- El grupo de hackers norcoreano Lazarus robó $1.5 mil millones en Ethereum del intercambio Bybit.
- Utilizaron una técnica avanzada llamada «firma ciega» para vulnerar una de las billeteras frías de Bybit.
- Bybit respondió rápidamente, cubriendo las pérdidas con créditos y manteniendo operaciones normales de retiro.
- Expertos subrayan la necesidad de mejorar las medidas de seguridad en los intercambios de criptomonedas.
- El incidente ha llevado a los principales actores de la industria a apoyar a Bybit para evitar más interrupciones en el mercado.
Un Asalto al Titán: Cómo Bybit Resistió el Mayor Robo de Criptomonedas de $1.5 Mil Millones
El 21 de febrero de 2025, el grupo de hackers norcoreano Lazarus ejecutó un audaz ciberataque en el intercambio centralizado de criptomonedas Bybit, resultando en uno de los mayores robos en la historia de las criptomonedas. Los hackers robaron aproximadamente $1.5 mil millones en Ethereum utilizando una técnica avanzada llamada «firma ciega», que les permitió manipular los datos de transacción sin ser detectados.
El Ataque se Despliega
La brecha ocurrió cuando los atacantes accedieron a una de las billeteras frías de Bybit durante una transferencia de rutina a su billetera caliente. Al explotar vulnerabilidades mediante métodos sofisticados, lograron enmascarar los detalles de las transacciones y redirigir más de 400,000 ETH a direcciones fraudulentas. El impacto inmediato no solo fue una pérdida financiera, sino que también provocó pánico entre los usuarios, llevando a un retiro sin precedentes de $5 mil millones en solo 24 horas.
Respuesta Rápida de Bybit
A pesar de enfrentarse a una tarea desalentadora, Bybit aseguró rápidamente a sus usuarios que todas las operaciones estaban bajo control. La empresa cubrió los fondos robados con créditos y procesó más de 350,000 solicitudes de retiro dentro de las diez horas posteriores al ataque. El CEO, Ben Zhou, confirmó que otras billeteras frías permanecieron seguras y enfatizó los esfuerzos continuos para proteger los activos de los usuarios.
Implicaciones para la Industria
Esfuerzos Colaborativos y Apoyo
En respuesta a esta crisis, los principales actores de la industria extendieron su apoyo a Bybit proporcionando créditos e implementando medidas de seguridad inmediatas, como bloquear direcciones sospechosas vinculadas al hackeo. Este esfuerzo colectivo ayudó a estabilizar el valor de Ethereum en medio de una posible turbulencia del mercado.
Una Investigación en Curso
Analistas de la cadena identificaron conexiones entre este ataque y otros hackeos de alto perfil atribuidos al Grupo Lazarus, que se cree que está patrocinado por el estado de Corea del Norte. Las investigaciones revelaron que los hackers planificaron meticulosamente cada paso utilizando tácticas complejas como la explotación de delegatecall en contratos inteligentes para una ejecución sin problemas.
Aunque persisten desafíos en la recuperación de activos debido a la participación de plataformas de comercio descentralizadas en el blanqueo gradual de fondos robados en Ethereum, el incidente subraya la urgente necesidad de marcos de ciberseguridad robustos en plataformas de criptomonedas a nivel mundial.
El Camino a Seguir
A medida que continúan las investigaciones junto con esfuerzos colaborativos de intercambios como OKX y KuCoin trabajando hacia soluciones de recuperación de activos, es evidente que mejorar las soluciones descentralizadas junto a capas adicionales de verificación se volverá primordial en el futuro, asegurando una mayor confianza entre las partes interesadas impactadas directa o indirectamente a través de tales brechas a nivel mundial en los mercados de activos digitales hoy en día!
