En un golpe devastador para la industria de las criptomonedas, Bybit reveló el viernes que había sufrido un ataque “sofisticado” que resultó en el robo de más de $1.5 mil millones en Ethereum (ETH) de una de sus billeteras frías. Esta violación sin precedentes supera todos los robos de criptomonedas anteriores en escala, eclipsando incluso los hacks de Ronin Network ($624 millones), Poly Network ($611 millones) y BNB Bridge ($586 millones).

El Ataque: Una Manipulación Engañosa
Según el CEO de Bybit, Ben Zhou, el incidente se desarrolló durante un proceso de transferencia rutinario que involucraba la billetera fría multisig de ETH del exchange. En lo que parecía ser una transacción legítima moviendo fondos a una billetera caliente, los atacantes explotaron una técnica engañosa para alterar la lógica del contrato inteligente subyacente mientras enmascaraban la interfaz de firma. Esto les permitió obtener control no autorizado sobre la billetera fría afectada y desviar su contenido a una dirección no identificada.
“Esta transacción fue manipulada a través de un ataque sofisticado que enmascaró la interfaz de firma, mostrando la dirección correcta mientras alteraba la lógica del contrato inteligente subyacente”, explicó Bybit en una publicación en X. Como resultado, más de 400,000 ETH y tokens stETH, por un valor de más de $1.5 mil millones en ese momento, fueron transferidos.
Grupo Lazarus Vinculado a la Violación
Dentro de unas horas después del hackeo, las firmas de análisis de blockchain Elliptic y Arkham Intelligence identificaron al Grupo Lazarus, patrocinado por el estado de Corea del Norte, como el posible perpetrador. El investigador independiente ZachXBT conectó aún más el hackeo de Bybit en la cadena con el hackeo de Phemex, que ocurrió el mes pasado, reforzando las sospechas de la participación de Lazarus.
Google ha descrito anteriormente a Corea del Norte como “posiblemente la principal empresa criminal cibernética del mundo”, con el Grupo Lazarus orquestando docenas de robos de criptomonedas de alto perfil para financiar el régimen sancionado del país. Solo el año pasado, Chainalysis estimó que Lazarus robó $1.34 mil millones en 47 hacks de criptomonedas, representando el 61% de todas las criptomonedas obtenidas ilícitamente durante ese período.
Elliptic señaló que Lazarus sigue un patrón característico de lavado, intercambiando tokens robados por activos nativos de blockchain como Ether para evitar congelaciones de activos. Tras el robo de Bybit, cientos de millones de dólares en stETH y cmETH robados fueron rápidamente convertidos en Ether. Estos fondos fueron luego enrutados a través de 50 billeteras diferentes en dos horas antes de ser transferidos a través de exchanges como eXch para convertirlos en Bitcoin.
Una Nueva Fase en los Ciberataques
Check Point Research destacó la creciente sofisticación de los ataques de manipulación de la cadena de suministro y de la interfaz de usuario, señalando que esta violación marca una nueva fase en los métodos de ataque. En lugar de simplemente explotar la mecánica del protocolo, los atacantes emplearon técnicas avanzadas de ingeniería social para engañar a los firmantes y hacer que aprobaran transacciones maliciosas.
“El reciente incidente con Bybit demuestra cómo los actores de amenazas pueden manipular transacciones legítimas a través del Protocolo Gnosis Safe”
execTransaction
función”, declaró Check Point. “Esto subraya la vulnerabilidad crítica donde las billeteras frías multisig son tan seguras como las personas responsables de firmar transacciones.”
TRM Labs corroboró estos hallazgos, atribuyendo el hackeo con alta confianza al Grupo Lazarus basado en importantes coincidencias entre las direcciones controladas por los hackers de Bybit y aquellas vinculadas a robos anteriores en Corea del Norte.
Reacciones del Mercado y Aseguramiento al Cliente
La noticia de la violación envió ondas de choque a través del mercado cripto, haciendo que el precio de Ethereum cayera más del 4% a medida que los fondos robados comenzaron a ser liquidadas. Casi $200 millones en Lido Staked Ether (stETH) se vendieron en la primera media hora, exacerbando la volatilidad.
Para tranquilizar a los clientes, Zhou enfatizó que todas las demás billeteras frías siguen seguras y que los retiros funcionan con normalidad. También anunció que Bybit había asegurado un préstamo puente de socios no revelados para cubrir cualquier pérdida irrecuperable y mantener las operaciones. A pesar de estas garantías, muchos usuarios se han apresurado a retirar sus fondos ante el temor de una posible insolvencia.
Implicaciones Industriales y Lecciones Aprendidas
Este robo récord sirve como un recordatorio contundente de las vulnerabilidades inherentes en el ecosistema de las criptomonedas. Si bien las billeteras frías se consideran tradicionalmente más seguras debido a su naturaleza offline, esta violación destaca los riesgos que plantea el error humano y las tácticas de ingeniería social.
“Los robos de criptomonedas están en aumento debido a la naturaleza lucrativa de sus recompensas, los desafíos asociados con la atribución a actores maliciosos y las oportunidades presentadas por la familiaridad incipiente con las criptomonedas y las tecnologías Web3 entre muchas organizaciones”, advirtió Mandiant el mes pasado.
A medida que continúan las investigaciones, los expertos enfatizan la importancia de adoptar medidas de seguridad más estrictas y mejorar la educación sobre amenazas de phishing y vulnerabilidades de contratos inteligentes. El éxito continuo del Grupo Lazarus subraya la necesidad de cooperación global entre agencias de aplicación de la ley, empresas de análisis de blockchain y exchanges para combatir tales actividades cibernéticas sofisticadas.
Por ahora, la comunidad cripto espera ansiosamente actualizaciones sobre la investigación, con la esperanza de que las lecciones aprendidas de esta violación histórica allanen el camino hacia un futuro más seguro. Hasta entonces, el hackeo de Bybit se erige como un testimonio sobrio de la naturaleza evolutiva del cibercrimen en la era digital.
Fuentes: https://www.cnbc.com/2025/02/21/hackers-steal-1point5-billion-from-exchange-bybit-biggest-crypto-heist.html https://techcrunch.com/2025/02/21/crypto-exchange-bybit-says-it-was-hacked-and-lost-around-1-4-billion/ https://www.investing.com/news/cryptocurrency-news/bybit-suffers-major-hack-with-over-146-billion-in-ethereum-stolen-93CH-3884287 https://thehackernews.com/2025/02/bybit-confirms-record-breaking-146.html
La publicación Bybit cae víctima de un robo récord de $1.5 mil millones en criptomonedas: se sospecha del Grupo Lazarus apareció primero en Crypto Reporter.
