Bybit Hack 2025: Antes y después: un análisis basado en datos
El 23 de febrero de 2025, Bybit, uno de los intercambios de criptomonedas más grandes del mundo, sufrió una catastrófica violación de seguridad que provocó que los piratas informáticos drenaran 401,346 ETH (con un valor de aproximadamente $1.068 mil millones) y algunas otras variantes de ETH (con un valor de aproximadamente $279 millones) de su billetera fría.
Este no fue un ciberataque más; fue una demostración magistral de engaño. El hacker no usó la fuerza bruta para acceder. En cambio, manipuló el proceso de seguridad multifirma de Bybit, engañando a los firmantes de claves para que, sin saberlo, aprobaran una puerta trasera que les permitía tomar el control total de las reservas de Ethereum de la plataforma.
En cuestión de horas, miles de millones desaparecieron en una billetera desconocida, lo que dejó a Bybit luchando por procesar una ola de solicitudes de retiro sin precedentes.
¿Cómo sucedió esto? ¿Quién está detrás del ataque? ¿Y qué significa esto para el futuro de la seguridad de las criptomonedas? Este análisis basado en datos revela cada detalle clave, incluyendo las vulnerabilidades ocultas que lo hicieron posible.
Estadísticas clave
- El total de ETH robado en el ataque ascendió a 401,346 ETH, valorado en aproximadamente 1.068 millones de dólares.
- Las variantes de ETH robadas incluían 8,000 mETH, 90,375 stETH y 15,000 cmETH, valoradas en aproximadamente 279 millones de dólares.
- Activos totales de Bybit cayó de $ 16.9 mil millones a $ 11.2 mil millones tras la infracción.
- Una transacción de prueba de 90 USDT Fue retirado antes de que se produjera el ataque a gran escala.
- Bybit procesó un máximo histórico Solicitud de retiro de más de 580,000 en respuesta a la crisis.
- El 99.90% de todas las solicitudes de retiro se completaron dentro de las primeras 10 horas posteriores al incidente.
- Bybit introdujo nuevas medidas de seguridad, incluido software personalizado para verificación de firmas y controles manuales de transacciones a través de Etherscan.
- A la violación le siguió el hackeo de Infini Earn, que resultó en un robo de 49.5 millones de dólares adicionales.
- Bybit procesó aproximadamente el 50% de los depósitos del exchange en 24 horas durante una crisis.



El impacto del hackeo de Bybit en BTC y otras altcoins
Los grandes hackeos a plataformas de intercambio siempre revolucionan el mercado. Mt. Gox en 2014 provocó una importante caída, WazirX provocó caídas breves, y ahora el hackeo de 1.4 millones de dólares a Bybit ha hecho que los inversores se cuestionen la seguridad incluso de las plataformas más grandes.
precio mínimo garantizado
A partir de este escrito, Bitcoin (BTC) ha caído un 5.40% desde su máximo del 21 de febrero, lo que coincide con el Hackeo de Bybit por 1.347 millones de dólares—una de las mayores brechas de seguridad en la historia de las criptomonedas.

Altcoins
Se sabe que el mercado de criptomonedas es muy volátil y reacciona a las noticias con muchas altcoins reaccionando tan mal, o incluso peor, como reaccionó Bitcoin, incluso si Ethereum intentó recuperarse pero se desplomó un -6.74% en el gráfico horario, mientras que otros retrocedieron hasta un -15.11% (Solana).

