Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
Riesgos de phishing en DeFi: Qué deben hacer los inversores para proteger sus activos

Riesgos de phishing en DeFi: Qué deben hacer los inversores para proteger sus activos

ainvest2025/09/03 20:37
Mostrar el original
Por:BlockByte

- Los ataques de phishing en DeFi ahora representan el 56,5% de las brechas de seguridad en 2025, superando a los exploits técnicos como la principal amenaza del sector. - Las pérdidas por phishing en 2025 superaron los $410 millones, con estafas generadas por IA que lograron tasas de clic del 54% y provocaron inestabilidad en el mercado, como el incidente de Venus Protocol de $13,5 millones. - Los inversores deben adoptar soluciones de custodia institucional, priorizar la educación de los usuarios y exigir mejoras en la gobernanza para combatir los riesgos de phishing que socavan el modelo trustless de DeFi. - Los ciberdelincuentes están aumentando...

El sector de finanzas descentralizadas (DeFi), que alguna vez fue celebrado por su promesa de sistemas sin confianza y autonomía financiera, ahora enfrenta una paradoja: la mayor amenaza para su seguridad no reside en vulnerabilidades de código, sino en la psicología humana. Los ataques de phishing y de ingeniería social han aumentado hasta dominar el 56,5% de todas las brechas de DeFi en 2025, eclipsando los exploits técnicos que antes definían el perfil de riesgo del sector. Este cambio resalta una vulnerabilidad crítica en la ética de DeFi: su dependencia de la vigilancia del usuario en un entorno donde los atacantes explotan sesgos cognitivos e ingenuidad digital. Para los inversores, las implicancias son claras: los portafolios están cada vez más expuestos a riesgos off-chain que ninguna auditoría de smart contracts puede mitigar completamente.

El creciente costo financiero

El impacto financiero del phishing en DeFi es asombroso. Solo en la primera mitad de 2025, las pérdidas por estafas de phishing superaron los 410 millones de dólares, con incidentes individuales como el ataque a Venus Protocol drenando 13,5 millones de dólares de la wallet de un solo usuario. Estos ataques suelen explotar contenido generado por IA para imitar plataformas legítimas, logrando una tasa de clics del 54%, mucho más alta que los métodos tradicionales de phishing. El incidente de Venus, por ejemplo, vio a un usuario aprobar una transacción maliciosa tras ser engañado por una interfaz falsificada, lo que provocó una caída del 6% en el token nativo del protocolo y una disminución del 9,2% en el Total Value Locked (TVL) de BNB Chain. Estos efectos en cascada demuestran que el phishing ya no es una amenaza de nicho, sino un riesgo sistémico para la estabilidad de DeFi.

Un cambio en el panorama de amenazas

El auge del phishing refleja una evolución más amplia en el cibercrimen. Según un informe de Kroll, el phishing y la ingeniería social ahora representan el 80% de todos los incidentes de seguridad en el espacio cripto. Esta tendencia está impulsada por la relativa facilidad de ejecutar ataques de phishing en comparación con explotar vulnerabilidades técnicas complejas. Los atacantes ya no necesitan hacer ingeniería inversa de smart contracts; simplemente deben engañar a los usuarios para que entreguen sus claves privadas o firmen transacciones maliciosas. Como señala un análisis, “el diseño centrado en el usuario de DeFi ha creado inadvertidamente un imán para la ingeniería social, donde el eslabón más débil es el operador humano”.

Implicancias para inversores y estrategias de mitigación

Para los inversores, la lección es clara: la gestión de riesgos del portafolio ahora debe incluir sólidas salvaguardas off-chain. Aquí hay tres pasos accionables:

  1. Adoptar soluciones de custodia de nivel institucional: Los inversores minoristas deben priorizar wallets no custodiales con autenticación multifactor (MFA) resistente al phishing y considerar servicios de custodia de nivel institucional para grandes tenencias. Las hardware wallets, que aíslan las claves privadas de los entornos online, siguen siendo una piedra angular de la defensa.

  2. Priorizar la educación del usuario: Tanto las plataformas como los inversores deben invertir en capacitación para reconocer intentos de phishing. Esto incluye verificar nombres de dominio, examinar los detalles de las transacciones y evitar comunicaciones no solicitadas. Como demuestra el caso de Venus Protocol, incluso un lapsus momentáneo en el juicio puede llevar a pérdidas catastróficas.

  3. Exigir transparencia en la gobernanza: Los inversores deben favorecer protocolos que aborden proactivamente los riesgos de phishing mediante mejoras en la gobernanza. Por ejemplo, algunos proyectos DeFi están implementando hardforks para mejorar la seguridad de las wallets y los procesos de verificación de usuarios.

Conclusión

La revolución DeFi prometió eliminar intermediarios, pero también expuso la fragilidad de la toma de decisiones humanas en un sistema sin confianza. Los ataques de phishing, ahora la principal causa de brechas en DeFi, revelan que la mayor vulnerabilidad del sector no está en su código, sino en sus usuarios. Para los inversores, el camino a seguir requiere un doble enfoque: aprovechar las salvaguardas tecnológicas mientras se fomenta una cultura de vigilancia. Como dice el dicho, “Tus llaves, tus monedas”, pero en 2025, tal vez sea momento de agregar, “Tu atención, tu seguridad”.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!