Detalles del ataque de Bybit por $1.46 mil millones

3 Min Read Tags:

  • Safe{Wallet} confirma que el grupo TraderTraitor, vinculado a Corea del Norte, está detrás del ataque a Bybit.
  • Tokens de sesión de AWS comprometidos desde el portátil de un desarrollador facilitaron la violación.
  • Se implementaron medidas de seguridad mejoradas para proteger contra futuras amenazas.
  • La colaboración con expertos en ciberseguridad y Blockaid mejoró la detección y respuesta a amenazas.
  • Se anunciaron iniciativas para migrar Safe{Wallet} a IPFS para aumentar la descentralización.

Safe{Wallet} Revela Detalles del Hackeo a Bybit: Una Pérdida de $1.46 Mil Millones

La reciente revelación de que Safe{Wallet}, en colaboración con los expertos en ciberseguridad de Mandiant, ha identificado al grupo de hackers TraderTraitor, afiliado a Corea del Norte, como responsable de la significativa violación al intercambio Bybit es una llamada de atención para la industria cripto. Este ataque, que resultó en pérdidas de $1.46 mil millones, destaca las vulnerabilidades dentro de las infraestructuras digitales.

El Ataque Desenmascarado

El 21 de febrero, TraderTraitor logró infiltrarse en los sistemas de Safe{Wallet} interceptando tokens de sesión de AWS desde el portátil de un desarrollador. Este desarrollador, referido como “Developer1”, tenía amplios derechos de acceso que permitieron a los hackers eludir la autenticación multifactor (MFA) y penetrar en sistemas clave. La repercusión de este incidente requirió una acción inmediata y exhaustiva por parte de Safe{Wallet}.

Fortalecimiento de la Postura de Ciberseguridad

En respuesta, Safe{Wallet} llevó a cabo una revisión completa de su infraestructura. Esto incluyó rotaciones de credenciales, actualizaciones de servidores y controles de acceso externo más estrictos. Además, la colaboración con Blockaid resultó en un monitoreo de red en tiempo real mejorado y la eliminación de todas las transacciones pendientes para frustrar ataques subsecuentes.

Para mitigar aún más los riesgos, el soporte para billeteras de hardware nativas fue deshabilitado temporalmente. Ahora los usuarios tienen acceso a herramientas para la verificación independiente del hash de transacciones. Además, se están planificando alojar Safe{Wallet} en el InterPlanetary File System (IPFS), permitiendo así a los usuarios interactuar directamente con el servicio sin depender de servidores centralizados.

Un Llamado a la Colaboración en la Industria

Safe{Wallet} enfatiza la importancia de los esfuerzos unificados entre plataformas Web3 para fortalecer las defensas de ciberseguridad en general. La compañía destaca la verificación de transacciones antes de firmar como la última línea de defensa contra protocolos de seguridad comprometidos. Lograr transparencia y simplicidad en estos procesos demanda soluciones colectivas de la industria.

Pronto estará disponible una guía para los usuarios sobre prácticas seguras de verificación de transacciones.

Este incidente sirve como un recordatorio contundente de las amenazas persistentes que enfrentan las plataformas de criptomonedas hoy en día. También ilustra cómo las estrategias de respuesta rápida y los esfuerzos colaborativos pueden reforzar los marcos de seguridad contra amenazas cibernéticas cada vez más sofisticadas.

TAGGED:
OpenAI enfrenta demanda de hombre: ChatGPT le hizo creer que es Jesús

Michael Lines demandó a OpenAI y Sam Altman, alegando que ChatGPT agravó sus delirios durante un episodio maníaco en 2025, una acusación que la empresa dijo estar revisando.

5 Min Read
India apunta a tokenizar bonos corporativos por 627.000 millones de dólares

La SEBI lanzó el piloto Demat 2.0 tras emisiones de bonos corporativos tokenizados por 10.250 millones de rupias de tres empresas, con liquidación mediante la rupia digital mayorista.

7 Min Read
Autoridades mexicanas hallan granja cripto de 300 GPU; sospechan robo de electricidad

Autoridades mexicanas hallaron en Tlaola, Puebla, una presunta granja ilegal de criptomonedas con unas 300 GPU e investigan posible robo de electricidad y lavado de fondos.

5 Min Read
Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read