Informe anual de CertiK: las tendencias de los ataques de seguridad en Web3 en 2025 son cada vez más especializadas, y el ecosistema ETH es la zona de desastre de las pérdidas
Según el último informe de seguridad de Web3 de CertiK para 2025, a pesar de que la industria ha mostrado cierta recuperación en el contexto de la mejora de las políticas macroeconómicas, la situación de seguridad durante todo el año sigue siendo extremadamente grave, con más de 700 incidentes de seguridad ocurridos en total, causando pérdidas totales de hasta 3.35 mil millones de dólares.
Los datos del informe muestran que el comportamiento de los atacantes está mostrando una nueva tendencia más enfocada y eficiente. Porque ya no atacan de manera dispersa, sino que concentran recursos en apuntar a la gestión de claves privadas, control de acceso y otros aspectos clave de la seguridad, para implementar ataques precisos de tipo “quirúrgico”.
Esta estrategia ha llevado directamente a que las pérdidas promedio por ataque en 2025 se disparen a 5.32 millones de dólares, un aumento interanual del 66.64%. Un ejemplo típico destacado es que, de los 58 incidentes de seguridad ocurridos solo en febrero, las pérdidas alcanzaron los 1.537 millones de dólares, lo que llevó a que ese mes se convirtiera en el más devastador del año en términos de pérdidas.
En términos de técnicas de ataque, los más devastadores son los ataques a la cadena de suministro (que utilizan las relaciones de confianza en la cadena de suministro para llevar a cabo ataques), donde solo dos incidentes causaron un total de 1.45 mil millones de dólares en pérdidas, reflejando la vulnerabilidad de los protocolos confiables en la infraestructura.
Además, los ataques de ingeniería social representados por los ataques de phishing (248 incidentes ocurridos durante el año) continúan molestando a los usuarios comunes con una frecuencia extremadamente alta, convirtiéndose en una amenaza principal en términos de número de incidentes de ataque, destacando la omnipresencia del riesgo de seguridad.
Si enfocamos nuestra atención en el ecosistema de blockchain que ha sufrido ataques, Ethereum es sin duda la zona de desastre de los incidentes de seguridad. Ethereum, con su enorme comunidad de desarrolladores, la mayor cantidad de fondos bloqueados y el ecosistema de aplicaciones más complejo, también se ha convertido en la cadena pública que ha sufrido más ataques maliciosos.
Durante todo el año, el ecosistema de Ethereum experimentó 310 incidentes de seguridad, causando pérdidas económicas de hasta 1.698 millones de dólares, tanto en el número de incidentes de seguridad como en el tamaño de las pérdidas financieras, superando ampliamente a otras cadenas públicas y ocupando el primer lugar en la industria.
En resumen, el panorama de seguridad de Web3 en 2025 presenta características notables de especialización en las técnicas de ataque. Esto sugiere que la defensa de seguridad en el futuro debe pasar de un enfoque de “defensa total” a un enfoque de “ataque focalizado”, mejorando la capacidad de defensa básica de toda la industria, mientras se construye un sistema de defensa en profundidad para activos clave y objetivos de alto valor.
#CertiK #Web3安全报告