposa Amandine, fueron secuestrados y extorsionados por rescate, un caso que impactó a toda la industria, ya que las víctimas son expertos en seguridad de hardware wallets. Además, en mayo, un titular italiano fue secuestrado y torturado en Nueva York durante una visita, demostrando que esta amenaza trasciende fronteras y que incluso en Estados Unidos, con un sistema legal robusto, no hay inmunidad.

Alena Vranova, fundadora de SatoshiLabs, afirmó en agosto: “Cada semana, al menos un poseedor de Bitcoin en el mundo es secuestrado, torturado o extorsionado, a veces incluso peor.” Añadió: “Hemos visto casos de secuestros por criptomonedas por valor de solo 6,000 dólares, y también asesinatos por 50,000 dólares en cripto.” Esta declaración revela un hecho aterrador: el umbral para ataques con llave inglesa está bajando rápidamente, y ya no solo apuntan a “ballenas” de millones de dólares, sino también a usuarios comunes con solo unos miles de dólares en activos.

Estrategias de protección y respuesta urgente

Frente a la amenaza de ataques físicos o amenazas a usuarios de criptomonedas, la industria empieza a explorar soluciones tecnológicas. La más discutida es el concepto de “Cartera de emergencia” (Duress Wallet), un tipo de wallet con múltiples mecanismos de protección. Cuando un usuario está bajo amenaza, puede ingresar un “código PIN de emergencia” que active funciones como: enviar una señal de auxilio silenciosa a contactos o autoridades, mostrar una cartera falsa con saldo pequeño como cebo, o transferir automáticamente los fondos reales a una dirección segura predefinida.

Aunque esta tecnología es teóricamente viable, su aplicación práctica enfrenta desafíos. Primero, la inmediatez: las transacciones en blockchain requieren confirmaciones, y los delincuentes podrían detectar la anomalía antes de que se complete la transferencia. Segundo, la confianza: si el cebo tiene un saldo muy pequeño, puede enojar a los secuestradores y empeorar la situación. Tercero, la complejidad: el mecanismo de emergencia debe estar preconfigurado y ser sencillo de usar, pero sin riesgo de activaciones accidentales, lo que exige un diseño muy cuidadoso.

Cinco principios de protección para titulares de carteras de criptomonedas

Mantener un perfil bajo absoluto: no discutir en redes sociales sobre saldos o ganancias, para no convertirse en objetivo

Mejorar la seguridad física: considerar mudarse a zonas con buena seguridad, instalar sistemas de protección en el hogar, contratar seguridad privada

Diversificación de activos: no concentrar todos los fondos en una sola cartera, usar multisig y mecanismos de bloqueo temporal

Estrategias de anonimato: participar en comunidades con seudónimos, evitar exponer identidad y domicilio reales

Plan de emergencia: definir con la familia procedimientos en caso de ataque, establecer contactos de emergencia con antelación

No obstante, muchos expertos recomiendan que la protección más básica para los titulares de criptomonedas es: no hablar públicamente de su patrimonio o cantidad de activos. Este principio simple suele ser ignorado, y muchos afectados descubren que los atacantes los rastrean a través de sus publicaciones en Twitter, Reddit o Discord, basándose en sus exhibiciones. La privacidad en cripto es una ventaja, pero solo si los usuarios mantienen un perfil discreto.

Algunos individuos de alto patrimonio ya han tomado medidas extremas. Algunos fundadores conocidos de criptomonedas operan de forma completamente anónima, usando seudónimos y ocultando su identidad real. Otros se han mudado a países con sistemas legales sólidos y seguridad estricta, como Singapur, Suiza o los Emiratos Árabes. También contratan equipos de seguridad privada, con monitoreo 24/7 de amenazas potenciales. Aunque estas medidas son efectivas, su costo es alto y la calidad de vida se ve afectada, demostrando que los ataques con llave inglesa ya están cambiando de forma sustancial la operación del ecosistema cripto.

Respuesta de la industria y dificultades legales

El informe de CertiK advierte sobre la gravedad del problema, pero su solución requiere colaboración multisectorial. Los fabricantes de hardware wallets deben integrar mecanismos de protección contra amenazas, los desarrolladores de software deben ofrecer modos de emergencia, las plataformas de intercambio y servicios de custodia deben reforzar la privacidad para evitar filtraciones de datos que expongan a los usuarios.

Las autoridades enfrentan también grandes desafíos. La naturaleza transfronteriza de las criptomonedas permite que los delincuentes realicen secuestros en un país, exijan transferencias a wallets en otros, y usen servicios de mixing y exchanges descentralizados para lavar dinero. Este tipo de delitos, que cruzan jurisdicciones, son muy difíciles de rastrear y procesar. Además, las víctimas suelen ser reacias a colaborar, por temor a exponer más su patrimonio o a sufrir represalias.

