Gato Encerrado

Destacado | Gato Empresarial | Gato Internacional

Un sofisticado ‘phishing’ para el mayor robo de la historia cripto: 1.400 millones volaron de la cuenta de Bybit

JKNYGB6745BEBL44H65NKTHRKQ

Compartir:

Los ciberdelincuentes atacaron la billetera fría de ethereum. ‘Hackers’ norcoreano serían los responsables del ataque, según las firmas de análisis

¿Qué ha pasado?

Los hackers atacaron la billetera fría de ethereum: también llamada cold wallet, es un sistema sin conexión a internet que guarda las claves de acceso a las criptomonedas y considerado el más seguro. De hecho, es una billetera multifirma, que requiere de múltiples autorizaciones para aprobar una transacción. El viernes los directivos de la empresa estaban transfiriendo los fondos de su billetera fría a una hot wallet (o billetera caliente, que guarda las claves en sitios conectados a la red) dentro de un proceso operativo rutinario, y que se suele llevar a cabo cuando se necesita más liquidez en la plataforma.

El director ejecutivo de la plataforma, Ben Zhou, fue el último en validar la transacción, pero no la que él pensaba. Los atacantes, a través de un sofisticado sistema diseñaron una interfaz falsa que replicaba perfectamente la plataforma de administración de billeteras utilizada por Bybit. Esta interfaz mostraba direcciones y urls verificadas, lo que hizo que las transacciones parecieran legítimas. Cuando los firmantes aprobaron la transacción, los hackers desviaron los fondos hacia un wallet desconocido. Este método de ataque fue tan efectivo que los sistemas de seguridad de Bybit detectaron anomalías solo cuando era ya demasiado tarde. Una versión extremadamente sofisticada del phishing, una técnica comúnmente utilizada por los hackers que buscan engañar a los usuarios a través de la suplantación de identidad para robar información personal o acceder a cuentas online o contraseñas.

Poco después del ataque, la firma de investigación Arkham Intelligence detectó que los fondos habían comenzado a moverse a nuevas direcciones y que se estaban vendiendo. A día de hoy, la colaboración entre Bybit y otras plataformas ha llevado a bloquear y congelar casi 43 millones de dólares de los fondos robados. Otros están siendo lavados mediante diversas técnicas de ofuscación, incluido el chain hopping, que consiste en convertir una forma de criptomoneda en otra y moverla a través de múltiples blockchain: desde TRM Labs calculan que el domingo por la noche 160 millones habían sido canalizados a través de canales ilícitos.

¿Por qué ethereum es más vulnerable?

La red ethereum es muy apreciada por la industria por la infinidad de casos de uso que ofrece. Gracias al código Solidity, de hecho, en esta blockchain se pueden crear y desarrollar aplicaciones y contratos inteligentes. “Pero estos son también un vértice de vulnerabilidad que los hackers aprovechan”, dice Javier Pastor, director de formación de Bit2Me.

Adolfo Contreras, asesor estratégico en Blockstream, explica que el problema está en fallos en el diseño de ethereum. Esta red utiliza EVM, una máquina virtual que es capaz de ejecutar una amplia gama de instrucciones y ejecuta los smart contracts. El experto considera que este sistema es muy complejo y genera demasiadas transacciones diferentes que no pueden ser “suportadas” por el hardware wallet, un pequeño dispositivo que permite resguardar y proteger las claves privadas: es decir, no tiene la suficiente capacidad de interpretar la enorme cantidad de transacciones que genera EVM. “La consecuencia es que cuando se firma una transacción de EVM, si es demasiado compleja y la billetera no es capaz de interpretarla, se hace una firma ciegaEn la pantallita del dispositivo se ve una secuencia alfanumérica y se firma básicamente lo que aparezca”, detalla.

¿Qué ha hecho la empresa?

A las 16.51 del viernes la empresa informó en sus redes sociales sobre el ataque. Poco más de una hora después, el director ejecutivo contestó a las dudas de usuarios e inversores a través de una comparecencia en streaming, comunicando los detalles del ataque y las actualizaciones que se iban conociendo. En todo momento aseguró que las demás billeteras eran seguras y no habían sido afectadas: “Bybit es solvente. Incluso si esta pérdida no se recupera, todos los activos de los clientes están respaldados 1 a 1, podemos cubrir la pérdida”, agregó.

Enseguida pidieron la colaboración de la industria, prometiendo donar un 10% de los fondos robados a quienes les ayuden a recuperar estos fondos. Los demás exchanges también se han activado, bloqueando la billetera utilizada por este hacker y todas aquellas a donde se envíen parte de los fondos robados. “Cualquier movimiento del atacante que quiera convertir en dinero las cripto que ha robado será bloqueado por el exchange. Esas wallets se etiquetan mediante un software que traza todos los movimientos del hacker, gracias a la blockchain”, explica Cristina Carrascosa, CEO y fundadora de ATH21.

Esta mañana, Ben Zhou, anunció que Bybit ya había repuesto los fondos robados y que nuevamente tenía suficientes activos para respaldar el 100% de los depósitos de sus clientes. La empresa ha comunicado que ha repuesto 446,87 unidades de ethereum, por un valor de más de 1.200 millones de dólares al precio actual, a través de préstamos, depósitos de grandes inversores y compras directas del token.

¿Quién está detrás del ataque?

