Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Hackeo a Bybit: fallo en Safe facilitó el robo de 1.500 millones de dólares

Hackeo a Bybit: fallo en Safe facilitó el robo de 1.500 millones de dólares

Lorena Amaro
Lorena Amaro
Editora Chefe

Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.

All Posts by Lorena Amaro
Editora Chefe
Editora Chefe
Last updated: 26th febrero 2025
Hackeo a Bybit: fallo en Safe facilitó el robo de 1.500 millones de dólares

Bybit ha publicado un informe preliminar sobre la investigación del ciberataque que resultó en la pérdida de 1.500 millones de dólares en criptomonedas, confirmando que el Lazarus Group, de Corea del Norte, está detrás del incidente. El hackeo a Bybit, considerado el mayor de la historia ocurrido en un solo día, tuvo lugar mientras la exchange transfería fondos de una billetera fría a una billetera caliente a través de la interfaz de Safe (Wallet).

Durante el proceso, un atacante logró intervenir y manipular la transacción.

Según la firma de ciberseguridad Sygnia, con sede en Tel Aviv, los hackers comprometieron a un desarrollador de Safe e insertaron un malware diseñado para afectar a los firmantes de Bybit. Este código malicioso alteró la transacción en el momento de la firma, redirigiendo los fondos a una billetera controlada por los atacantes.

Origen del hackeo a Bybit

La investigación preliminar sugiere que la infraestructura de Bybit no fue comprometida directamente. En su lugar, el ataque se originó en la infraestructura de Safe(Wallet), específicamente en un bucket de Amazon Web Services (AWS) S3 utilizado para almacenar y distribuir archivos estáticos.

Los hackers subieron el malware a AWS S3 y, cuando los firmantes de Bybit interactuaron con la interfaz comprometida, la transacción fue alterada.

De acuerdo con pcaversaccio, cofundador de SEAL 911, el Lazarus Group obtuvo acceso al entorno de Safe al comprometer las credenciales de un desarrollador.

«Esto les permitió acceder a AWS y al bucket S3. Se cargó y distribuyó un código JavaScript malicioso, modificando el contenido de la transacción en el momento de la firma», explicó.

El ataque fue altamente dirigido y solo se activó cuando se detectó una dirección de Bybit. Dos minutos después de ejecutar la transacción fraudulenta, los atacantes sustituyeron los archivos comprometidos por versiones legítimas para ocultar sus huellas.

  • Lee también: Cardano entre una subida del 50% y una caída del 25%: ¿qué esperar?

Reacciones y medidas de seguridad

El cofundador y ex CEO de Binance, Changpeng Zhao (CZ), cuestionó a Safe sobre cómo se permitió el ataque.

«¿Qué significa ‘compromiso de una máquina de desarrollador’? ¿Cómo se obtuvo ese acceso? ¿Fue ingeniería social, un virus? ¿Cómo un desarrollador tenía acceso a una cuenta operada por Bybit?», preguntó CZ.

Safe informó que ha reconstruido por completo su infraestructura y ha rotado todas las credenciales, eliminando así el vector de ataque. No obstante, la empresa reforzó la necesidad de extremar precauciones al firmar transacciones.

Fonte: Safe(Wallet)/X

Bybit ha asegurado que sigue trabajando en la recuperación de los fondos. La exchange garantizó que los usuarios no se verán afectados, ya que ha obtenido un préstamo puente para cubrir el déficit. Además, ha lanzado programas de recompensas, ofreciendo el 10% del valor a quienes logren recuperar los fondos y un 5% a exchanges y plataformas de mezcla de criptomonedas que ayuden a congelarlos.

Investigadores de Ethereum estiman que Bybit ha logrado recuperar aproximadamente 100 millones de dólares hasta la fecha, incluyendo 43 millones de dólares en mETH.

La investigación sigue en curso para confirmar más detalles sobre el ataque y evaluar posibles riesgos para otros usuarios de Safe(Wallet).

  • Lee también: ¿Dogecoin recuperará el soporte de $0,25? Análisis responde
Lorena Amaro
Lorena Amaro
Lorena é jornalista e escreve sobre Bitcoin, criptomoedas, blockchain e Web3 há mais de 6 anos, atualmente atuando como editora-chefe do CriptoFácil. É formada em Comunicação Social/Jornalismo pela Universidade Federal do Rio de Janeiro (UFRJ) e pós-graduada em Produção em Jornalismo Digital pela PUC-Minas. Lorena é apaixonada por tecnologia, inovação e pela liberdade financeira que as criptomoedas promovem.
View all posts by Lorena Amaro

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}