BlockBeats informa que el 3 de enero, la plataforma de seguridad Web3 Scam Sniffer reveló que las pérdidas por ataques de phishing relacionados con "drainers" (vacíos de billeteras) en 2025 descendieron a aproximadamente 83,85 millones de dólares, una disminución del 83 % en comparación con los casi 494 millones de dólares de pérdidas registrados en 2024; el número de víctimas se redujo a 106 personas, una caída del 68 % respecto al año anterior.
Sin embargo, el informe señala que la actividad de phishing no ha desaparecido, sino que está estrechamente relacionada con los ciclos del mercado. En el tercer trimestre de 2025, con el fuerte repunte de Ethereum, las pérdidas por phishing alcanzaron su máximo anual de 31 millones de dólares, representando casi el 29 % del total anual. Las pérdidas mensuales fueron más bajas en diciembre, alrededor de 2,04 millones de dólares, y alcanzaron su máximo en agosto, con 12,17 millones de dólares.
Desde el punto de vista de los métodos, el permiso de pesca Permit/Permit2 sigue siendo la herramienta más efectiva para los atacantes. El caso individual más grave de 2025 tuvo lugar en septiembre, causando una pérdida de 6,5 millones de dólares. Además, con la actualización Pectra de Ethereum, rápidamente surgieron nuevos ataques maliciosos basados en EIP-7702, y dos incidentes en agosto causaron un total de pérdidas por 2,54 millones de dólares.
Destaca que el número de casos de grandes pérdidas ha disminuido claramente: en 2025 solo hubo 11 casos con pérdidas superiores a 1 millón de dólares, frente a los 30 de 2024. Sin embargo, los atacantes se han centrado en una estrategia de "pequeñas pérdidas pero frecuentes", reduciendo así la pérdida promedio por víctima a 790 dólares. Scam Sniffer concluye: "La ecosistema de 'drainers' sigue activo: los antiguos desaparecen, pero constantemente surgen nuevos".
Además, los datos de PeckShield muestran que las pérdidas por ataques y eventos de seguridad en el ámbito de las criptomonedas ascendieron a unos 76 millones de dólares en diciembre de 2025, lo que representa una disminución del 60 % respecto al mes anterior, aunque la actividad de ataques sigue siendo frecuente.

