El estudio muestra un cambio radical en las tácticas usadas e incluye vulnerabilidades que afectan a activos tokenizados y sus sistemas de respaldo físicos
27.08.2025 • 14:25hs • Ciberseguridad
Ciberseguridad
Hackers apuntan a la tokenización: a cuánto llegaron las pérdidas en el rubro de las RWA
CertiK, firma especialista en seguridad blockchain, reveló un aumento en los ciberataques dirigidos a proyectos de activos del mundo real (RWA, por sus siglas en inglés).
El estudio destaca un cambio radical en las tácticas utilizadas por los atacantes. Mientras que años atrás los incidentes se centraban en incumplimientos de crédito y vulnerabilidades fuera de la cadena (off-chain), en 2025 la mayoría de los ataques apuntaron directamente a la infraestructura tecnológica de los protocolos.
Hackers apuntan a la tokenización y roban suma millonaria a proyectos de RWA
Según el documento titulado Skynet RWA Security Report 2025, las pérdidas acumuladas por hacks y fraudes en este sector alcanzaron los u$s14,6 millones solo en la primera mitad del año, casi igualando el total registrado durante todo 2023.
Esto incluye vulnerabilidades que afectan a los activos tokenizados y a sus sistemas de respaldo en el mundo físico, con técnicas puntuales como:
- Fallos en contratos inteligentes
- Manipulación de oráculos
- Brechas operativas que afectan tanto
La tokenización de activos reales —como bienes raíces, bonos, obras de arte o commodities— fue celebrada como una revolución financiera por su capacidad de integrar la eficiencia de las finanzas descentralizadas (DeFi) con la estabilidad de las finanzas tradicionales (TradFi).
Sin embargo, esta convergencia también creó una superficie de ataque híbrida que se extiende desde el activo físico hasta el contrato inteligente, los custodios, contrapartes y marcos legales que resultan difíciles de hacer cumplir.
Las pérdidas acumuladas por hacks y fraudes en el sector de los RWA alcanzaron los u$s14,6 millones
CertiK advirtió que la concentración de valor en pocos protocolos y blockchains, especialmente en Ethereum, agrava el riesgo sistémico.
Un solo exploit en uno de los principales proyectos podría tener repercusiones en todo el mercado de RWA, que ya supera los u$s13.900 millones en capitalización.
Esta vulnerabilidad estructural exige medidas de seguridad más robustas como:
- Auditorías continuas
- Validaciones de prueba de reservas
- Marcos legales sólidos para respaldar los derechos de los tenedores de tokens
El informe también añade que los protocolos respaldados por instituciones financieras tradicionales, como BlackRock y Franklin Templeton, presentan mejores estándares de seguridad gracias a su integración con sistemas de custodia institucional, cumplimiento normativo y transparencia operativa.
Sin embargo, incluso estos actores enfrentan desafíos técnicos que requieren una vigilancia constante y una adaptación rápida frente a nuevas amenazas.