{"id":157888,"date":"2026-06-11T04:30:57","date_gmt":"2026-06-11T04:30:57","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=157888"},"modified":"2026-06-11T04:30:59","modified_gmt":"2026-06-11T04:30:59","slug":"la-caida-de-las-perdidas-por-hackeos-en-defi-no-debe-ocultar-el-cambio-estructural-de-la-amenaza","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/la-caida-de-las-perdidas-por-hackeos-en-defi-no-debe-ocultar-el-cambio-estructural-de-la-amenaza\/","title":{"rendered":"La ca\u00edda de las p\u00e9rdidas por hackeos en DeFi no debe ocultar el cambio estructural de la amenaza"},"content":{"rendered":"<p><span style=\"font-weight: 400\">Durante los \u00faltimos dos a\u00f1os, el <\/span><b>ecosistema de finanzas descentralizadas<\/b><span style=\"font-weight: 400\"> ha presentado una <\/span><b>mejora cuantificable<\/b><span style=\"font-weight: 400\"> en su resiliencia frente a <\/span><b>ataques directos a contratos inteligentes<\/b><span style=\"font-weight: 400\">. Los datos recopilados por firmas como <\/span><b>Immunefi y SlowMist<\/b><span style=\"font-weight: 400\"> indican que las <\/span><b>p\u00e9rdidas derivadas de explotaciones exclusivas del sector DeFi<\/b><span style=\"font-weight: 400\"> cayeron de un <\/span><b>pico de 2.620 millones de d\u00f3lares en 2022<\/b><span style=\"font-weight: 400\"> a aproximadamente <\/span><b>680 millones en 2025<\/b><span style=\"font-weight: 400\">, lo que representa una <\/span><b>reducci\u00f3n del 74%<\/b><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><!--more--><\/p>\n<p><span style=\"font-weight: 400\">La <\/span><b>mediana de p\u00e9rdidas por incidente<\/b><span style=\"font-weight: 400\"> descendi\u00f3 de <\/span><b>6 millones a 1,5 millones de d\u00f3lares<\/b><span style=\"font-weight: 400\"> en el mismo per\u00edodo. <\/span><b>Categor\u00edas de riesgo<\/b><span style=\"font-weight: 400\"> que dominaron el panorama en a\u00f1os anteriores, como los <\/span><b>ataques a puentes cross-chain<\/b><span style=\"font-weight: 400\"> y las <\/span><b>manipulaciones con flash loans<\/b><span style=\"font-weight: 400\">, han pasado de concentrar el <\/span><b>73% y el 54%<\/b><span style=\"font-weight: 400\"> de las p\u00e9rdidas, respectivamente, a <\/span><b>valores residuales del 3% y menos del 1%<\/b><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Esta evoluci\u00f3n es atribuible, en parte, a la <\/span><a href=\"https:\/\/www.microsoft.com\/en-us\/corporate-responsibility\/topics\/ai-economy-institute\/reports\/global-ai-adoption-2025\/\" target=\"_blank\" rel=\"noopener\"><b>adopci\u00f3n creciente de herramientas basadas en inteligencia artificial<\/b><\/a><span style=\"font-weight: 400\"> para <\/span><b>auditor\u00edas de c\u00f3digo y detecci\u00f3n de vulnerabilidades<\/b><span style=\"font-weight: 400\">. Frameworks como <\/span><b>SimSecLLM<\/b><span style=\"font-weight: 400\">, <\/span><b>LLM-SmartAudit<\/b><span style=\"font-weight: 400\"> y <\/span><b>SmartProof<\/b><span style=\"font-weight: 400\"> han demostrado capacidad para <\/span><b>escalar el an\u00e1lisis est\u00e1tico y din\u00e1mico<\/b><span style=\"font-weight: 400\"> de contratos inteligentes, reduciendo ventanas de exposici\u00f3n. Sin embargo, sostener que la <\/span><b>IA est\u00e1 impulsando una \u00abera m\u00e1s avanzada y segura\u00bb<\/b><span style=\"font-weight: 400\"> para la criptograf\u00eda ser\u00eda, cuando menos, una <\/span><b>lectura incompleta y potencialmente peligrosa<\/b><span style=\"font-weight: 400\"> del momento actual.