Bybit $1.5 billion hack

Bybit ha llevado su lucha contra los hackers norcoreanos a una sala de tribunal en Estados Unidos, presentando una demanda civil vinculada al hack de Bybit de 1.500 millones de dólares que este año drenó el intercambio de cientos de miles de tokens de éter. La casa de intercambio con sede en Dubái, la segunda más grande del mundo por volumen de operaciones, ahora solicita a un tribunal federal que responsabilice a la República Popular Democrática de Corea (RPDC) y a su unidad de piratería vinculada al Estado por lo que los investigadores llaman el mayor robo de criptomonedas jamás registrado.

Puntos clave

  • Bybit demandó a la RPDK, su agencia de inteligencia Reconnaissance General Bureau (RGB) y al Grupo Lazarus por el hack de $1,5 mil millones.

  • El robo ocurrió el 21 de febrero de 2025 e involucró más de 400.000 ETH y stETH tomados de Bybit.

  • Un juez federal de EE. UU. concedió una medida cautelar preliminar que congela los activos robados que están en poder de demandados no identificados con el nombre de “John Doe”.

  • Según Chainalysis, los hackers norcoreanos robaron $6,75 mil millones en cripto en total el año pasado, fondos que se cree ampliamente que respaldan el programa de armas del país.

  • El caso civil, presentado en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia, se tramita por separado de las investigaciones criminales en curso de las autoridades de aplicación de la ley de EE. UU.

La demanda de Bybit contra Corea del Norte y el Grupo Lazarus

Bybit ha acusado formalmente a la RPDK, a su agencia de inteligencia Reconnaissance General Bureau y al Grupo Lazarus de orquestar el robo que despojó a la plataforma de $1,5 mil millones el año pasado. La medida marca una de las confrontaciones legales más directas que una bolsa de criptomonedas ha lanzado contra una operación de hackeo vinculada a un Estado.

Detalles de la demanda civil

Durante mucho tiempo, los gobiernos occidentales han identificado al Grupo Lazarus como un grupo de hackeo vinculado a la RPDK, y la demanda de Bybit lo señala directamente como la entidad responsable de ejecutar el robo. Junto con el grupo, la demanda apunta a Corea del Norte en sí y al RGB, la agencia de inteligencia acusada de dirigir la operación.

Presentación legal y jurisdicción

Bybit presentó el caso ante el Tribunal de Distrito de EE. UU. para el Distrito de Columbia, una jurisdicción que a menudo se utiliza para acciones relacionadas con la seguridad nacional y la conducta de estados extranjeros. La bolsa se cuidó de señalar que esta acción civil sigue una vía separada de cualquier investigación criminal que ya esté en marcha entre las autoridades de aplicación de la ley de EE. UU., lo que significa que ambos procesos pueden avanzar sin que uno bloquee al otro.

El hack de criptomonedas de $1,5 mil millones

La brecha en el centro de este caso se desarrolló el 21 de febrero de 2025, cuando atacantes vinculados a Corea del Norte, presuntamente, ejecutaron lo que se ha convertido en el mayor robo de criptomonedas registrado hasta ahora. La magnitud del robo y la rapidez con la que ocurrió enviaron ondas de choque por la industria de las bolsas.

Fecha y escala de la brecha

Ese día, según se alega, el Grupo Lazarus patrocinado por el Estado norcoreano desvió aproximadamente $1,5 mil millones en activos basados en Ethereum, incluidos más de 400.000 ETH y tokens de ETH en staking, desde las reservas de Bybit. El tamaño del robo lo convirtió de inmediato en el hack de criptomonedas individual más grande de la historia, superando ampliamente brechas anteriores en bolsas.

Perpetradores y contexto histórico

La conexión del Grupo Lazarus con Corea del Norte está bien documentada, y este incidente consolidó su reputación como el grupo detrás del mayor robo de criptomonedas de la historia. El robo de cripto del Grupo Lazarus en Bybit representó una gran parte de los $2,02 mil millones en activos digitales que se estima que Corea del Norte robó el año pasado, solo en ese periodo.

