Los hackers norcoreanos, los ciberatacantes patrocinados por el régimen rebelde, han robado más de 2.020 millones de dólares en criptomonedas desde enero. Esto ha elevado el botín histórico de la República Popular Democrática de Corea (RPDC) a más de 6.000 millones de dólares.

Según el informe de Chainalysis, los hackers robaron 681 millones de dólares más en 2024, lo que representa un aumento interanual del 51 %. Esto elevó el totaldentde robos de criptomonedas desde 2016 a 6750 millones de dólares.
El informe reveló que los hackers han cambiado su estrategia a menos ataques, pero significativamente matic , respaldados por el hackeo de Bybit por 1.400 millones de dólares en marzo. Han logrado estos resultados integrando a trabajadores de TI en servicios de criptomonedas para obtener acceso privilegiado y permitir ataques de alto impacto.
Los grupos norcoreanos se centran principalmente en grandes servicios de cifrado centralizados, buscando el máximo impacto en lugar de la frecuencia. Los actores vinculados a la RPDC fueron responsables del 76 % de todas las vulneraciones a nivel de servicio en 2025, la mayor cantidad jamás registrada.
Los actores de la RPDC han demostrado consistencia al trabajar con montos menores a 500.000 dólares, en lugar de distribuir los fondos robados en grandes transferencias dentro de la cadena, de entre 1 y 10 millones de dólares o más, a diferencia de otros hackers. Esto indica una seguridad operativa cada vez más sofisticada.
El análisis de la actividad posterior al hackeo revela un patrón consistente en la forma en que estos eventos se asocian con el movimiento de fondos robados en todo el ecosistema criptográfico. Tras los grandes robos ocurridos entre 2022 y 2025, los fondos robados siguen una ruta de lavado estructurada de múltiples olas que se desarrolla durante aproximadamente 45 días. Esta es una ventana que las fuerzas del orden pueden utilizar para interceptar.
Además, las billeteras vinculadas a la RPDC dependen en gran medida de servicios de garantía, corredores y redes extrabursátiles en idioma chino, así como del uso extensivo de puentes y servicios de mezcla. Evitan en gran medida los protocolos de préstamos DeFi , los intercambios descentralizados y las plataformas peer to peer que prefieren otros delincuentes.
Este año, Corea del Norte ha utilizado IA en sus ataques de hacking. Integran grandes modelos de lenguaje en casi todas las etapas de sus ataques: reconocimiento, phishing, análisis de código y blanqueo de capitales.
En general, la industria de las criptomonedas experimentó más de 3.400 millones de dólares en robos desde enero hasta principios de diciembre de 2025. Losdentde robo totales aumentaron a 158.000 en 2025, casi el triple de los 54.000 registrados en 2022.
El número de víctimas nuevas y únicas aumentó de 40.000 en 2022 a al menos 80.000 en 2025. Este aumento probablemente se deba a una mayor adopción de criptomonedas. Por ejemplo, Solana, una de las blockchains con mayor número de billeteras personales activas, lideró la lista con 26.500 víctimas.
Al medir las tasas de delincuencia por cada 100.000 billeteras en 2025, Ethereum y Tron muestran las tasas de robo más altas. El gran tamaño de Ethereumse refleja tanto en las altas tasas de robo como en el elevado número de víctimas. Por otro lado, aunque tiene una base de billeteras activas menor, la posición de Tronmuestra una tasa de robo elevada.

Los robos de billeteras personales aumentaron de tan solo el 7,3 % del valor total robado en 2022 al 44 % en 2024. En 2025, representan el 20 % del valor total robado. El monto total robado a víctimas individuales disminuyó del máximo de 1500 millones de dólares de 2024 a 713 millones de dólares en 2025. Sin embargo, la proporción habría sido del 37 % de no haber sido por el enorme impacto del ataque a Bybit.
Los servicios centralizados han sufrido grandes pérdidas debido a la vulneración de claves privadas. Estas plataformas siguen siendo vulnerables debido a este problema de seguridad. Si bien estas vulneraciones son poco frecuentes, su magnitud aún impulsa una parte significativa del volumen de robos cuando ocurren. Por ejemplo, representaron el 88 % de las pérdidas en el primer trimestre de 2025.
Por primera vez, la proporción entre el mayor ataque y el de mayor magnitud ha superado las 1000 veces. La cantidad de dinero robada en los ataques más grandes es ahora 1000 veces mayor que en el caso promedio. Es incluso mayor que el pico del mercado alcista en 2021. Los tres principales ataques de 2025 representan el 69 % de todas las pérdidas de servicios.
Regístrate en Bybit y comienza a operar con $30,050 en regalos de bienvenida