Con miles de millones de ETH robados en circulación, las repercusiones son evidentes: los operadores se apresuran a deshacerse de sus activos, las plataformas de intercambio refuerzan la seguridad y un clima general de incertidumbre se apodera del mercado. La pregunta sigue siendo: ¿cuán profunda será esta corrección y cuánto tardará en restablecerse la confianza?
La cronología del hackeo
El ataque a la billetera multifirma de Bybit se desarrolló en una secuencia cuidadosamente calculada, exponiendo vulnerabilidades incluso en transferencias de billetera fría aparentemente seguras.
Todo comenzó con lo que parecía una operación rutinaria. El director ejecutivo, el firmante final, revisó cuidadosamente la transacción dentro de la interfaz de usuario de Safe Global, verificando la dirección de destino y asegurándose de que todo estuviera en orden antes de firmar.
Sin embargo, 30 minutos después, una alerta de emergencia confirmó que algo había salido catastróficamente mal.
Antes del hackeo
Antes del ataque, el atacante preparó cuidadosamente el terreno implementando un contrato malicioso diseñado para explotar el sistema multi-firma de Bybit.
Tres días antes de la infracción, crearon un contrato que imitaba uno legítimo, ocultando su verdadero propósito. Este contrato contenía un función de llamada de delegado, lo que le permitió secuestrar la ejecución de la billetera multi-firma de Bybit sin modificar directamente su código, es decir, el hacker se hizo pasar por legítima.
El hacker se aseguró de que cuando los firmantes autorizados de Bybit aprobaran la transferencia, sin saberlo otorgaran el control de la billetera al disfrazar la interacción del contrato malicioso como una transacción de rutina.
Una vez ejecutado, el contrato redirigió la autorización de la billetera fría de Bybit al hacker, lo que le permitió drenar los fondos en una serie de transacciones masivas.
Durante el hackeo
El análisis de los registros de transacciones reveló la magnitud del exploit. El hacker orquestó una serie de transacciones masivas que drenaron metódicamente los activos de la billetera fría de Bybit.
Comenzó de a poco con una transacción de prueba inicial que acababa de... 90 dólares robados, probablemente para verificar la vulnerabilidad. Lo que siguió fue asombroso:
- 401,346 ETH—la transferencia individual más grande, que inmediatamente hizo saltar las alarmas.
- 8,000 METROS—aproximadamente 20 millones de dólares desviados.
- 90,375 STTH—aproximadamente 219 millones de dólares, otro golpe devastador.
- 15,000 cmETH—aproximadamente 39 millones de dólares para la extracción final.
| Activo robado | Dirección hash de la transacción | Cantidad robada (durante el hackeo) |
| 401,346.77 ETH | etherscan.io/tx/0xb61413c495fdad6114a7aa863a00b2e3c28945979a10885b12b30316ea9f072c | $1,068,224,563.03 |
| 8,000 METROS | etherscan.io/tx/0xbcf316f5835362b7f1586215173cc8b294f5499c60c029a3de6318bf25ca7b20 | $20,611,440.00 |
| 90,375.55 STTH | etherscan.io/tx/0xa284a1bc4c7e0379c924c73fcea1067068635507254b03ebbbd3f4e222c1fae0 | $219,337,839.75 |
| 15,000 cmETH | etherscan.io/tx/0x847b8403e8a4816a4de1e63db321705cdb6f998fb01ab58f653b863fda988647 | $38,630,100.00 |
En total, el exploit ascendió a un estimado de 1.347 mil millones de dólares., lo que lo convierte en uno de los robos de criptomonedas más importantes de la historia.
Los detectives de blockchain rastrearon el exploit hasta actores patrocinados por el estado de Corea del Norte., el grupo de lázaro, lo que marca otro ejemplo más de su cambio de Explosiones de contratos inteligentes para ataques de ingeniería social.
Bybit no fue la primera víctima, ya que previamente se había utilizado un método similar en el Hack de intercambio WazirX, Brecha de Radiant Capital, y ahora, Bybit.
Reacciones e impacto de la industria

Lo más destacado durante la crisis fue el apoyo abrumador que Bybit recibió de todo el ecosistema cripto. Ben Zhou expresó su gratitud a X, declarando:
Bybit está abrumado por todo el apoyo que recibimos de nuestros socios y amigos de la industria durante el momento crítico de anoche. Quiero agradecer a todos los amigos y socios que nos ofrecieron o ayudaron de alguna manera. Estoy verdaderamente agradecido. Necesitaremos mucha más ayuda en el futuro. ¡Gracias!
Zhou reconoció que si bien el hackeo fue un evento trágico, también destacó la resiliencia de la industria de las criptomonedas.
Aunque es un evento trágico para Bybit, en estos momentos difíciles, nuestra industria demostró fortaleza al unirnos. De ahora en adelante, solo podemos crecer más. Como equipo, estamos listos para proteger nuestra industria juntos.
La respuesta colaborativa fue evidente, con los principales actores de la industria como Antalpha Global, Bitget, Pionex, MEXC, Solana, Ton Blockchain, Blockchain UAE, Ghaf Capital, Bitvavo, Tether y Galaxy Digital interviniendo para ayudar a Bybit a congelar los fondos robados y reforzar las medidas de seguridad.

Varias plataformas de intercambio, como Bitget y Crypto.com, proporcionaron liquidez en ETH para apoyar a Bybit durante la crisis. Además, el director de tecnología de Tether, Paolo Ardoino, confirmó que la compañía había congelado 181,000 USDT vinculados al hackeo, lo que impidió un mayor lavado de activos robados.
En un tuit dirigido al equipo de Tether y a Paolo Ardoino, Zhou expresó su gratitud por su apoyo. "Gracias, @Tether_to y @paoloardoino por el apoyo", tuiteó el 22 de febrero, poco después de la filtración.

Paolo Ardoino, director de tecnología de Tether, tuiteó previamente sobre la congelación de 181 USDT vinculados al hackeo de Bybit. A pesar de que la cantidad era relativamente pequeña, Ardoino destacó que se trataba de un "trabajo honesto" y enfatizó su constante monitoreo de la situación.
El hack de Infini Earn y las tendencias DeFi
La filtración de Bybit no fue un hecho aislado. Apenas unos días después del incidente, Infini Earn, una plataforma de finanzas descentralizadas (DeFi), sufrió su propio ataque. El hackeo de Infini Earn supuso el robo de 49.4 millones de dólares tras el uso de una clave privada comprometida para iniciar transacciones. El hacker convirtió rápidamente USDC a DAI y adquirió 17,696 ETH, canalizando los activos robados a una nueva billetera.
El fundador de Infini Earn, Christian Li, recurrió a X para abordar el problema, admitiendo que la violación se produjo debido a una falla en la transferencia adecuada de la autoridad del contrato, un error que en última instancia permitió al atacante eludir los controles de seguridad.
"No hay problemas de liquidez. Se puede pagar la compensación completa y se están rastreando los fondos", aseguró Li a los usuarios en XReconociendo que reconstruir la confianza sería difícil pero necesario.
La investigación en curso de Bybit
De hecho, varios actores importantes de la industria se apresuraron a ofrecer su ayuda. El director ejecutivo de Bitget, Gracy Chen, reveló que Bitget fue el primero en ofrecer liquidez en ETH a Bybit durante la crisis.
Chen declaró: «Bybit habría hecho lo mismo con Bitget en una situación similar». Además, el director ejecutivo de Crypto.com, Kris Marszalek, contactó directamente con Bybit y le pidió a su equipo de ciberseguridad que brindara ayuda.
Desde el 22 de febrero, Bybit ha estado trabajando incansablemente con expertos forenses para rastrear y recuperar los fondos robados. La compañía se ha comunicado con varias empresas de rastreo de blockchain para garantizar que cualquier fondo robado que se filtre a través del ecosistema criptográfico sea identificado y denunciado.

Un correo electrónico clave, dirigido a czx@bybit.com, muestra que Bybit se comunicó con el equipo de seguridad de Xch con una solicitud urgente para bloquear cualquier depósito de direcciones comprometidas asociadas con el ataque.
Conclusión
Los hackeos siempre han ocurrido en el mundo de las criptomonedas, pero no a esta escala. El hackeo de Bybit sirve para recordar al mundo los riesgos subyacentes en este sector. A pesar de las medidas de seguridad, como la seguridad multifirma y la protección de monederos fríos, atacantes coordinados y sofisticados siguen explotando incluso los sistemas más protegidos.
En el lado positivo, la respuesta inmediata de Bybit, de los principales actores del sector criptográfico y de las empresas de seguridad demuestra la creciente resiliencia del ecosistema criptográfico. Sin embargo, también plantea preguntas urgentes sobre la seguridad de los exchanges.
Si la historia sirve de indicio, este hackeo sin duda no será el último. Sin embargo, lo que hemos aprendido aquí podría ayudar a prevenir el próximo robo multimillonario de criptomonedas.
Fuentes e información adicional
Para leer más y verificar los detalles tratados en este artículo, consulte las fuentes a las que hacemos referencia:
Registros de transacciones de Etherscan
- Transacción robada de $90
- Transacción robada de 401,346 ETH
- Transacción robada de 8,000 mETH
- Transacción robada de 90,375 stETH
- Transacción robada de 15,000 cmETH
Declaraciones oficiales y actualizaciones en redes sociales
- Respuesta del CEO de Bybit, Ben Zhou, en X (anteriormente Twitter)
- Anuncio del CTO de Tether, Paolo Ardoino, en X sobre la congelación de USDT
- Declaración oficial del fundador de Infini Earn, Christian Li, sobre la violación de seguridad
