Bybit fue atacado por piratas informáticos hoy y ahora sabemos exactamente quién lo hizo. El infame Grupo Lazarus, el sindicato de cibercriminales respaldado por el estado de Corea del Norte, ha sido expuesto como el cerebro detrás del exploit de 1.500 millones de dólares de Bybit, que es el robo de criptomonedas más grande de la historia.

La confirmación provino de ZachXBT, uno de los detectives en cadena más respetados en el espacio, quien reveló evidencia indiscutible que vincula a Lazarus con el ataque.

Arkham Intelligence, que había ofrecido una recompensa de 50.000 dólares en ARKM para identificar a los atacantes, confirmó rápidamente los hallazgos. Según se informa, el análisis incluyó conexiones de billeteras, transacciones de prueba y datos forenses en cadena, todo lo cual apuntaba directamente a Lazarus Group.

ZachXBT, trabajando con Josh de ChainFeeds (CF), conectó los puntos entre la violación de Bybit y un ataque previo a Phemex, otro intercambio de criptomonedas. Su investigación mostró que las mismas direcciones, patrones de lavado y metodologías de explotación se utilizaron en ambos casos. Estaba claro: Lazarus estaba detrás de todo.

ÚLTIMA HORA: RECOMPENSA DE HACK DE $1 MIL MILLONES DE BYBIT RESUELTA POR ZACHXBT

A las 19:09 UTC de hoy, @zachxbt presentó pruebas definitivas de que este ataque a Bybit fue realizado por el GRUPO LAZARUS.

Su presentación incluyó un análisis detallado de las transacciones de prueba y las billeteras conectadas utilizadas antes de… https://t.co/O43qD2CM2U pic.twitter.com/jtQPtXl0C5

— Arkham (@arkham) 21 de febrero de 2025

La recompensa de Arkham, valorada en $32,000, fue una gota en el océano en comparación con lo que Bybit acaba de perder. Pero la velocidad a la que funcionó la recompensa es increíble. En una hora, ZachXBT había resuelto el caso.

El Lazarus de Corea del Norte ha estado drenando sistemáticamente la industria de las criptomonedas durante años, financiando el programa de misiles balísticos de Pyongyang con criptomonedas robadas.

El CEO de Bybit, Ben Zhou, confirmó que el intercambio sigue completamente operativo después del hackeo, asegurando a los usuarios que: “La billetera caliente de Bybit, la billetera tibia y todas las demás billeteras frías están bien. “La única billetera fría que fue hackeada fue la billetera fría de ETH. TODOS los retiros son NORMALES.”

En una declaración posterior, Zhou reiteró que Bybit sigue siendo solvente independientemente de los fondos robados. “Todos los activos de los clientes están respaldados 1 a 1. Podemos cubrir la pérdida.”

Antes del hackeo de Bybit de hoy, la mayor explotación en la historia de las criptomonedas fue el ataque de $600 millones a la Red Ronin el 23 de marzo de 2022.

Zhou explicó que la billetera fría multisig de Ethereum (ETH) de Bybit había realizado una transferencia a la billetera caliente del intercambio aproximadamente una hora antes del ataque. La transacción parecía normal al principio.

“Parece que esta transacción específica estaba enmascarada,” dijo Zhou. “Todos los firmantes vieron una interfaz de usuario enmascarada que mostraba la dirección correcta, y la URL era de Safe.”

Pero el mensaje de firma real cambió la lógica del contrato inteligente de la billetera fría de ETH de Bybit. Esto permitió al hacker tomar control de la billetera y transferir todo el ETH a una dirección no identificada.

Academia Cryptopolitan: ¿Estás cometiendo estos errores en tu currículum de Web3? - Descúbrelo aquí