A largo plazo, la amenaza de los ataques con llave inglesa podría impulsar innovaciones en la protección de carteras. Soluciones futuras incluyen mecanismos de autorización con reconocimiento biométrico y geofencing (que bloqueen el acceso fuera de zonas autorizadas), transferencias con retraso (que requieran un período de enfriamiento de 24 horas para transacciones grandes), y mecanismos de recuperación social (que requieran la aprobación de múltiples contactos de confianza). Aunque estas tecnologías puedan reducir la conveniencia, mejorarían significativamente la seguridad.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

¡Las estafas de inversión en criptomonedas están descontroladas! Informe del FBI: los estadounidenses fueron engañados el año pasado con 11.400 millones de dólares, un 22% más año con año

El informe del FBI muestra que en 2025 las pérdidas de EE. UU. por estafas de criptomonedas alcanzaron los 11.400 millones de dólares, un 22% más que el año anterior. Las estafas suelen estar controladas por grupos del crimen organizado de Asia Sudoriental, y las víctimas pierden en promedio más de 60k dólares cada una; muchos incluso pierden sus ahorros de toda la vida.

区块客hace1h

El Departamento del Tesoro de EE. UU. amplía la información de ciberseguridad; las empresas de cifrado reciben protección al nivel de la banca tradicional

El Departamento del Tesoro de EE. UU. amplía el programa de identificación de amenazas a la ciberseguridad en línea, proporcionando servicios gratuitos de inteligencia de amenazas para empresas de blockchain, con el fin de hacer frente a los desafíos de ciberseguridad que enfrenta la industria de activos digitales. Una serie de incidentes de ataques recientes, en particular los casos de infiltración de Corea del Norte, pone de relieve los riesgos para la industria cripto, lo que ha llevado al gobierno a incorporarlo en el sistema de protección de la infraestructura financiera y a reforzar las medidas de seguridad.

MarketWhisperhace2h

¡El gran fallo de Phantom, la billetera cripto! Durante el periodo de airdrops, el precio se desordenó, lo que desató una ola de reclamaciones de los usuarios

La billetera Phantom presentó fallas durante el período de airdrop, lo que provocó que el precio de los tokens y el saldo de las cuentas mostraran anomalías. Aunque los activos estaban a salvo, los usuarios sufrieron pérdidas en las transacciones, lo que dio lugar a solicitudes de compensación y a una crisis de confianza. El incidente también incrementó las preocupaciones de seguridad en la blockchain; algunos delincuentes podrían aprovechar la situación de confusión para lanzar ataques de phishing. Aunque el problema técnico ya fue corregido, aún se necesita mejorar la experiencia de uso y la estabilidad del sistema.

CryptoCityhace6h

¡El gran fallo de Phantom, la billetera cripto! Durante el período del airdrop, el precio se desordenó y estalló una ola de reclamaciones por parte de los usuarios

La billetera Phantom presentó una falla durante el período de airdrop, lo que provocó que el precio de los tokens y el saldo de la cuenta se mostraran de forma anormal. Aunque la seguridad de los activos no se vio comprometida, los usuarios sufrieron pérdidas en las operaciones, lo que dio lugar a solicitudes de compensación y a una crisis de confianza. El incidente también aumentó las preocupaciones sobre la seguridad de la cadena de bloques; algunos actores maliciosos podrían aprovechar la situación de confusión para lanzar ataques de phishing. Aunque el problema técnico ya se ha solucionado, aún es necesario mejorar la experiencia de uso y la estabilidad del sistema.

CryptoCityhace9h

¡El gran fallo de la billetera cripto Phantom! Durante el período de airdrops, el precio se desordenó, lo que desató una ola de reclamaciones de los usuarios

La cartera Phantom presentó una falla durante el período de airdrops, lo que provocó que el precio del token y el saldo de la cuenta mostraran comportamientos anómalos. Aunque la seguridad de los activos no estaba comprometida, los usuarios sufrieron pérdidas por transacciones, lo que dio lugar a solicitudes de compensación y una crisis de confianza. El incidente también aumentó las dudas sobre la seguridad de la blockchain; algunos delincuentes podrían aprovechar la situación de confusión para lanzar ataques de phishing. Aunque el problema técnico ya se ha solucionado, todavía es necesario mejorar la experiencia de uso y la estabilidad del sistema.

CryptoCityhace12h

El proyecto cripto de la familia Trump WLFI obtiene un préstamo de 31,4 millones de dólares a través de Dolomite, y hay controversia por la superposición de identidades en calidad de asesor

El proyecto cripto WLFI, fundado por la familia de Trump, ha generado preocupación en el mercado por riesgos de liquidez y presuntas relaciones internas a través de préstamos mediante Dolomite. WLFI usa USD1 en stablecoins y tokens de plataforma como garantía, pide prestados 31,4 millones de dólares y los transfiere a un CEX, presuntamente para cambiar por moneda fiduciaria. WLFI tiene una alta concentración y también existe riesgo de liquidación. Los datos on-chain muestran que recientemente WLFI ha transferido grandes cantidades de tokens, cuyo destino aún es incierto, y no ha respondido sobre la operación.

GateNewshace13h
Comentar
0/400
Sin comentarios