google-news-img

Bybit recibe apoyo en medio del pirateo, ZachXBT expone al Grupo Lazarus

Como se informó anteriormente, Bybit anunció a través de un post en X que una actividad no autorizada había puesto en peligro uno de sus monederos fríos de Ethereum, un sistema de almacenamiento offline supuestamente seguro.

La brecha se produjo durante una transferencia del monedero frío a un monedero caliente.

Sin embargo, un sofisticado ataque enmascaró la interfaz de firma, engañando a los usuarios para que aprobaran una transacción maliciosa.

- Advertisement -

Esto permitió al atacante alterar la lógica del contrato inteligente del monedero, drenando sus fondos a una dirección desconocida.

El cofundador y director general de Bybit, Ben Zhou, tranquilizó rápidamente a los usuarios asegurándoles que el resto de monederos fríos siguen siendo seguros.

Sostuvo que los fondos de los clientes están seguros, y que las operaciones continúan con normalidad.

- Advertisement -
Fuente: Bybit/X

Sin embargo, la magnitud de la pérdida -más de 1.400 millones de dólares en Ethereum- ha suscitado preocupación sobre las medidas de seguridad de la bolsa y las vulnerabilidades más generales del espacio criptográfico.

Zhou hizo hincapié en la transparencia, afirmando que la empresa está trabajando con expertos forenses en blockchain para investigar y recuperar los activos robados, al tiempo que invitó a colaborar a otros expertos para rastrear los fondos.

¿Cómo se están uniendo las bolsas de criptomonedas?

Tras el ataque, Bybit se enfrentó a un aumento de las solicitudes de retirada de fondos, que Zhou comparó con una “corrida bancaria”, ya que los usuarios, presas del pánico, se apresuraron a retirar sus fondos.

Para mantener la liquidez y asegurarse de que podía satisfacer estas solicitudes, Bybit obtuvo un préstamo de 172,5 millones de dólares de varias bolsas.

Los préstamos incluían 40.000 ETH por valor de 107 millones de dólares de Bitget, 12.652 stETH por valor de 33,9 millones de dólares de un monedero caliente de MEXC y 11.800 ETH por valor de 31,6 millones de dólares de un monedero caliente de Binance.

Este apoyo financiero, descrito como un “préstamo puente” por Zhou, cubre alrededor del 80% de los Ethereum perdidos.

Está ayudando a la bolsa a sortear la crisis inmediata sin necesidad de comprar grandes cantidades de Ethereum en el mercado abierto, lo que podría desestabilizar aún más los precios.

Actividad de los monederos de intercambio | Fuente: SpotOnChain

Bybit, que gestiona 20.000 millones de dólares en activos, insistió en que sigue siendo solvente y puede cubrir las pérdidas aunque no se recuperen los fondos robados.

El préstamo refleja una rara muestra de solidaridad entre las bolsas de criptomonedas, mientras Bybit procesa lo que describió como el mayor número de retiradas de su historia: más de 350.000 solicitudes en sólo 10 horas, con un 99,994% ya completadas.

Este apoyo hizo hincapié en el reconocimiento por parte del sector de la necesidad de estabilidad tras un atentado de tan alto nivel.

ZachXBT Descubre el Hackeo

El investigador de Blockchain ZachXBT identificó al Grupo Lazarus, un conocido colectivo de piratas informáticos de Corea del Norte, como el autor de la pérdida de 1.400 millones de dólares de Bybit.

El Grupo Lazarus tiene un largo historial de ataques a bolsas de criptomonedas, entre los que se incluyen el pirateo de 620 millones de dólares de Ronin Network en 2022 y el robo de 41 millones de dólares de Stake.com en 2023.

Los hallazgos de ZachXBT, compartidos en X, proporcionan pruebas detalladas que relacionan los sofisticados métodos utilizados en el ataque a Bybit -como enmascarar la interfaz de firma- con las tácticas conocidas del grupo, incluida la ingeniería social y la explotación de vulnerabilidades de los contratos inteligentes.

Fuente: Arkham/X

El gobierno estadounidense y los expertos en ciberseguridad llevan tiempo siguiendo la pista de Lazarus por su papel en robos de criptomonedas de miles de millones de dólares.

Esta revelación ha aumentado la preocupación por la amenaza constante que suponen los hackers patrocinados por el Estado en el ecosistema de las criptomonedas.

Mientras Bybit trabaja para recuperarse de este ataque, el sector de las criptomonedas se enfrenta a un momento crítico, en el que las bolsas se apoyan mutuamente al tiempo que afrontan el reto persistente de asegurar los activos digitales frente a las ciberamenazas avanzadas.

Disclaimer

The contents of this page are intended for general informational purposes and do not constitute financial, investment, or any other form of advice. Investing in or trading crypto assets carries the risk of financial loss. The forecasted data (also called “price prediction”) on this page are subject to change without notice and are not guaranteed to be accurate.

Our Newsletter

Subscribe to our newsletter to get the latest news and promotions.

lennox gitonga
lennox gitonga
Lennox is a professional financial market analyst who's enthusiastic about blockchain, cryptos, and web3. He started blogging about cryptos back in 2019 and has since never looked back. His work revolves around looking at crypto-projects analytically on a technical and on-chain level, while also making sure it's palatable to the general audience.