<\/span><\/p>\n<p><span style=\"font-weight: 400\">La opini\u00f3n que sostengo, basada en la <\/span><b>evidencia agregada del \u00faltimo a\u00f1o y medio<\/b><span style=\"font-weight: 400\">, es la siguiente: <\/span><b>el sector est\u00e1 ganando la batalla t\u00e9cnica sobre el c\u00f3digo, pero perdiendo terreno en el plano operacional y humano<\/b><span style=\"font-weight: 400\">. Y la <\/span><b>IA, lejos de ser una soluci\u00f3n un\u00edvoca, act\u00faa como un acelerador sim\u00e9trico<\/b><span style=\"font-weight: 400\"> de capacidades tanto para defensores como para atacantes.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Los <\/span><b>n\u00fameros totales de hacking en criptomonedas contradicen la narrativa<\/b><span style=\"font-weight: 400\"> de mejora generalizada. Seg\u00fan el <\/span><b>informe anual de SlowMist<\/b><span style=\"font-weight: 400\"> correspondiente a 2025, el <\/span><b>valor total sustra\u00eddo por hackeos aument\u00f3 un 46%<\/b><span style=\"font-weight: 400\"> respecto a 2024, alcanzando los <\/span><b>2.935 millones de d\u00f3lares<\/b><span style=\"font-weight: 400\">. Este incremento se produjo en paralelo a una <\/span><b>reducci\u00f3n del 37%<\/b><span style=\"font-weight: 400\"> en las p\u00e9rdidas atribuibles espec\u00edficamente a DeFi.<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/crypto-economy.com\/\/wp-content\/uploads\/2026\/04\/Blockchain-1.jpg\" \/><\/p>\n<p><span style=\"font-weight: 400\">La <\/span><b>explicaci\u00f3n de esta aparente paradoja<\/b><span style=\"font-weight: 400\"> reside en el <\/span><b>origen de los incidentes<\/b><span style=\"font-weight: 400\">: la <\/span><b>mayor\u00eda de las p\u00e9rdidas de 2025<\/b> <b>no provinieron de fallos en contratos inteligentes<\/b><span style=\"font-weight: 400\">, sino de <\/span><b>errores operacionales de tipo Web2<\/b><span style=\"font-weight: 400\">: filtraciones de contrase\u00f1as, ataques de ingenier\u00eda social, compromiso de claves privadas en entornos mal gestionados y vulnerabilidades en infraestructuras centralizadas de intercambio.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El <\/span><b>caso m\u00e1s representativo<\/b><span style=\"font-weight: 400\"> de esta tendencia es el <\/span><a href=\"https:\/\/www.csis.org\/analysis\/bybit-heist-and-future-us-crypto-regulation\" target=\"_blank\" rel=\"noopener\"><b>ataque a Bybit en 2025<\/b><\/a><span style=\"font-weight: 400\">, con una <\/span><b>p\u00e9rdida de 1.500 millones de d\u00f3lares<\/b><span style=\"font-weight: 400\">, un incidente que por su magnitud no puede ser ignorado pero que, al no corresponder a un protocolo DeFi, queda fuera de las estad\u00edsticas sectoriales m\u00e1s citadas. <\/span><b>Este sesgo de medici\u00f3n es problem\u00e1tico<\/b><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Cuando el sector <\/span><b>se felicita por la reducci\u00f3n de p\u00e9rdidas en DeFi<\/b><span style=\"font-weight: 400\">, <\/span><b>omite que el vector de ataque se ha desplazado<\/b><span style=\"font-weight: 400\"> hacia <\/span><b>componentes m\u00e1s fr\u00e1giles<\/b><span style=\"font-weight: 400\"> de la cadena de custodia: los <\/span><b>operadores humanos, los front-ends<\/b><span style=\"font-weight: 400\"> y las <\/span><b>billeteras mal configuradas<\/b><span style=\"font-weight: 400\">.