En febrero de 2025, el exchange de criptomonedas Bybit sufrió lo que se considera el mayor robo único de cripto de la historia. Los atacantes drenaron aproximadamente 1.500 millones de dólares en Ethereum y activos relacionados desde una billetera fría en cuestión de minutos. Las autoridades de EE. UU., incluido el FBI, y varias firmas de análisis de blockchain atribuyeron públicamente el ataque al Grupo Lazarus, un actor cibernético vinculado a Corea del Norte. Luego, Bybit presentó una demanda civil contra Corea del Norte, su Dirección General de Reconocimiento y el Grupo Lazarus, logrando congelamientos de activos mientras recuperaba solo una fracción pequeña de los fondos robados.

Justo más de un año después, el 24 de septiembre de 2026, otro gran exchange fue atacado. Bitget detectó transferencias no autorizadas por un total entre $351.6 millones y $387.5 millones desde sus billeteras hot y warm. El CEO Gracy Chen afirmó que los métodos parecían “altamente consistentes” con patrones conocidos de Corea del Norte, basándose en el comportamiento de la IP y en el análisis on-chain. Las claves privadas no fueron comprometidas; en su lugar, los atacantes explotaron un sistema backend para falsificar los datos de transferencia. Bitget confirmó que su Fondo de Protección al Usuario, que mantiene más de $464 millones, cubriría completamente las pérdidas de los clientes. Los retiros se suspendieron temporalmente y se espera que reanuden gradualmente entre el 28 de septiembre y el 2 de octubre de 2026. Los saldos de los clientes no se vieron afectados.

Investigadores de blockchain informaron posteriormente que el atacante movió aproximadamente $83 millones en XRP robado desde billeteras de custodia, mientras que cerca de $75 millones permanecían en direcciones que no pueden congelarse según las reglas del XRP Ledger. Las bolsas pueden poner en lista negra las cuentas receptoras, pero las propias billeteras del atacante no pueden bloquearse. Circle y Tether congelaron una cantidad relativamente pequeña—alrededor de $320,000—en stablecoins relacionadas.

Estos dos incidentes forman parte de un patrón más amplio. Firmas de análisis como Chainalysis, Elliptic y TRM Labs han identificado repetidamente a Corea del Norte como la principal fuente del valor de criptomonedas robadas en los últimos años. El robo de Bybit, por sí solo, representó una parte significativa de los robos cripto reportados del país en 2025. La brecha de Bitget empujó el botín acumulado de Corea del Norte por encima de $1 mil millones en 2026, según Elliptic.

La magnitud de estas pérdidas plantea preguntas persistentes sobre la seguridad de los exchanges centralizados que mantienen miles de millones en activos de los clientes. Aunque tanto Bybit como Bitget enfatizaron que los fondos de los usuarios estaban protegidos por sus reservas o por fondos tipo seguro, el ataque reiterado a plataformas grandes resalta riesgos en curso. Las tasas de recuperación siguen siendo bajas: solo un pequeño porcentaje de los fondos de Bybit ha sido congelado o devuelto, y el seguimiento de los fondos obtenidos por Bitget continúa mientras los activos se mueven entre cadenas.

Observadores de la industria señalan que estos robos de alto valor se consideran ampliamente operaciones generadoras de ingresos vinculadas a actores dirigidos por el Estado. La frase “General Jin volviendo a hacer movimientos”, que circula en algunas conversaciones en línea, refleja comentarios especulativos que vinculan estos hechos con el liderazgo norcoreano. Sin embargo, las atribuciones oficiales siguen centradas en el Grupo Lazarus y clústeres relacionados, más que en cualquier individuo en particular.

A medida que avanzan las investigaciones sobre el incidente de Bitget y continúa el seguimiento on-chain, el sector cripto enfrenta una presión renovada para fortalecer la infraestructura de billeteras, las aprobaciones de múltiples partes y el monitoreo en tiempo real. El impacto financiero en los dos exchanges se mitigó con sus fondos de protección, pero el mensaje general es claro: cuando plataformas de este tamaño se ven comprometidas, las consecuencias van mucho más allá de un solo balance.

$ETH

#bybit