Delito cripto norcoreano más amplio

Si ampliamos la perspectiva, las cifras aún son mayores. Según datos de la firma de analítica blockchain Chainalysis, los hackers norcoreanos han robado en conjunto $6,75 mil millones en criptomonedas hasta la fecha. Este patrón de hackeo de Corea del Norte se cree ampliamente que sirve para un propósito específico: financiar el programa de armas del país, dando al régimen una vía alternativa a las sanciones internacionales que, de otro modo, cortarían las rutas de financiación tradicionales.

Por eso, el caso importa más allá del balance de Bybit. Cuando un hack de este tamaño se vincula a las ambiciones de armas de un gobierno sancionado, deja de ser un fallo rutinario de seguridad de una plataforma y se convierte en un asunto de aplicación de delitos financieros internacionales: uno que reguladores, bolsas y agencias de aplicación de la ley de todo el mundo están siguiendo de cerca.

Esfuerzos de congelación y recuperación de activos

Bybit no se detuvo en presentar una denuncia: también obtuvo una orden judicial para detener el movimiento de fondos robados que aún eran rastreables en la cadena de bloques. Esa combinación de acción legal y contención financiera es lo que distingue este caso de las respuestas típicas posteriores a un hack.

Detalles de la medida cautelar preliminar

El tribunal concedió a Bybit una medida cautelar preliminar que cubre ciertos activos robados mantenidos por personas y entidades no identificadas, listadas en el escrito como demandados John Doe. En términos prácticos, un juez federal ordenó a estos tenedores que no transfirieran, vendieran ni movieran de otro modo los activos congelados mientras continúa el litigio. Bybit dijo que planea solicitar más medidas de reparación ante el tribunal a medida que avance el caso.

Objetivos de recuperación y ejecución de Bybit

Bybit describió la orden como un paso importante para recuperar fondos, respaldar investigaciones de aplicación de la ley internacional y reforzar la rendición de cuentas por el ciberdelito a gran escala. Esta demanda de congelación de activos de Bybit está diseñada para preservar activos digitales robados identificables para que permanezcan disponibles para una recuperación eventual, incluso mientras se desarrolla el proceso legal más amplio.

Declaraciones de la dirección de Bybit

Ben Zhou, cofundador y CEO de Bybit, enmarcó la demanda como una continuación del compromiso que la bolsa asumió justo después de la brecha. “Nuestro enfoque nunca ha cambiado: proteger primero a nuestros usuarios, recuperar lo que podamos y asegurarnos de que las personas detrás de estos ataques rindan cuentas”, dijo Zhou en un comunicado. Agregó un comentario directo sobre lo que el incidente significó para la industria en general: “El ataque de Lazarus no fue solo un ataque contra Bybit. Fue un ataque a la confianza en nuestra industria. Por eso hemos trabajado estrechamente con investigadores, bolsas, reguladores, fuerzas del orden y ahora con los tribunales.”

Esa última frase resume los intereses más grandes aquí. Los grupos de hackeo patrocinados por Estados que apuntan a bolsas no solo amenazan el resultado final de una sola empresa: erosionan la confianza en todo el ecosistema cripto, empujando a bolsas, reguladores y tribunales a coordinarse de maneras que ni siquiera eran comunes hace apenas unos años. Que esta demanda recupere o no fondos significativos puede ser, a largo plazo, menos importante que si establece un precedente legal que otras bolsas puedan usar contra robos similares vinculados a Estados.

Preguntas frecuentes

¿A quién demandó Bybit por el hack de criptomonedas de $1,5 mil millones?

Bybit presentó una demanda civil contra la República Popular Democrática de Corea (RPDK), su Reconnaissance General Bureau (RGB) y el Grupo Lazarus.

¿Qué se robó en el hack de Bybit y cuándo ocurrió?

El 21 de febrero de 2025, el Grupo Lazarus robó aproximadamente $1,5 mil millones en Ethereum, incluyendo más de 400.000 ETH y stETH, de Bybit.

¿Qué medidas legales ha asegurado Bybit tras el hack?

Bybit obtuvo una medida cautelar preliminar de un tribunal federal que congela los activos robados que tienen demandados no identificados para evitar su transferencia o venta durante el litigio.

¿La demanda civil está relacionada con investigaciones criminales en curso?

No, la aplicación de la ley de EE. UU. de Bybit está realizando investigaciones criminales en curso, mientras que se persigue una acción civil separada de forma independiente.

Artículo producido con la asistencia de la inteligencia artificial y revisado por el equipo editorial.