<\/span><\/p>\n<h2>La inteligencia artificial est\u00e1 exacerbando esta asimetr\u00eda<\/h2>\n<p><span style=\"font-weight: 400\">Un <\/span><b>an\u00e1lisis sobre violaciones de pol\u00edticas de uso<\/b><span style=\"font-weight: 400\"> de modelos generativos encontr\u00f3 que el <\/span><b>67% de los casos<\/b><span style=\"font-weight: 400\"> involucraba <\/span><b>preparaci\u00f3n de malware o reconocimiento de vulnerabilidades<\/b><span style=\"font-weight: 400\"> en protocolos DeFi. Los investigadores de <\/span><b>Binance Research<\/b><span style=\"font-weight: 400\"> han documentado que, en entornos controlados, <\/span><b>la IA es dos veces m\u00e1s efectiva<\/b><span style=\"font-weight: 400\"> para <\/span><b>explotar vulnerabilidades<\/b><span style=\"font-weight: 400\"> que para detectarlas. Adem\u00e1s, aproximadamente el <\/span><b>60% de los flujos de entrada<\/b><span style=\"font-weight: 400\"> a billeteras de estafadores en 2025 se originaron en <\/span><b>esquemas potenciados por IA<\/b><span style=\"font-weight: 400\">, incluyendo <\/span><b>deepfakes utilizados en ingenier\u00eda social<\/b><span style=\"font-weight: 400\"> y <\/span><b>generaci\u00f3n automatizada de contratos maliciosos<\/b><span style=\"font-weight: 400\"> con apariencia leg\u00edtima.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Frente a este escenario, una <\/span><b>postura puramente t\u00e9cnica resulta insuficiente<\/b><span style=\"font-weight: 400\">. Los <\/span><b>equipos de seguridad de <a href=\"https:\/\/crypto-economy.com\/es\/los-protocolos-defi-se-preparan-para-una-semana-intensa-que-podria-impulsar-nuevas-oportunidades-de-crecimiento\/\" target=\"_blank\" rel=\"noopener\">protocolos DeFi<\/a><\/b><span style=\"font-weight: 400\"> han internalizado las lecciones de 2022: las <\/span><b>auditor\u00edas formales, los programas de bug bounty<\/b><span style=\"font-weight: 400\"> y las <\/span><b>simulaciones de ataque con IA<\/b><span style=\"font-weight: 400\"> ya son est\u00e1ndar. Pero el <\/span><b>siguiente nivel de riesgo<\/b> <b>no se encuentra en el bytecode<\/b><span style=\"font-weight: 400\"> de un contrato, sino en la <\/span><b>interfaz que el usuario firma<\/b><span style=\"font-weight: 400\">, en el <\/span><b>servidor que aloja el front-end<\/b><span style=\"font-weight: 400\"> o en la <\/span><b>clave privada almacenada<\/b><span style=\"font-weight: 400\"> en un archivo de texto dentro de un escritorio corporativo.<\/span><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/crypto-economy.com\/\/wp-content\/uploads\/2026\/04\/blockchain.jpg\" alt=\"blockchain\" \/><\/p>\n<p><span style=\"font-weight: 400\">El <\/span><b>desaf\u00edo para el sector<\/b><span style=\"font-weight: 400\"> en 2026 y m\u00e1s all\u00e1 <\/span><b>no es \u00fanicamente t\u00e9cnico, sino estructural<\/b><span style=\"font-weight: 400\">. Las <\/span><b>p\u00e9rdidas del primer semestre de 2026<\/b><span style=\"font-weight: 400\"> ya <\/span><b>superan los 800 millones de d\u00f3lares<\/b><span style=\"font-weight: 400\"> en DeFi, lo que sugiere que la <\/span><b>tendencia descendente no es monol\u00edtica<\/b><span style=\"font-weight: 400\"> y que los <\/span><b>atacantes se adaptan m\u00e1s r\u00e1pido<\/b><span style=\"font-weight: 400\"> de lo que muchos equipos actualizan sus defensas.<\/span><\/p>\n<p><span style=\"font-weight: 400\">La <\/span><b>IA, en este contexto, debe ser entendida<\/b><span style=\"font-weight: 400\"> como una <\/span><b>herramienta de gesti\u00f3n de riesgo<\/b><span style=\"font-weight: 400\">, <\/span><b>no como un sustituto<\/b><span style=\"font-weight: 400\"> de la <\/span><b>disciplina operacional<\/b><span style=\"font-weight: 400\">. Los <\/span><b>protocolos que prioricen la automatizaci\u00f3n de auditor\u00edas<\/b><span style=\"font-weight: 400\"> sin <\/span><b>reforzar la seguridad de sus entornos off-chain<\/b><span style=\"font-weight: 400\"> seguir\u00e1n expuestos a <\/span><b>vectores de ataque que ning\u00fan LLM puede mitigar<\/b><span style=\"font-weight: 400\"> por s\u00ed solo.