Hackeo de Bybit por $1.4 mil millones: Impacto en el Mercado

Junio 10, 2026 7 min
Daniel Bennett Twitter
Daniel Bennett
0Compartidos
1KLecturas
Bybit $1.4 Billion Hack: Impact on the Market
Table of contents
  • Hack de Bybit: Cómo Ocurrió. Cronología.
    • Cronología de los Eventos
  • Grupo Lazarus: Cómo Robaron $1.5B de Bybit
    • Cómo se Desarrolló el Hack de Bybit
    • Grupo Lazarus Mueve $140M en Fondos Robados de Bybit
  • Cómo Ha Respondido Bybit al Hackeo
  • Consecuencias Inmediatas: Cómo Reaccionó el Mercado al Hackeo
    • Apoyo de la Industria y Medidas de Seguridad Mejoradas
    • ¿Qué Sigue para Bybit? Recuperación y Acción Legal
Table of contents
  • Hack de Bybit: Cómo Ocurrió. Cronología.
    • Cronología de los Eventos
  • Grupo Lazarus: Cómo Robaron $1.5B de Bybit
    • Cómo se Desarrolló el Hack de Bybit
    • Grupo Lazarus Mueve $140M en Fondos Robados de Bybit
  • Cómo Ha Respondido Bybit al Hackeo
  • Consecuencias Inmediatas: Cómo Reaccionó el Mercado al Hackeo
    • Apoyo de la Industria y Medidas de Seguridad Mejoradas
    • ¿Qué Sigue para Bybit? Recuperación y Acción Legal
Comparte este post

Hack de Bybit: Cómo Ocurrió. Cronología.

El 21 de febrero de 2025, Bybit, uno de los principales exchanges de criptomonedas del mundo, sufrió una violación de seguridad sin precedentes. Los hackers robaron aproximadamente $1.4 mil millones en activos digitales, marcándolo como el mayor robo de criptomonedas en la historia. Las tenencias de la entidad hacker de Bybit pueden ser rastreadas utilizando la plataforma Arkham Intelligence. El ataque afectó principalmente a Ethereum (ETH), causando que su precio cayera hasta $2,619 en la última semana. Sin embargo, la respuesta de Bybit, que incluyó una masiva recompra de ETH, ha comenzado a restaurar la confianza del mercado.

Cronología de los Eventos

  • 19 de febrero, 07 AM: El atacante despliega un contrato inteligente malicioso (dirección: 0xbDd077f651EBe7f7b3cE16fe5F2b025BE2969516) en preparación para el ataque.
  • 21 de febrero, 2 PM: El atacante utiliza una interfaz falsa de wallet multi-firma Safe para engañar a los firmantes y hacer que firmen transacciones maliciosas.
  • 21 de febrero, 9 PM: El atacante explota el contrato malicioso para transferir 401,347 ETH y stETH, cmETH y mETH equivalentes, valorados en aproximadamente $1.5 mil millones.
  • 21 de febrero, 11 PM: El CEO de Bybit, Ben Zhou, confirma el incidente, declarando que solo una wallet fría de ETH fue afectada.
  • 21 de febrero, 7 PM: @zachxbt, un investigador anónimo de blockchain, presentó pruebas definitivas de que este ataque a Bybit fue realizado por el GRUPO LAZARUS. Aquí está el hilo completo.
  • 22 de febrero, 09 AM: El CEO de Bybit anuncia que 99.994% de los retiros han sido completados y los servicios de la plataforma han vuelto a la normalidad.
  • 23 de febrero: Expertos en seguridad instan a la industria a mejorar las medidas de seguridad para prevenir violaciones similares.

Grupo Lazarus: Cómo Robaron $1.5B de Bybit

El Grupo Lazarus, un sindicato de hackers respaldado por el estado norcoreano, ejecutó el hackeo de Bybit utilizando técnicas avanzadas de engaño y lavado de dinero. El ataque se dirigió específicamente a la wallet fría multi-firma de ETH de Bybit, engañando a los firmantes a través de una interfaz falsa que alteraba secretamente los detalles de las transacciones. Esto permitió a los hackers desviar aproximadamente 400,000 ETH, valorados en $1.5 mil millones, antes de dispersar los activos a través de múltiples wallets.

Grupo Lazarus: Una Década de Robos Cibernéticos

El Grupo Lazarus ha sido uno de los colectivos de hacking más prolíficos desde 2010, responsable de algunos de los mayores robos de criptomonedas en la historia. Sus ataques pasados incluyen:

  • Ronin Bridge de Axie Infinity ($625M, 2022) – El mayor hackeo de criptomonedas hasta la fecha, involucrando ingeniería social sofisticada y robo de claves privadas.
  • Atomic Wallet ($100M, 2023) – Un ataque dirigido a wallets de criptomonedas que resultó en pérdidas masivas para los usuarios.
  • Harmony Bridge ($100M, 2022) – Un exploit en el protocolo cross-chain que permitió a Lazarus desviar fondos sin ser detectado.

El grupo emplea un enfoque estratégico para lavar fondos robados, a menudo esperando años antes de intentar convertirlos en efectivo. Chainalysis reportó que a partir de 2022, Lazarus aún mantenía al menos $55 millones de robos anteriores.

Cómo se Desarrolló el Hack de Bybit

Lazarus utilizó una combinación de engaño y movimiento rápido de fondos para ejecutar el ataque:

  • Attacks de Firma Ciega: Al engañar a los firmantes de Bybit para que aprobaran transacciones fraudulentas, los hackers obtuvieron control total sobre la wallet multi-firma.
  • Explotación de UI Falsa: Una interfaz engañosa manipuló los detalles de las transacciones, haciendo que pareciera que se estaban realizando transferencias legítimas.
  • Dispersión Masiva de Fondos: El ETH robado fue distribuido rápidamente a través de 53 wallets diferentes, complicando los esfuerzos de rastreo.

