Arkham Intelligence anunció recientemente que el experto en seguridad on-chain ZachXBT ha identificado al grupo de hackers Lazarus de Corea del Norte como los responsables del ataque al intercambio Bybit el 21 de febrero, causando pérdidas de hasta 1.46 mil millones de USD.
Para ayudar en el proceso de investigación, Arkham ha ofrecido una recompensa de 50,000 ARKM (equivalente a aproximadamente 31,500 USD) a cualquiera que proporcione información que identifique a la persona o entidad responsable del ataque.
El hackeo más grande en la historia de las criptomonedas
El ataque dirigido a Bybit ha causado a esta plataforma una pérdida de 1.46 mil millones de USD, incluyendo una gran cantidad de Ether (ETH) en staking y muchos otros tokens ERC-20. ZachXBT detectó el incidente inmediatamente después de que ocurrió y envió un informe a Arkham, en el que “identificó a la organización detrás del ataque a través de datos on-chain.”
Según la plataforma de seguridad on-chain Blockaid, este es el hackeo de intercambio de criptomonedas más grande de la historia. Dada la gravedad del incidente, la información sobre el evento se propagó rápidamente en la comunidad de criptomonedas, atrayendo muchas reacciones contrastantes, desde el apoyo de organizaciones de la industria, llamados a evitar la propagación de rumores negativos (FUD), hasta advertencias de seguridad para los usuarios.
El apoyo de la comunidad de criptomonedas
Después del ataque, muchas organizaciones e individuos de la industria han expresado su apoyo a Bybit. El fundador de Tron, Justin Sun, declaró en X que su ecosistema está apoyando el rastreo de los fondos robados.
El intercambio OKX también ha desplegado un equipo de seguridad para apoyar a Bybit en el proceso de investigación, según compartió el director de marketing Haider Rafique.
Mientras tanto, el intercambio KuCoin publicó un mensaje expresando su apoyo a Bybit, al CEO Ben Zhou y su equipo, y enfatizó que:
“Las criptomonedas son una responsabilidad compartida. Creemos que la cooperación entre intercambios es un factor clave en la lucha contra el crimen cibernético y en elevar los estándares de seguridad en toda la industria.”
Llamado a evitar la propagación de FUD
Ante las preocupaciones sobre el impacto del hackeo, algunas figuras de la industria han instado a la comunidad a evitar propagar información negativa infundada.
Conor Grogan, director ejecutivo de Coinbase, comentó en X:
“Bybit sigue procesando retiros de manera normal. Poseen más de 20 mil millones de USD en activos en la plataforma, y la billetera fría no se ha visto afectada. Dada la naturaleza aislada del hackeo y la sólida capacidad financiera de Bybit, no creo que haya un efecto contagio.”
Grogan también comparó el incidente con el colapso de FTX:
“Cuando FTX colapsó, solo un minuto después, todos se dieron cuenta de que no tenían suficiente liquidez para procesar retiros. Sé que muchas personas todavía están afectadas psicológicamente por ese evento, pero Bybit no es FTX. Si lo fuera, habría advertido de inmediato. Ellos estarán bien.”
El fundador de Aave, Stani Kulechov, también ofreció su opinión:
“Bybit puede sufrir una parte de las pérdidas, pero es muy probable que compensen con ingresos. Creo que superarán este incidente sin enfrentar grandes obstáculos.”
Las medidas de seguridad recomendadas
Después del hackeo, muchos expertos de la comunidad compartieron medidas de seguridad para ayudar a los usuarios a proteger sus activos.
El vicepresidente de blockchain de Yuga Labs, apodado “Quit”, publicó algunas recomendaciones en X, que incluyen:
Usar billeteras multisig para almacenar activos.
Usar billeteras hardware como dispositivo de firma para transacciones.
Verificar cuidadosamente los datos de transacción mostrados en la billetera hardware frente a la billetera de software.
Ejecutar simulaciones de transacciones en Tenderly antes de confirmar.
“La blockchain es inmutable, por lo que las medidas de seguridad deben implementarse antes de que una transacción sea confirmada. Una vez que la transacción aparece en la blockchain, ya es demasiado tarde.”
Además, KuCoin también destacó la importancia de activar la autenticación de dos factores (2FA), usar contraseñas fuertes y únicas, así como implementar métodos de seguridad modernos como passkey para proteger las cuentas de los usuarios.
Bybit pidió prestado a las plataformas Binance y Bitget
Binance y Bitget recientemente han depositado más de 50,000 ETH (133 millones de USD) en la billetera fría de Bybit. Notablemente, la cantidad de ETH que Bitget envió representa aproximadamente una cuarta parte del total de ETH que Bybit posee. Dado que estas transacciones no pasaron por la dirección de depósito habitual, esto indica que los fondos fueron coordinados directamente por Bybit.
Según el CEO de Bitget, Gracy, quien declaró en X, a pesar de la gran pérdida, esta cifra solo equivale a las ganancias anuales de Bybit (1.5 mil millones de USD). Ella aseguró que los fondos de los clientes siguen 100% seguros y que no hay razón para entrar en pánico. Además, Gracy también enfatizó que los activos que se prestaron a Bybit son activos que pertenecen a Bitget, no a los usuarios.
Fuente: https://tapchibitcoin.io/zachxbt-xac-dinh-nhom-lazarus-dung-sau-vu-hack-bybit-tri-gia-14-ty-usd.html