<\/span><\/p>\n<p><span style=\"font-weight: 400\">La <\/span><b>afirmaci\u00f3n de que las p\u00e9rdidas por <a href=\"https:\/\/crypto-economy.com\/es\/esta-roto-el-modelo-de-seguridad-de-defi\/\" target=\"_blank\" rel=\"noopener\">hackeos en DeFi<\/a> han ca\u00eddo<\/b><span style=\"font-weight: 400\"> es <\/span><b>facticamente correcta<\/b><span style=\"font-weight: 400\">. La <\/span><b>afirmaci\u00f3n de que la IA est\u00e1 conduciendo a una nueva era<\/b><span style=\"font-weight: 400\"> de seguridad avanzada es <\/span><b>conceptualmente cierta solo si se a\u00f1aden tres matices<\/b><span style=\"font-weight: 400\">: primero, que la <\/span><b>mejora se concentra en una fracci\u00f3n del ecosistema<\/b><span style=\"font-weight: 400\"> (<\/span><b>el c\u00f3digo, no la operaci\u00f3n<\/b><span style=\"font-weight: 400\">); segundo, que la <\/span><b>IA empodera tanto al atacante como al defensor<\/b><span style=\"font-weight: 400\">, con <\/span><b>ventaja actual para el primero<\/b><span style=\"font-weight: 400\"> en t\u00e9rminos de efectividad de explotaci\u00f3n; y tercero, que la <\/span><b>m\u00e9trica relevante para el usuario final<\/b> <b>no es la p\u00e9rdida agregada en DeFi<\/b><span style=\"font-weight: 400\">, sino la <\/span><b>p\u00e9rdida total por hackeos en criptoactivos<\/b><span style=\"font-weight: 400\">, que sigue en aumento.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">El sector har\u00eda bien en <\/span><b>celebrar con cautela y actuar con urgencia<\/b><span style=\"font-weight: 400\"> sobre lo que realmente est\u00e1 fallando: la <\/span><b>capa humana<\/b><span style=\"font-weight: 400\">.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durante los \u00faltimos dos a\u00f1os, el ecosistema de finanzas descentralizadas ha presentado una mejora cuantificable en su resiliencia frente a ataques directos a contratos inteligentes. Los datos recopilados por firmas como Immunefi y SlowMist indican que las p\u00e9rdidas derivadas de explotaciones exclusivas del sector DeFi cayeron de un pico de 2.620 millones de d\u00f3lares en &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"La ca\u00edda de las p\u00e9rdidas por hackeos en DeFi no debe ocultar el cambio estructural de la amenaza\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/la-caida-de-las-perdidas-por-hackeos-en-defi-no-debe-ocultar-el-cambio-estructural-de-la-amenaza\/#more-157888\" aria-label=\"Leer m\u00e1s sobre La ca\u00edda de las p\u00e9rdidas por hackeos en DeFi no debe ocultar el cambio estructural de la amenaza\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":53,"featured_media":157889,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"","footnotes":""},"categories":[925],"tags":[711,6120,8334],"class_list":["post-157888","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-opinion","tag-defi","tag-plataformas-defi","tag-protocolos-defi"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/157888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=157888"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/157888\/revisions"}],"predecessor-version":[{"id":157890,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/157888\/revisions\/157890"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/157889"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=157888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=157888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=157888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}