Después del ataque, Bybit tomó prestado ETH y aumentó la liquidez para USDT y USDC para asegurar que los retiros fueran procesados. La compañía ha trabajado desde entonces para recomprar las reservas faltantes. Sin embargo, los expertos en seguridad advierten que estas violaciones a gran escala destacan la necesidad de protecciones multi-firma más fuertes y protocolos de verificación mejorados.

Grupo Lazarus Mueve $140M en Fondos Robados de Bybit

El Grupo Lazarus ha continuado lavando los activos robados. El 22 de febrero de 2025, el blockchain @zachXBT en una publicación de Telegram reportó que el hacker había convertido 37,900 ETH (valorados en aproximadamente $106 millones) en otros activos. El grupo utilizó múltiples plataformas cross-chain, incluyendo Chainflip, THORChain, LiFi y OKX DEX, para mover fondos y convertirlos en activos no congelables como DAI. Además, la firma de seguridad blockchain Elliptic recientemente proporcionó información sobre los métodos de lavado utilizados por el grupo Lazarus. Elliptic observó que este grupo respaldado por Corea del Norte empleaba frecuentemente varias tácticas para lavar sus fondos robados.

Medidas de Contrarresto Tomadas por los Exchanges:

Bybit respondió a un $1.4 mil millones hackeo de Ethereum el 22 de febrero de 2025, donde el exchange congeló $42.89 millones en fondos robados dentro de las 24 horas a través de la colaboración con múltiples plataformas de criptomonedas como Tether y THORChain. Según la publicación en X:

  • ChangeNow congeló 34 ETH.
  • Avalanche restringió el acceso a 0.38755 BTC.
  • FixedFloat congeló $120,000 en stablecoins.
  • THORChain incluyó en la lista negra direcciones vinculadas a Lazarus.
  • Tether congeló 181,000 USDT.

@zachXBT reveló en una publicación en Telegram que el hacker ha trasladado ahora activos a Solana, complicando aún más los esfuerzos de rastreo. En respuesta, Bybit colaboró con pump.fun y con la presidenta de la Solana Foundation, Lily Liu, para eliminar un token basado en Solana vinculado al hacker.

Cómo Ha Respondido Bybit al Hackeo

Bybit ha tomado varias medidas en respuesta al reciente hackeo para mejorar la seguridad y tranquilizar a sus usuarios:

  • Pedir prestado ETH a competidores como Binance, HTX y Bitget para procesar los retiros sin problemas.
  • Mejorar la liquidez para USDT y USDC a través de asociaciones estratégicas.
  • Asegurar un préstamo puente para cubrir posibles pérdidas.
  • Lanzar un programa de recompra de ETH y comprar alrededor de $400 millones en ETH de mesas OTC como FalconX y Wintermute.

Bybit confirmó que el equipo está cerca del 100% en reservas de ETH y que los depósitos y retiros han vuelto a la normalidad. El CEO Ben Zhou anunció que pronto se publicará un nuevo informe de prueba de reservas auditado, asegurando que los activos de los clientes están respaldados 1:1 a través del sistema de árbol de Merkle. Los esfuerzos de restauración rápida de Bybit, que incluyen préstamos, depósitos de ballenas y compras de ETH totalizando $1.23 mil millones, reflejan una respuesta coordinada que involucra a la comunidad cripto y a expertos en seguridad para reconstruir la confianza y cumplir con las expectativas regulatorias.

Consecuencias Inmediatas: Cómo Reaccionó el Mercado al Hackeo

El ataque provocó que el precio de ETH cayera más de 7% en solo siete horas, pasando de $2,831 a $2,629. La magnitud del hackeo llevó a retiros en pánico de Bybit, con más de 350,000 usuarios apresurándose a asegurar sus activos. La rápida respuesta de Bybit y la auditoría de prueba de reservas ayudaron a estabilizar el sentimiento del mercado, permitiendo que los precios de ETH se recuperaran por encima de $2,700.

Apoyo de la Industria y Medidas de Seguridad Mejoradas

Múltiples exchanges de criptomonedas e instituciones se unieron para apoyar a Bybit:

  • Bitget transfirió 40,000 ETH a la wallet fría de Bybit.
  • MEXC transfirió 12,600 stETH.
  • El cofundador de ABCDE, Du Jun, transfirió personalmente 10,000 ETH.

Para prevenir futuros ataques, Bybit está implementando ahora medidas de seguridad avanzadas, incluyendo:

  • Validación semántica secundaria para transacciones.
  • Confirmaciones obligatorias de wallets de hardware.
  • Servicios de seguros a nivel de exchange.

¿Qué Sigue para Bybit? Recuperación y Acción Legal

Los esfuerzos de recuperación de Bybit ahora se centran en acciones legales contra los atacantes e implementar protocolos de seguridad más estrictos. El plan de recompra de ETH de la plataforma ya ha influido en el mercado al demostrar resiliencia y un compromiso con la confianza del usuario. Sin embargo, persisten las preocupaciones sobre si tales recompras establecen un precedente que podría reducir la urgencia de las mejoras de seguridad.

El éxito de la estrategia de Bybit dependerá de:

  • La percepción del mercado sobre sus mejoras de seguridad a largo plazo.
  • Las acciones legales tomadas contra el Grupo Lazarus.
  • La efectividad de sus nuevas medidas de seguridad.
Sin Comentarios
Aún no hay comentarios