El mayor robo de criptomonedas de la historia: 1.400 millones de dólares robados de Bybit
Los ciberdelincuentes han ejecutado un sofisticado ataque de phishing para robar 1.400 millones de dólares en criptomonedas de la plataforma de intercambio Bybit. Este robo se ha convertido en el mayor asalto a fondos de la historia de la industria criptográfica.

¿Cómo se produjo el ataque?
Los hackers atacaron la cold wallet o billetera fría de ethereum de Bybit, un sistema fuera de línea que almacena las claves de acceso a las criptomonedas y se considera el más seguro. Los atacantes diseñaron una interfaz falsa que imitaba a la perfección la plataforma de administración de billeteras de Bybit, mostrando direcciones y URL verificadas para que las transacciones parecieran legítimas. Cuando los firmantes aprobaron la transacción, los hackers desviaron los fondos a una billetera desconocida.

Respuesta de Bybit y colaboración de la industria
Bybit informó rápidamente del ataque y pidió la colaboración de la industria. Otros intercambios han bloqueado la billetera utilizada por el hacker y las direcciones a las que se han enviado los fondos robados. Hasta ahora, se han congelado casi 43 millones de dólares de los fondos robados, mientras que otros se están lavando mediante diversas técnicas de ofuscación.

Responsables del ataque
Según firmas de análisis como Arkham y TRM Labs, todo apunta al Grupo Lazarus de Corea del Norte como responsable del ataque. Se cree que los hackers norcoreanos no ocultan sus rastros porque operan fuera del alcance de las fuerzas del orden.
Medidas a tomar
Los expertos creen que las plataformas de criptomonedas dedicarán más presupuesto a la ciberdefensa tras este incidente. También se destaca la necesidad de una mayor cooperación transfronteriza en la aplicación de la ley para combatir a los hackers patrocinados por estados.
Declaraciones de la dirección
El director ejecutivo de Bybit, Ben Zhou, ha asegurado que la empresa es solvente y que los depósitos de los clientes están respaldados 1 a 1. Bybit también ha reabastecido los fondos robados con préstamos, depósitos de grandes inversores y compras directas de tokens.
Según Cristina Carrascosa, CEO y fundadora de ATH21, el ataque pone de manifiesto la necesidad de un estándar más alto de ciberseguridad en el sector de las criptomonedas.
El ataque ha puesto de relieve la vulnerabilidad de las billeteras frías, especialmente a los sistemas complejos como EVM (Ethereum Virtual Machine) que pueden generar transacciones demasiado complejas para que las billeteras las interpreten correctamente.