Oct 11, 2025 8:00 AM
En lo que va de 2025, los grupos de hackers vinculados al régimen de Corea del Norte ya han robado más de 2.000 millones de dólares en criptoactivos, según un nuevo análisis publicado por Elliptic, firma líder en análisis blockchain. Se trata del mayor monto anual registrado hasta la fecha, y todavía restan tres meses para que termine el año.
El total acumulado desde que el país comenzó sus operaciones de ciberrobo supera los 6.000 millones de dólares, una cifra que, según Naciones Unidas y varias agencias gubernamentales, ayuda a financiar el desarrollo de armas nucleares y misiles balísticos.
Un récord impulsado por un megaataque
El golpe más importante de 2025 ocurrió en febrero, cuando los hackers sustrajeron USD 1.460 millones del exchange Bybit. A esto se suman ataques a LND.fi, WOO X y Seedify, además de más de treinta incidentes adicionales que Elliptic atribuye al régimen norcoreano.
El monto robado este año triplica el de 2024 y supera ampliamente el récord previo de 2022, cuando se registraron USD 1.350 millones robados en los ataques a Ronin Network y Harmony Bridge.
De vulnerabilidades técnicas a ingeniería social
Una de las principales conclusiones del informe es que los hackers norcoreanos cambiaron su enfoque. Si antes explotaban fallas técnicas en los puentes o protocolos blockchain, ahora el eslabón más débil es el humano.
Los ciberataques de 2025 se basan principalmente en técnicas de ingeniería social, en las que los atacantes manipulan a sus víctimas —a menudo ejecutivos o individuos con alto patrimonio en cripto— para obtener acceso a fondos o credenciales privadas.
“Las personas se convirtieron en el nuevo punto de entrada para los atacantes”, destaca Elliptic, que advierte que cada vez más usuarios individuales son blanco de estafas, especialmente aquellos vinculados a empresas o proyectos con grandes tenencias en criptomonedas.
Una carrera de lavado cada vez más sofisticada
A medida que las herramientas de análisis blockchain se perfeccionan, los hackers también evolucionan sus métodos de lavado de fondos. Elliptic señala que el régimen utiliza estrategias cada vez más complejas, como:
- Varias rondas de mixing y transacciones entre distintas blockchains.
- Uso de redes menos monitoreadas, con baja cobertura analítica.
- Compra de tokens utilitarios específicos para reducir costos y disimular movimientos.
- Uso de direcciones de reembolso falsas para desviar fondos.
- Creación de tokens propios emitidos por redes de lavado.
Estas técnicas, según Elliptic, reflejan una “guerra del gato y el ratón” constante entre los investigadores blockchain y los ciberdelincuentes norcoreanos.
La transparencia de la blockchain, una aliada clave
A pesar de la magnitud del problema, la transparencia inherente de las blockchains permite rastrear y vincular los fondos robados. Elliptic asegura que su tecnología permite a los proveedores de servicios financieros identificar depósitos ilícitos y bloquearlos, evitando que los hackers conviertan los activos en dinero fiat.
“El récord de 2025 demuestra la magnitud de la amenaza, pero también el valor del análisis forense avanzado”, subraya el informe.
Un desafío global para el ecosistema cripto
El incremento en el robo de criptomonedas pone de relieve la necesidad de fortalecer la ciberseguridad en el ecosistema cripto y de reforzar la cooperación internacional. Mientras Corea del Norte perfecciona su maquinaria de hackeo, las empresas y los usuarios deben estar más alerta que nunca.
La batalla por la seguridad digital no se libra solo en los servidores, sino también en la mente de los usuarios. Y, como demuestra el caso de 2025, Pyongyang sigue siendo uno de los principales actores en el cibercrimen global.
Comments
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy



