Los traders de criptomonedas se despertaron el viernes con grandes ganancias y pérdidas aún mayores. Justo cuando Coinbase celebraba que la SEC retirara su demanda, Bybit perdió 1.500 millones de dólares, el mayor robo de criptomonedas jamás registrado.

El exchange con sede en Dubai, que maneja 36 mil millones de dólares en transacciones diarias, confirmó la violación casi de inmediato cuando el CEO Ben Zhou compartió a través de una publicación en X que los piratas informáticos se apoderaron de una billetera fría de Ethereum y la vaciaron en una dirección desconocida.

El hackeo por supuesto sacudió un poco a Bitcoin, que cayó más del 3%, de $98.000 a alrededor de $96.000, según datos de CoinGecko.

El hackeo de Bybit ahora está alimentando las preocupaciones sobre la seguridad de las criptomonedas bajo la desregulación. Con la retirada de la SEC, las bolsas enfrentan menos controles de cumplimiento, lo que las convierte en blancos más fáciles para los piratas informáticos.

Hilary Allen, profesora de la American University, advirtió: “Los mercados desregulados suenan bien hasta que se produce este tipo de ataque. En el corto plazo, estamos viendo muchos elogios a la eliminación de muchas regulaciones, pero tengan cuidado con lo que desean”.

Mientras tanto, el detective en cadena ZachXBT ha rastreado el Ethereum robado de Bybit hasta las billeteras vinculadas al Grupo Lazarus de Corea del Norte. La notoria unidad de delitos cibernéticos patrocinada por el estado ha sido responsable de algunos de los robos de criptomonedas más grandes de la historia, incluido el ataque de 235 millones de dólares a WazirX y la violación de 50 millones de dólares a Radiant Capital.

Lazarus sigue un proceso de lavado de activos a largo plazo, lo que hace que la recuperación de fondos sea casi imposible. Convierten los tokens robados en Ethereum, los intercambian por Bitcoin y mezclan las transacciones antes de cobrarlos a través de corredores OTC chinos. El proceso puede llevar años y, en algunos casos, se sabe que Lazarus ha guardado fondos robados durante más de seis años antes de transferirlos.

Aunque Bybit obtuvo un préstamo para cubrir los retiros, aún debe devolverlo. Los fondos robados desaparecieron para siempre, lo que significa que Bybit se verá obligada a comprar Ethereum en el mercado para saldar sus deudas.

Esto crea una dinámica inusual: la presión de compra de Bybit podría impulsar los precios de ETH hacia arriba, mientras que Lazarus vende ETH por Bitcoin, manteniendo la presión a la baja sobre BTC a lo largo del tiempo.

Para los traders, eso significa que Ethereum puede mantenerse estable, pero Bitcoin podría enfrentar una presión de venta a largo plazo a medida que Corea del Norte retira lentamente sus ganancias.

Bybit enfrenta una corrida bancaria por retiros

Los comerciantes de criptomonedas notaron salidas inusuales de Bybit antes de que la empresa hiciera un anuncio. Poco después de su declaración, Zhou se comunicó en vivo con X para dirigirse adecuadamente a la comunidad.

“El hacker tomó el control de la billetera fría ETH específica que firmamos y transfirió todo el ETH en la billetera fría a esta dirección no identificada”, dijo Zhou.

El director ejecutivo de Bitget, Gracy Chen, restó importancia al impacto y dijo en chino que: “Bybit es un competidor y socio respetable. Aunque la pérdida esta vez es enorme, es solo su beneficio anual. Creo que los fondos de los clientes están 100% seguros. No hay necesidad de entrar en pánico ni de correr al banco. ¡Vamos, Ben!”.

Para entonces, el pánico ya había cundido. Bybit se enfrentó a una corrida bancaria masiva, recibiendo 350.000 solicitudes de retiro en 10 horas. La avalancha de salidas superó la velocidad de procesamiento de la plataforma, dejando 2.100 solicitudes atrapadas en la cola mientras el equipo de Bybit trabajaba toda la noche.

Aunque Bybit tenía 16.200 millones de dólares en reservas, la pérdida de 1.500 millones de dólares en Ethereum y derivados supuso la pérdida del 9% de sus activos totales. Zhou siguió asegurando a los usuarios que la plataforma era solvente, pero los operadores no querían correr riesgos.

Con miles de millones de dólares perdidos, Bybit tuvo que actuar rápido para evitar temores de insolvencia. La plataforma rival Bitget intervino con un préstamo de 40.000 ETH (106 millones de dólares) para ayudar a estabilizar los retiros.

Bitget (@bitgetglobal) transfirió 40.000 $ETH ($106M) a Bybit (@Bybit_Official) como préstamo para manejar los retiros de los clientes. https://t.co/FQPc0gSLxX pic.twitter.com/y5BigWoONf

— Lookonchain (@lookonchain) 22 de febrero de 2025

Zhou, que no ha dormido ni un segundo, dijo a los usuarios: “Desde el hackeo, hemos experimentado la mayor cantidad de retiros que hemos visto nunca”. El equipo de Bybit procesó el 99,994% de las solicitudes y pidió a los clientes que “dejaran un comentario si su retiro se había completado”.

El Grupo Lazarus blanquea fondos para el programa armamentístico de Corea del Norte

Los expertos en seguridad de Chainalysis afirman que Lazarus canaliza criptomonedas robadas al programa nuclear y de misiles balísticos de Corea del Norte. El grupo ha sido uno de los principales objetivos de las sanciones de Estados Unidos y la ONU, pero sus métodos siguen evolucionando.

Solo en 2021, Lazarus robó 400 millones de dólares de exchanges centralizados y firmas de inversión. Curiosamente, en términos de valor en dólares, Bitcoin ahora representa menos de una cuarta parte de las criptomonedas robadas por los piratas informáticos. En 2021, solo el 20% de los fondos robados fueron Bitcoin, mientras que el 22% fueron tokens ERC-20 o altcoins. Y por primera vez, Ether representó la mayoría de los fondos robados, con un 58%.

El proceso de lavado de dinero se ha vuelto más complejo y Lazarus utiliza mezcladores para ocultar transacciones. Los datos de Chainalysis muestran que en 2019, solo el 21 % de los fondos robados eran mixtos, pero en 2021, esa cifra aumentó al 65 %.

Chainalysis dijo en su informe: “Chainalysis ha identificado $170 millones en saldos actuales, que representan los fondos robados de 49 ataques separados que abarcan desde 2017 hasta 2021, que están controlados por Corea del Norte pero que aún no se han lavado a través de servicios”.

Mientras tanto, Zhou informó a los usuarios que “han pasado 12 horas desde el peor hackeo de la historia. TODOS los retiros han sido procesados. Nuestro sistema de retiros ha vuelto a funcionar con normalidad, puedes retirar cualquier cantidad y no experimentar demoras. Gracias por tu paciencia y lamentamos que esto haya sucedido”.

Agregó que Bybit publicará un informe completo del incidente y las medidas de seguridad en los próximos días.

Academia Cryptopolitan: ¿Está cometiendo estos errores en su currículum vitae en la Web3? - Descúbralos aquí