Firmas de análisis como Arkham y TRM Labs han estado rastreando los fondos robados: según sus investigaciones, todo apunta al Grupo Lazarus de Corea del Norte como responsable del hackeo. “El ataque siguió su conocido manual de operaciones, y los hackers norcoreanos no ocultan sus rastros porque operan fuera del alcance de las fuerzas del orden”, afirma Ari Redbord, director global de política y asuntos gubernamentales en TRM Labs. En un solo día, los hackers de Corea del Norte casi duplicaron la cantidad que sustrajeron en 2024: de hecho, el año pasado fueron responsables de aproximadamente el 35% de todos los fondos robados, por unos 800 millones de dólares en criptomonedas sustraídas en operaciones de alto impacto. Un reciente estudio de Chainalysis eleva esta cifra a 1.340 millones de dólares en 47 incidentes el año pasado.

¿Ha habido casos parecidos?

Desde TRM Labs aseguran que atacar billeteras calientes y contratos inteligentes es común, pero las brechas en billeteras frías a esta escala son poco frecuentes. No obstante, ha habido otros ataques parecidos. Contreras señala que este último hackeo le recuerda al del Parity en 2017: en esa ocasión, los hackers aprovecharon una vulnerabilidad en los contratos inteligentes del software, que permitían la gestión de wallets multifirma. Los atacantes tomaron el control de algunas billeteras y desviaron los fondosse hicieron con unas 150.000 unidades de ethereum, unos 30 millones de dólares en este entonces.

Tras este último incidente, los expertos creen que las plataformas dedicarán más presupuesto a la ciberdefensa. Redbord señala que la velocidad con la que los atacantes están moviendo esa cantidad de dinero era inimaginable hace tan solo un año. “La escala y velocidad de esta operación de lavado de dinero marcan una peligrosa evolución en cómo los hackers patrocinados por estados pueden explotar el ecosistema de criptomonedas, aprovechando la tecnología y las robustas redes de lavado de dinero. Esto indica una necesidad urgente de cooperación transfronteriza en la aplicación de la ley”.

No obstante, reconocen la respuesta eficiente de la empresa ante un accidente de tal tamaño. “Hablamos de un hackeo de 1.400 millones que no ha supuesto ni siquiera un problema en la liquidez del exchange. Si nos paramos a pensarlo, hablamos de un monto altísimo, y pudo seguir operando sin esa cantidad. Es sin duda el estándar al que apuntan todos los que trabajan en este sector”, concluye Carrascosa.

Elisa Tasca. Cinco Días

Más información

Hackers

Los hackers roban unos 1.400 millones de dólares en criptomonedas del ‘exchange’ Bybit

E. T. | Madrid

El logo de Coinbase en la sede del Nasdaq en Times Square.

La SEC retira su demanda contra Coinbase en un gran triunfo para el sector cripto

Miguel Jiménez | Washington

Archivado En

Se adhiere a los criterios de

The Trust Project

Más información

Si está interesado en licenciar este contenido, pinche aquí

CONTENIDO PATROCINADO

Santiago De Surco: Calcula cuánto podrías ganar invirtiendo $105 con la ayuda de la IA.AT.Trading|

Conoce más

Un segundo ingreso para mexicanos: prueba Petroperú CFD (Inicia hoy)Petrol|

Solicitar Ahora

¡Vive en Miami con vistas al océano y a toda la ciudad!Smart Luxe|

Conoce más

CONTENIDO PATROCINADO

Gana $50 sin depósito inicial [Actúa]Vantage Plus|

Registrarse

Vivir en Miami: piscina y marSmart Luxe|

Conoce más

Veraneantes notan objetos raros en el agua. Se estremecen al darse cuenta de la verdadVetob|

https://823f097b43505118323ab322a20a2fb1.safeframe.googlesyndication.com/safeframe/1-0-41/html/container.html

Últimas noticias

12:18

Los núcleo urbanos, fuentes de energía renovable y de proximidad

11:56

El Tesoro recibe peticiones por más de 89.000 millones para el bono sindicado a 15 años

11:09

Rovi reduce su beneficio un 20% por la caída de la fabricación a terceros y comunica nuevos dividendos en plena tormenta en Bolsa

11:06

El juzgado de Santander desestima la demanda de Iberdrola contra Repsol por ‘ecopostureo’

Lo más visto

  1. Cuenta atrás para la guerra hipotecaria: “En cuatro meses podríamos ver tipos TAE por debajo del 2%”
  2. Fechas para la llegada de One UI 7 a los teléfonos de Samsung que son compatibles
  3. El Gobierno autoriza a Arabia Saudí su desembarco en el gigante español de motores de Renault y la china Geely
  4. Telefónica vende su negocio en Argentina por 1.189 millones de euros a Telecom, controlada por el grupo Clarín y Fintech
  5. ArcelorMittal aumentará su capacidad en España a la espera de la recuperación de Europa

Buscar bolsas y mercados

Ibex 35EurostoxxS&P 500

https://823f097b43505118323ab322a20a2fb1.safeframe.googlesyndication.com/safeframe/1-0-41/html/container.html
https://823f097b43505118323ab322a20a2fb1.safeframe.googlesyndication.com/safeframe/1-0-41/html/container.html

Campamento de Southern en Apurímac es incendiado

  • marzo 15, 2025

Un grupo de manifestantes atacó e incendió el campamento...

China prepara el jaque mate a EEUU: tendrá su propio equipo de litografía UVE para fabricar chips en 2025

  • marzo 15, 2025

Esto no lo esperábamos. Ni nosotros ni buena parte...

Minsur vende el 5% que tenía en Rímac Seguros por S/ 186.8 millones

  • marzo 14, 2025

Minsur informó a la Superintendencia del Mercado de Valores...

Z7JLKSVAKNG7JJ5WQ7FOSJ7E3Q
La empresa no contaría con licencia social.
1
Las filtraciones aseguran que Huawei ya está probando en Dongguan el primer equipo de litografía UVE chino
Rímac
La compradora es Breca Banca, del mismo grupo económico