El 21 de febrero de 2025, Bybit, uno de los principales exchanges de criptomonedas del mundo, sufrió una violación de seguridad sin precedentes. Los hackers robaron aproximadamente $1.4 mil millones en activos digitales, marcándolo como el mayor robo de criptomonedas en la historia. Las tenencias de la entidad hacker de Bybit pueden ser rastreadas utilizando la plataforma Arkham Intelligence. El ataque afectó principalmente a Ethereum (ETH), causando que su precio cayera hasta $2,619 en la última semana. Sin embargo, la respuesta de Bybit, que incluyó una masiva recompra de ETH, ha comenzado a restaurar la confianza del mercado.
El Grupo Lazarus, un sindicato de hackers respaldado por el estado norcoreano, ejecutó el hackeo de Bybit utilizando técnicas avanzadas de engaño y lavado de dinero. El ataque se dirigió específicamente a la wallet fría multi-firma de ETH de Bybit, engañando a los firmantes a través de una interfaz falsa que alteraba secretamente los detalles de las transacciones. Esto permitió a los hackers desviar aproximadamente 400,000 ETH, valorados en $1.5 mil millones, antes de dispersar los activos a través de múltiples wallets.
Grupo Lazarus: Una Década de Robos Cibernéticos
El Grupo Lazarus ha sido uno de los colectivos de hacking más prolíficos desde 2010, responsable de algunos de los mayores robos de criptomonedas en la historia. Sus ataques pasados incluyen:
El grupo emplea un enfoque estratégico para lavar fondos robados, a menudo esperando años antes de intentar convertirlos en efectivo. Chainalysis reportó que a partir de 2022, Lazarus aún mantenía al menos $55 millones de robos anteriores.
Lazarus utilizó una combinación de engaño y movimiento rápido de fondos para ejecutar el ataque:
Después del ataque, Bybit tomó prestado ETH y aumentó la liquidez para USDT y USDC para asegurar que los retiros fueran procesados. La compañía ha trabajado desde entonces para recomprar las reservas faltantes. Sin embargo, los expertos en seguridad advierten que estas violaciones a gran escala destacan la necesidad de protecciones multi-firma más fuertes y protocolos de verificación mejorados.
El Grupo Lazarus ha continuado lavando los activos robados. El 22 de febrero de 2025, el blockchain @zachXBT en una publicación de Telegram reportó que el hacker había convertido 37,900 ETH (valorados en aproximadamente $106 millones) en otros activos. El grupo utilizó múltiples plataformas cross-chain, incluyendo Chainflip, THORChain, LiFi y OKX DEX, para mover fondos y convertirlos en activos no congelables como DAI. Además, la firma de seguridad blockchain Elliptic recientemente proporcionó información sobre los métodos de lavado utilizados por el grupo Lazarus. Elliptic observó que este grupo respaldado por Corea del Norte empleaba frecuentemente varias tácticas para lavar sus fondos robados.
Medidas de Contrarresto Tomadas por los Exchanges:
Bybit respondió a un $1.4 mil millones hackeo de Ethereum el 22 de febrero de 2025, donde el exchange congeló $42.89 millones en fondos robados dentro de las 24 horas a través de la colaboración con múltiples plataformas de criptomonedas como Tether y THORChain. Según la publicación en X:
@zachXBT reveló en una publicación en Telegram que el hacker ha trasladado ahora activos a Solana, complicando aún más los esfuerzos de rastreo. En respuesta, Bybit colaboró con pump.fun y con la presidenta de la Solana Foundation, Lily Liu, para eliminar un token basado en Solana vinculado al hacker.
Bybit ha tomado varias medidas en respuesta al reciente hackeo para mejorar la seguridad y tranquilizar a sus usuarios:
Bybit confirmó que el equipo está cerca del 100% en reservas de ETH y que los depósitos y retiros han vuelto a la normalidad. El CEO Ben Zhou anunció que pronto se publicará un nuevo informe de prueba de reservas auditado, asegurando que los activos de los clientes están respaldados 1:1 a través del sistema de árbol de Merkle. Los esfuerzos de restauración rápida de Bybit, que incluyen préstamos, depósitos de ballenas y compras de ETH totalizando $1.23 mil millones, reflejan una respuesta coordinada que involucra a la comunidad cripto y a expertos en seguridad para reconstruir la confianza y cumplir con las expectativas regulatorias.
El ataque provocó que el precio de ETH cayera más de 7% en solo siete horas, pasando de $2,831 a $2,629. La magnitud del hackeo llevó a retiros en pánico de Bybit, con más de 350,000 usuarios apresurándose a asegurar sus activos. La rápida respuesta de Bybit y la auditoría de prueba de reservas ayudaron a estabilizar el sentimiento del mercado, permitiendo que los precios de ETH se recuperaran por encima de $2,700.
Múltiples exchanges de criptomonedas e instituciones se unieron para apoyar a Bybit:
Para prevenir futuros ataques, Bybit está implementando ahora medidas de seguridad avanzadas, incluyendo:
Los esfuerzos de recuperación de Bybit ahora se centran en acciones legales contra los atacantes e implementar protocolos de seguridad más estrictos. El plan de recompra de ETH de la plataforma ya ha influido en el mercado al demostrar resiliencia y un compromiso con la confianza del usuario. Sin embargo, persisten las preocupaciones sobre si tales recompras establecen un precedente que podría reducir la urgencia de las mejoras de seguridad.
El éxito de la estrategia de Bybit dependerá de: