Por Canuto  

A pesar de que los ciberataques causaron pérdidas por USD $110.000.000 en julio, el aumento en las recompensas por errores y la efectividad de las competiciones de auditoría ofrecen una luz de esperanza para la seguridad cripto, según Immunefi.

***

  • Los hackeos causaron pérdidas de USD $110.000.000 en julio, según Immunefi.
  • Immunefi pagó USD $2.320.000 a investigadores por errores confirmados, un incremento del 18% en informes pagados.
  • Las competiciones de auditoría detectaron más vulnerabilidades graves y a menor costo que las auditorías tradicionales de nivel 1.

 


 

La industria de las criptomonedas sigue enfrentando una batalla constante contra los ciberdelincuentes. Julio no fue la excepción, con pérdidas que superaron los USD $110.000.000 en hackeos, según el último informe de Immunefi, una plataforma líder en ciberseguridad para el ecosistema cripto.

Immunefi se ha convertido en un referente en la prevención de ataques mediante programas de recompensas por errores, también conocidos como bug bounties. Estos programas incentivan a investigadores éticos a reportar vulnerabilidades antes de que sean explotadas.

La plataforma anunció que durante julio pagó USD $2.320.000 a investigadores por errores confirmados, mientras que los informes de recompensas pagadas aumentaron un 18%. Además, presentó un análisis que podría transformar la forma en que se evalúa la seguridad en el sector.

Pérdidas millonarias en julio

Los ataques a protocolos y aplicaciones descentralizadas continúan siendo una amenaza constante. En julio, las pérdidas superaron los USD $110.000.000, una cifra que refleja la magnitud de los riesgos en el sector.

Aunque no se detallaron los ataques específicos en el informe, la cifra global muestra que los ciberdelincuentes siguen encontrando vulnerabilidades. La falta de medidas de seguridad robustas es una preocupación para inversores y usuarios.

Immunefi destacó que el monto perdido podría haber sido mucho mayor si no fuera por los programas de recompensas por errores. Estos programas permiten a los investigadores éticos reportar fallas antes de que sean explotadas.

La plataforma también señaló que se evitaron 374 amenazas durante el mes, un aumento con respecto a los 317 de junio y los 339 de mayo. Esto sugiere que la colaboración comunitaria está ayudando a mitigar riesgos.

A pesar de las pérdidas, el aumento en la actividad de recompensas por errores es una señal positiva. Más investigadores están participando en la protección del ecosistema, lo que podría reducir las vulnerabilidades a largo plazo.

El informe de Immunefi, publicado por The Block, subraya la importancia de adoptar estrategias proactivas. Las empresas que no implementan estas medidas podrían enfrentar consecuencias devastadoras.

Recompensas por errores en aumento

Immunefi pagó USD $2.320.000 a investigadores por errores confirmados en julio. Este monto refleja el creciente interés en los programas de bug bounty, que incentivan a los expertos a buscar fallas de manera proactiva.

Los informes de recompensas por errores que fueron confirmados y pagados aumentaron un 18% con respecto al mes anterior. Esto indica que más investigaciones están siendo validadas y recompensadas.

La plataforma destacó que los programas de recompensas por errores son fundamentales para la seguridad cripto. Permiten a las empresas identificar y corregir vulnerabilidades antes de que los atacantes las aprovechen.

Además, los investigadores están recibiendo una compensación justa por su trabajo. En promedio, el costo de identificar un error crítico en una competición de auditoría fue de USD $6.548, una fracción del costo que implicaría un ataque exitoso.

El aumento en la actividad de recompensas por errores también refleja una comunidad más comprometida. Más de 1.178 auditorías de nivel 1 fueron revisadas, aunque con resultados limitados.

Este crecimiento en la participación es alentador para la industria. Sin embargo, aún queda mucho camino por recorrer para garantizar la seguridad de los fondos y datos de los usuarios.

Auditorías vs competencias: un análisis revelador

Immunefi comparó 1.178 auditorías de nivel 1 con 58 competiciones de auditoría. Encontró que las auditorías tradicionales arrojaron una mediana de cero errores críticos o de alta gravedad, lo que cuestiona su eficacia.

Por el contrario, las competiciones de auditoría identificaron un promedio de 6,2 errores graves por compromiso, frente a solo 1,5 en las auditorías de nivel 1. Esto sugiere que la competencia colaborativa es mucho más efectiva.

El estudio también reveló una diferencia significativa en los costos. Identificar un error crítico en una competición cuesta en promedio USD $6.548, mientras que en una auditoría privada de nivel 1 el costo asciende a aproximadamente USD $66.000.

Pero el dato más impactante es el costo cuando un atacante descubre la vulnerabilidad primero: USD $24.500.000. Esta cifra demuestra la importancia de encontrar los errores de manera preventiva.

Estos hallazgos podrían impulsar a más empresas a adoptar competiciones de auditoría como parte de sus estrategias de seguridad. La colaboración abierta parece ser más efectiva que los métodos tradicionales.

La conclusión es clara: la industria necesita replantearse cómo aborda la seguridad. Las competiciones de auditoría ofrecen una alternativa viable y rentable.

Costos y prevención

La prevención de amenazas es una de las principales ventajas de los programas de recompensas por errores. En julio, se evitaron 374 amenazas, lo que representa un aumento con respecto a los meses anteriores.

Los pagos acumulados a investigadores alcanzaron los USD $143.100.000, en comparación con los USD $140.800.000 de junio. Esta inversión continua en seguridad está dando resultados tangibles.

A pesar de las pérdidas de USD $110.000.000 en julio, los esfuerzos de prevención están ayudando a proteger los activos de los usuarios. Sin embargo, aún hay mucho trabajo por hacer.

La industria cripto necesita adoptar enfoques más proactivos para la seguridad. Las competiciones de auditoría y los programas de bug bounty son herramientas clave para lograrlo.

El informe de Immunefi, difundido por The Block, es un llamado de atención para las empresas que no han implementado medidas de seguridad robustas. La colaboración con la comunidad de investigadores puede ser la clave para reducir los riesgos.

La transparencia y la participación comunitaria son esenciales en este ecosistema. Solo mediante esfuerzos conjuntos se podrá hacer frente a las amenazas cibernéticas.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA.

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín