Bybit Hack 2025: Antes y después: un análisis basado en datos

El 23 de febrero de 2025, Bybit, uno de los intercambios de criptomonedas más grandes del mundo, sufrió una catastrófica violación de seguridad que provocó que los piratas informáticos drenaran 401,346 ETH (con un valor de aproximadamente $1.068 mil millones) y algunas otras variantes de ETH (con un valor de aproximadamente $279 millones) de su billetera fría.

Este no fue un ciberataque más; fue una demostración magistral de engaño. El hacker no usó la fuerza bruta para acceder. En cambio, manipuló el proceso de seguridad multifirma de Bybit, engañando a los firmantes de claves para que, sin saberlo, aprobaran una puerta trasera que les permitía tomar el control total de las reservas de Ethereum de la plataforma. 

En cuestión de horas, miles de millones desaparecieron en una billetera desconocida, lo que dejó a Bybit luchando por procesar una ola de solicitudes de retiro sin precedentes.

¿Cómo sucedió esto? ¿Quién está detrás del ataque? ¿Y qué significa esto para el futuro de la seguridad de las criptomonedas? Este análisis basado en datos revela cada detalle clave, incluyendo las vulnerabilidades ocultas que lo hicieron posible.

Estadísticas clave

  • El total de ETH robado en el ataque ascendió a 401,346 ETH, valorado en aproximadamente 1.068 millones de dólares.
  • Las variantes de ETH robadas incluían 8,000 mETH, 90,375 stETH y 15,000 cmETH, valoradas en aproximadamente 279 millones de dólares.
  • Activos totales de Bybit cayó de $ 16.9 mil millones a $ 11.2 mil millones tras la infracción.
  • Una transacción de prueba de 90 USDT Fue retirado antes de que se produjera el ataque a gran escala.
  • Bybit procesó un máximo histórico Solicitud de retiro de más de 580,000 en respuesta a la crisis.
  • El 99.90% de todas las solicitudes de retiro se completaron dentro de las primeras 10 horas posteriores al incidente.
  • Bybit introdujo nuevas medidas de seguridad, incluido software personalizado para verificación de firmas y controles manuales de transacciones a través de Etherscan.
  • A la violación le siguió el hackeo de Infini Earn, que resultó en un robo de 49.5 millones de dólares adicionales.
  • Bybit procesó aproximadamente el 50% de los depósitos del exchange en 24 horas durante una crisis.
Gráfico histórico de tendencias de hackeos que muestra la cantidad robada (en miles de millones)
Gráfico lineal de la caída de los activos de Bybit 72 horas después del hackeo.
Gráfico de los activos de Bybit que quedan después del hackeo vs caída de activos en el exchange.

El impacto del hackeo de Bybit en BTC y otras altcoins

Los grandes hackeos a plataformas de intercambio siempre revolucionan el mercado. Mt. Gox en 2014 provocó una importante caída, WazirX provocó caídas breves, y ahora el hackeo de 1.4 millones de dólares a Bybit ha hecho que los inversores se cuestionen la seguridad incluso de las plataformas más grandes.

precio mínimo garantizado

A partir de este escrito, Bitcoin (BTC) ha caído un 5.40% desde su máximo del 21 de febrero, lo que coincide con el Hackeo de Bybit por 1.347 millones de dólares—una de las mayores brechas de seguridad en la historia de las criptomonedas.

Gráfico de precios de BTCUSDT (Bitcoin)

Altcoins

Se sabe que el mercado de criptomonedas es muy volátil y reacciona a las noticias con muchas altcoins reaccionando tan mal, o incluso peor, como reaccionó Bitcoin, incluso si Ethereum intentó recuperarse pero se desplomó un -6.74% en el gráfico horario, mientras que otros retrocedieron hasta un -15.11% (Solana).

Vea también  Mastercard expande los pagos blockchain y stablecoin en Oriente Medio a través de nuevas alianzas con la Fundación ADI
Gráfico de precios de ETHUSDT (Ethereum)

Con miles de millones de ETH robados en circulación, las repercusiones son evidentes: los operadores se apresuran a deshacerse de sus activos, las plataformas de intercambio refuerzan la seguridad y un clima general de incertidumbre se apodera del mercado. La pregunta sigue siendo: ¿cuán profunda será esta corrección y cuánto tardará en restablecerse la confianza?

La cronología del hackeo

El ataque a la billetera multifirma de Bybit se desarrolló en una secuencia cuidadosamente calculada, exponiendo vulnerabilidades incluso en transferencias de billetera fría aparentemente seguras.

Todo comenzó con lo que parecía una operación rutinaria. El director ejecutivo, el firmante final, revisó cuidadosamente la transacción dentro de la interfaz de usuario de Safe Global, verificando la dirección de destino y asegurándose de que todo estuviera en orden antes de firmar. 

Sin embargo, 30 minutos después, una alerta de emergencia confirmó que algo había salido catastróficamente mal.

Antes del hackeo

Antes del ataque, el atacante preparó cuidadosamente el terreno implementando un contrato malicioso diseñado para explotar el sistema multi-firma de Bybit. 

Tres días antes de la infracción, crearon un contrato que imitaba uno legítimo, ocultando su verdadero propósito. Este contrato contenía un función de llamada de delegado, lo que le permitió secuestrar la ejecución de la billetera multi-firma de Bybit sin modificar directamente su código, es decir, el hacker se hizo pasar por legítima.

El hacker se aseguró de que cuando los firmantes autorizados de Bybit aprobaran la transferencia, sin saberlo otorgaran el control de la billetera al disfrazar la interacción del contrato malicioso como una transacción de rutina. 

Una vez ejecutado, el contrato redirigió la autorización de la billetera fría de Bybit al hacker, lo que le permitió drenar los fondos en una serie de transacciones masivas.

Durante el hackeo

El análisis de los registros de transacciones reveló la magnitud del exploit. El hacker orquestó una serie de transacciones masivas que drenaron metódicamente los activos de la billetera fría de Bybit. 

Comenzó de a poco con una transacción de prueba inicial que acababa de... 90 dólares robados, probablemente para verificar la vulnerabilidad. Lo que siguió fue asombroso:

  • 401,346 ETH—la transferencia individual más grande, que inmediatamente hizo saltar las alarmas.
  • 8,000 METROS—aproximadamente 20 millones de dólares desviados.
  • 90,375 STTH—aproximadamente 219 millones de dólares, otro golpe devastador.
  • 15,000 cmETH—aproximadamente 39 millones de dólares para la extracción final.
Activo robadoDirección hash de la transacciónCantidad robada (durante el hackeo)
401,346.77 ETHetherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c$1,068,224,563.03
8,000 METROSetherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20$20,611,440.00
90,375.55 STTHetherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0$219,337,839.75
15,000 cmETHetherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647$38,630,100.00

En total, el exploit ascendió a un estimado de 1.347 mil millones de dólares., lo que lo convierte en uno de los robos de criptomonedas más importantes de la historia.

Los detectives de blockchain rastrearon el exploit hasta actores patrocinados por el estado de Corea del Norte., el grupo de lázaro, lo que marca otro ejemplo más de su cambio de Explosiones de contratos inteligentes para ataques de ingeniería social

Vea también  Tapioca DAO anuncia una recompensa de un millón de dólares para un hacker de DeFi

Bybit no fue la primera víctima, ya que previamente se había utilizado un método similar en el Hack de intercambio WazirX, Brecha de Radiant Capital, y ahora, Bybit.

Reacciones e impacto de la industria

Entrada de capital a Bybit después del hackeo.

Lo más destacado durante la crisis fue el apoyo abrumador que Bybit recibió de todo el ecosistema cripto. Ben Zhou expresó su gratitud a X, declarando:

Bybit está abrumado por todo el apoyo que recibimos de nuestros socios y amigos de la industria durante el momento crítico de anoche. Quiero agradecer a todos los amigos y socios que nos ofrecieron o ayudaron de alguna manera. Estoy verdaderamente agradecido. Necesitaremos mucha más ayuda en el futuro. ¡Gracias!

Zhou reconoció que si bien el hackeo fue un evento trágico, también destacó la resiliencia de la industria de las criptomonedas.

Aunque es un evento trágico para Bybit, en estos momentos difíciles, nuestra industria demostró fortaleza al unirnos. De ahora en adelante, solo podemos crecer más. Como equipo, estamos listos para proteger nuestra industria juntos.

La respuesta colaborativa fue evidente, con los principales actores de la industria como Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether y Galaxy Digital interviniendo para ayudar a Bybit a congelar los fondos robados y reforzar las medidas de seguridad.

Respuesta del CEO de Bybit, Ben Zhou, a la reacción de la industria tras el hackeo

Varias plataformas de intercambio, como Bitget y Crypto.com, proporcionaron liquidez en ETH para apoyar a Bybit durante la crisis. Además, el director de tecnología de Tether, Paolo Ardoino, confirmó que la compañía había congelado 181,000 USDT vinculados al hackeo, lo que impidió un mayor lavado de activos robados.

En un tuit dirigido al equipo de Tether y a Paolo Ardoino, Zhou expresó su gratitud por su apoyo. "Gracias, @Tether_to y @paoloardoino por el apoyo", tuiteó el 22 de febrero, poco después de la filtración. 

Respuesta del CEO de Bybit, Ben Zhou, al apoyo del CEO de Tether.

Paolo Ardoino, director de tecnología de Tether, tuiteó previamente sobre la congelación de 181 USDT vinculados al hackeo de Bybit. A pesar de que la cantidad era relativamente pequeña, Ardoino destacó que se trataba de un "trabajo honesto" y enfatizó su constante monitoreo de la situación. 

El hack de Infini Earn y las tendencias DeFi

La filtración de Bybit no fue un hecho aislado. Apenas unos días después del incidente, Infini Earn, una plataforma de finanzas descentralizadas (DeFi), sufrió su propio ataque. El hackeo de Infini Earn supuso el robo de 49.4 millones de dólares tras el uso de una clave privada comprometida para iniciar transacciones. El hacker convirtió rápidamente USDC a DAI y adquirió 17,696 ETH, canalizando los activos robados a una nueva billetera.

El fundador de Infini Earn, Christian Li, recurrió a X para abordar el problema, admitiendo que la violación se produjo debido a una falla en la transferencia adecuada de la autoridad del contrato, un error que en última instancia permitió al atacante eludir los controles de seguridad. 

Vea también  Metaplanet anuncia una recaudación de 130 millones de dólares con garantía de Bitcoin para expandir su tesorería de BTC.

"No hay problemas de liquidez. Se puede pagar la compensación completa y se están rastreando los fondos", aseguró Li a los usuarios en XReconociendo que reconstruir la confianza sería difícil pero necesario.

La investigación en curso de Bybit

De hecho, varios actores importantes de la industria se apresuraron a ofrecer su ayuda. El director ejecutivo de Bitget, Gracy Chen, reveló que Bitget fue el primero en ofrecer liquidez en ETH a Bybit durante la crisis. 

Chen declaró: «Bybit habría hecho lo mismo con Bitget en una situación similar». Además, el director ejecutivo de Crypto.com, Kris Marszalek, contactó directamente con Bybit y le pidió a su equipo de ciberseguridad que brindara ayuda.

Desde el 22 de febrero, Bybit ha estado trabajando incansablemente con expertos forenses para rastrear y recuperar los fondos robados. La compañía se ha comunicado con varias empresas de rastreo de blockchain para garantizar que cualquier fondo robado que se filtre a través del ecosistema criptográfico sea identificado y denunciado. 

Instantánea de un correo electrónico de Bybit al equipo de seguridad de Xch.

Un correo electrónico clave, dirigido a czx@bybit.com, muestra que Bybit se comunicó con el equipo de seguridad de Xch con una solicitud urgente para bloquear cualquier depósito de direcciones comprometidas asociadas con el ataque.

Conclusión

Los hackeos siempre han ocurrido en el mundo de las criptomonedas, pero no a esta escala. El hackeo de Bybit sirve para recordar al mundo los riesgos subyacentes en este sector. A pesar de las medidas de seguridad, como la seguridad multifirma y la protección de monederos fríos, atacantes coordinados y sofisticados siguen explotando incluso los sistemas más protegidos. 

En el lado positivo, la respuesta inmediata de Bybit, de los principales actores del sector criptográfico y de las empresas de seguridad demuestra la creciente resiliencia del ecosistema criptográfico. Sin embargo, también plantea preguntas urgentes sobre la seguridad de los exchanges.

Si la historia sirve de indicio, este hackeo sin duda no será el último. Sin embargo, lo que hemos aprendido aquí podría ayudar a prevenir el próximo robo multimillonario de criptomonedas.

Fuentes e información adicional

Para leer más y verificar los detalles tratados en este artículo, consulte las fuentes a las que hacemos referencia:

Registros de transacciones de Etherscan

Declaraciones oficiales y actualizaciones en redes sociales

Fuentes Adicionales

Descargo de responsabilidad: Este artículo tiene fines exclusivamente informativos y no debe considerarse asesoramiento comercial ni de inversión. Nada de lo aquí contenido debe interpretarse como asesoramiento financiero, legal o fiscal. Operar o invertir en criptomonedas conlleva un riesgo considerable de pérdida financiera. Siempre realice la debida diligencia antes de tomar cualquier decisión comercial o de inversión.

Suscríbete al nuestro boletín

Únete a nuestra comunidad y mantente al día con las últimas noticias, actualizaciones y ofertas exclusivas suscribiéndote a nuestro boletín. Introduce tu correo electrónico a continuación para recibir nuestro boletín mensual directamente en tu bandeja de entrada.

imagen emergente

Experimente lo mejor del pago en línea con criptomonedas

UPay ofrece acceso a criptomonedas para todos. Compra, intercambia, realiza pagos y administra fondos fácilmente con nuestra tarjeta de criptomonedas. Sin comisiones transfronterizas.