Les articles de l’équipeExploiter un réseau

Hackeo a Bybit: Cómo un grupo de hackers robó $1,5 mil millones en criptomonedas

Descubre cómo Bybit sufrió un hackeo de criptomonedas de más de $1.4 mil millones, quiénes están detrás del ataque, cómo se ejecutó y cuáles son las medidas de seguridad adoptadas tras esta brecha histórica.

Sommaire

Bybit Hackeado: Cómo el Grupo Lazarus de Corea del Norte ejecutó el mayor robo de criptomonedas de la historia

El mundo de las criptomonedas se vio sacudido recientemente cuando Bybit, uno de los intercambios de criptomonedas más grandes, fue hackeado. Los ciberdelincuentes lograron robar aproximadamente 401,000 ETH, valorados en $1,5 mil millones, en lo que se considera el mayor robo de criptomonedas de la historia.

Según informes de Reuters, The Guardian y Chainalysis, el FBI ha vinculado oficialmente el ataque al Grupo Lazarus de Corea del Norte, una organización de hackers conocida por robar criptomonedas para financiar el programa de armas del país.

Este artículo desglosa cómo ocurrió el hackeo, quién estuvo detrás y qué significa para el futuro de la seguridad en criptomonedas.

¿Cómo ocurrió el hackeo a Bybit?

Bybit fue hackeado el 21 de febrero de 2025, durante una transferencia de su almacenamiento en frío (offline) a una billetera caliente (online y utilizada para transacciones diarias).

Durante este proceso, los hackers explotaron una vulnerabilidad, haciendo que la transacción pareciera legítima mientras desviaban los fondos a sus propias billeteras.

 

 

Método del Ataque

Según la firma de seguridad blockchain Chainalysis, los hackers:

  1. Infiltraron el sistema de Bybit – Aprovecharon una falla en el proceso de transferencia que les permitió manipular las transacciones.
  2. Eludieron las capas de seguridad – Hicieron que la transacción pareciera normal mientras enviaban los fondos a múltiples billeteras desconocidas.
  3. Lavaron los fondos – El ETH robado se dispersó rápidamente entre varias direcciones blockchain y se convirtió en Bitcoin y otros activos para dificultar su rastreo.

¿Quién está detrás del hackeo?

Grupo Lazarus de Corea del Norte

El FBI identificó al Grupo Lazarus de Corea del Norte como el cerebro detrás de este ataque.

El Grupo Lazarus es una unidad de hackers patrocinada por el Estado, conocida por atacar instituciones financieras, exchanges de criptomonedas y proyectos blockchain para robar fondos destinados al programa de armas nucleares de Corea del Norte.

Crímenes anteriores del Grupo Lazarus

El hackeo a Bybit no es su primer robo importante de criptomonedas. Algunos de sus mayores atracos incluyen:

  1. Ronin Bridge Hack (2022) – $625 millones robados de Axie Infinity.
  2. Horizon Bridge Hack (2022) – $100 millones robados de Harmony.
  3. CoinEx Hack (2023) – $70 millones robados del exchange.

Cómo usan las criptomonedas robadas

Se cree que los fondos robados se utilizan para financiar los programas de misiles y armas de Corea del Norte. Dado que las sanciones impiden que el país acceda a los mercados financieros globales, Corea del Norte ha recurrido a los hackeos como una fuente alternativa de ingresos.

Respuesta de Bybit: Qué se está haciendo

What Does This Mean for the Crypto Industry?

  1. Fondos de los clientes seguros
    El CEO de Bybit, Ben Zhou, aseguró a los usuarios que todos los fondos de los clientes están respaldados 1:1 y que el exchange sigue siendo solvente.
  2. Recompensa de $140 millones
    Bybit ha anunciado una recompensa de $140 millones para cualquier persona que pueda ayudar a recuperar los fondos robados.
  3. Investigaciones en blockchain
    Bybit está trabajando con firmas de seguridad blockchain como Chainalysis para rastrear los fondos robados y congelar transacciones sospechosas.
  4. Medidas de seguridad reforzadas
    Para prevenir futuros ataques, Bybit ha fortalecido su seguridad, incluyendo:

Protocolos más estrictos para transferencias de billeteras
Auditorías de seguridad más frecuentes
Sistemas mejorados de detección de fraudes

Respuesta de Bybit: Qué se está haciendo

  • Los hackeos de criptomonedas son cada vez más sofisticados
    Este ataque demuestra que incluso los exchanges más grandes son vulnerables. Los exchanges de criptomonedas deben actualizar continuamente su seguridad para mantenerse un paso adelante de los hackers.
  • La importancia de las billeteras frías (cold wallets)
    Dado que este ataque ocurrió durante una transferencia de billetera, se refuerza la idea de que las billeteras frías (almacenamiento offline) son la forma más segura de guardar activos criptográficos.
  • Los gobiernos podrían imponer regulaciones más estrictas
    A medida que los delitos en criptomonedas aumentan, los gobiernos de todo el mundo podrían introducir regulaciones más estrictas para los exchanges y prevenir futuros hackeos.
  • Los usuarios deben ser más cautelosos
    Los inversores en criptomonedas siempre deben:
    ✔ Usar exchanges reputados con seguridad sólida
    ✔ Guardar sus holdings a largo plazo en billeteras frías
    ✔ Mantenerse al tanto de las actualizaciones de seguridad del exchange

Reflexiones Finales

El hackeo a Bybit es una llamada de atención para la industria de las criptomonedas. Incluso los exchanges más importantes pueden ser objetivo de ataques, y los hackers patrocinados por estados, como el Grupo Lazarus, se están volviendo cada vez más peligrosos.

Aunque Bybit ha asegurado a los usuarios que los fondos están seguros, este incidente resalta los riesgos de los exchanges centralizados y la necesidad de reforzar la seguridad. A medida que continúan las investigaciones, la comunidad cripto observará de cerca si Bybit logra recuperar parte de los fondos robados y qué medidas de seguridad implementará en el futuro.