Se reveló que Lazarus, el grupo responsable del ataque, logró lavar todos los activos sustraídos de la exchange, valorados en u$s1.400 millones
05.03.2025 • 14:45hs • Ciberseguridad
Ciberseguridad
Bybit, contra las cuerdas: los hackers del ataque lavan la totalidad de los activos robados
Bybit, la empresa de criptomonedas que sufrió el mayor robo en la historia del sector, aún sufre las consecuencias del ataque acaecido el 21 de febrero de este año.
Ahora, se reveló que los hackers responsables del ataque lograron lavar la totalidad de los activos robados, valorados en aproximadamente u$s1.400 millones.
El ataque ocurrió mientras la exchange realizaba una transferencia rutinaria de activos entre sus billeteras digitales. Los hackers interceptaron la transferencia desde una billetera "fría", utilizada para almacenamiento seguro, hacia una billetera "caliente" y aprovecharon las vulnerabilidades en los controles de seguridad para transferir los fondos a una dirección desconocida.
Hackers del ataque a Bybit lavan la totalidad de los activos robados
A pesar de los esfuerzos de los analistas on-chain y las firmas de seguridad blockchain para rastrear los fondos robados, los hackers consiguieron lavar el 100% de los activos en solo 10 días.
A través del protocolo descentralizado crosschain THORChain, los atacantes movieron los 500.000 Ether (ETH) robados, ahora valorados en aproximadamente u$s1.040 millones, a través de múltiples transacciones para ofuscar su origen y evitar ser detectados.
El Grupo Lazarus de Corea del Norte fue identificado como el principal culpable detrás del ataque, según múltiples firmas de análisis blockchain, incluyendo Arkham Intelligence.
Revelan que los hackers autores del robo a Bybit lavaron el 100% de los activos sustraídos
Este grupo fue vinculado a múltiples robos de gran magnitud en el sector de las criptomonedas y es conocido por generar fondos para el programa de desarrollo de armas nucleares de Corea del Norte a través de ciberataques.
Bybit: cómo enfrenta la crisis a 10 días del ataque
El CEO de Bybit, Ben Zhou, remarcó que la empresa es solvente y que los activos de los clientes están respaldados en una proporción de uno a uno e instó a los intercambios del rubro a estar alerta de los movimientos de los hackers en las próximas semanas para tratar de congelar los activos robados.
Zhou confirmó que u$s280 millones, equivalentes al 20% de los fondos robados, se volvieron irrecuperables debido a los servicios de mezcla utilizados por los hackers.
Sin embargo, mencionó que aproximadamente u$s1.070 millones, o el 77% de los fondos, aún son rastreables, algo que permite a los investigadores continuar sus esfuerzos para recuperar los activos
A pesar de la magnitud del ataque, Bybit mantuvo los retiros de los clientes y reemplazo completamente los fondos robados en Ether.