
Informe de seguridad cripto: diciembre de 2025
$3.4 mil millones robados en 2025, agentes de IA explotando contratos inteligentes reales en simulación, estafas de Zoom de Corea del Norte con pérdidas de $300 millones y más.

$3.4 mil millones robados en 2025, agentes de IA explotando contratos inteligentes reales en simulación, estafas de Zoom de Corea del Norte con pérdidas de $300 millones y más.

Operativos de Corea del Norte reclutan colaboradores en Upwork y Fiverr, un exploit de $128M en Balancer por error de redondeo, extensiones de wallet falsas en Chrome Web Store, y más.

Déjà vu una y otra y otra vez…

MetaMask se une a la red antiphishing de SEAL, récord en operaciones contra el 'pig butchering' por $22 mil millones, la IA supera los programas de bug bounty, y más.

Ataque a la cadena de suministro npm en 18 paquetes con 2.000 millones de descargas semanales, phishing de voz deepfake a ejecutivos cripto, malware ModStealer, la iniciativa Trillion Dollar Security de Ethereum Foundation y más.

Un desarrollador de Ethereum víctima de una extensión de IA maliciosa, malware npm con +1.500 descargas, la brecha Toptal vinculada a LastPass, un dispositivo RPDC expuesto y el nuevo toolkit Kipuka de MetaMask.

Más de 40 extensiones falsas de Firefox que suplantan a MetaMask y otras wallets, el hackeo de reentrada de $42M en GMX resuelto por un bounty white hat, apps/dapps zombie que reviven dominios cripto y la puerta trasera NimDoor de Corea del Norte.

Operativos norcoreanos lavando miles de millones en Tron, la operación global de Interpol con 32 arrestos, la mayor recuperación en estafas pig butchering, Taylor Monahan sobre el drainer CrimeEnjoyor, y más.

El despliegue de seguridad de Solana en MetaMask, el intento de extorsión a Coinbase por agentes deshonestos, la campaña de phishing FreeDrain con IA, la operación contra LummaC2 del FBI y Europol, ataques violentos en París y Nueva York, y más.

Con el investigador de seguridad Nick Franklin expuesto como agente de Corea del Norte tras el hackeo de Radiant Capital, el Grupo Lazarus lavando fondos de Bybit vía THORChain, el récord de fraude cripto del FBI IC3, y más.