7 de marzo de 2025
Cómo se produjo el mayor robo de criptomonedas de la historia
La plataforma Bybit perdió 1.500 millones de dólares a manos de piratas informáticos norcoreanos. La clave fue una cuenta en un servicio de almacenamiento gratuito
“Todo el Ethereum se ha idoâ€, dijo.
Para llevar a cabo la sorprendente violación, los piratas informáticos explotaron una falla simple en la seguridad de Bybit: su dependencia de un producto de software libre. Los hackers se infiltraron en Bybit manipulando un sistema de acceso público que la empresa utilizaba para proteger cientos de millones de dólares en depósitos de clientes. Durante años, Bybit habÃa dependido del software de almacenamiento, desarrollado por un proveedor de tecnologÃa llamado Safe, mientras que otras empresas de seguridad vendÃan herramientas más especializadas para empresas.
Los expertos en seguridad de criptomonedas dijeron que estaban preocupados por lo que el robo reveló sobre los protocolos de seguridad de Bybit. Las pérdidas fueron “completamente evitablesâ€, escribió una empresa de seguridad en un análisis de la violación, argumentando que “no deberÃa haber sucedidoâ€.
La herramienta de almacenamiento de Safe se usa ampliamente en la industria de las criptomonedas. Pero es más adecuada para los aficionados a las criptomonedas que para los intercambios que manejan miles de millones de dólares en depósitos de clientes, dijo Charles Guillemet, un ejecutivo de Ledger, una empresa francesa de seguridad de criptomonedas que ofrece un sistema de almacenamiento diseñado para empresas.En Bybit, el hackeo desencadenó 48 horas frenéticas. La empresa supervisa hasta 20.000 millones de dólares en depósitos de clientes, pero no tenÃa suficiente Ether a mano para cubrir las pérdidas del robo de 1.500 millones de dólares. Zhou, de 38 años, se apresuró a mantener el negocio a flote pidiendo préstamos a otras empresas y recurriendo a las reservas corporativas para hacer frente a una oleada de solicitudes de retirada. En las redes sociales, parecÃa sorprendentemente relajado, y unas horas después del robo anunció que sus niveles de estrés “no eran tan malosâ€.
A medida que se desarrollaba la crisis, el precio de Bitcoin, un referente para la industria, se desplomó un 20 por ciento. Fue la caÃda más pronunciada desde el fracaso en 2022 de FTX, la plataforma de intercambio dirigida por el magnate caÃdo en desgracia Sam Bankman-Fried.“DeberÃamos haber actualizado y habernos alejado de Safeâ€, dijo Zhou. “Definitivamente estamos buscando hacer eso ahoraâ€.
Rahul Rumalla, director de productos de Safe, dijo en una declaración que su equipo habÃa creado nuevas funciones de seguridad para proteger a los usuarios y que los productos de Safe eran “la columna vertebral de la tesorerÃa de algunas de las organizaciones más grandes del sectorâ€.Fundada en 2018, Bybit opera como un mercado de criptomonedas, donde los comerciantes diarios y los inversores profesionales pueden convertir sus dólares o euros en Bitcoin y Ether. Muchos inversores tratan a los intercambios como Bybit como bancos informales, donde depositan sus tenencias de criptomonedas para su custodia.
Según algunas estimaciones, Bybit es la segunda plataforma de intercambio de criptomonedas más grande del mundo y procesa decenas de miles de millones de dólares por dÃa. Tiene su sede en Dubái y no ofrece servicios a clientes de Estados Unidos.Pero primero, él y otros dos ejecutivos necesitaban aprobar una transferencia de criptomonedas de una cuenta a otra. Se supone que estas transferencias rutinarias son seguras: ninguna persona en Bybit puede ejecutarlas, lo que crea múltiples capas de protección contra los ladrones.
Sin embargo, tras bastidores, un grupo de piratas informáticos ya habÃa entrado en el sistema de Safe, según la auditorÃa de Bybit sobre el ataque. HabÃan comprometido una computadora que pertenecÃa a un desarrollador de Safe, dijo una persona con conocimiento del asunto, lo que les permitió plantar código malicioso para manipular las transacciones.Las repentinas salidas de capital aparecieron en la cadena de bloques, un registro público de transacciones de criptomonedas. Los analistas de criptomonedas identificaron rápidamente al culpable como el Grupo Lazarus, un sindicato de piratas informáticos respaldado por el gobierno de Corea del Norte.
Alrededor de la 1 a.m., Zhou apareció en una transmisión en vivo en X, bebiendo un Red Bull. Prometió a los clientes que Bybit seguÃa siendo solvente.
Esas garantÃas no fueron suficientes. En cuestión de horas, dijo Zhou, aproximadamente la mitad de las monedas digitales depositadas en la plataforma, o cerca de $ 10 mil millones, habÃan sido retiradas. El mercado de criptomonedas se desplomó.
“Nunca cuestionamos su capacidad para devolvernos el dineroâ€, dijo Chen.
“Demasiado concentrado al mando de todas las reuniones. Olvidé estresarmeâ€, escribió. “Creo que pronto empezaré a comprender realmente el concepto de perder 1.500 millones de dólaresâ€.
“Lazarus Group está en otro nivelâ€, escribió Haseeb Qureshi, un inversor de riesgo, en X después del robo.
“Safe simplemente no te da el tipo de controles que desearÃas si vas a hacer transferencias operativas con frecuenciaâ€, dijo Riad Wahby, profesor de ingenierÃa informática en la Universidad Carnegie Mellon y cofundador de la firma de seguridad digital Cubist.
Aún asÃ, Bybit continuó operando después del hackeo, procesando todos los retiros en 12 horas, dijo Zhou. Poco después de la violación, anunció en X que la compañÃa estaba moviendo otros $ 3 mil millones en criptomonedas.
© The New York Times 2025.
COMPARTIR:
Notas Relacionadas
Invitan a participar de un taller práctico de Inteligencia Artificial
El próximo 4 de abril se llevará a cabo un Taller de Inteligencia Artificial en la Casa del Bicentenario, en el horario de 9:00 a 12:00 horas, con el objetivo de brindar herramientas tecnológicas aplicables a distintos ámbitos.Se desarrolló con éxito la Jornada “Mujeres del Territorio”
En el marco del "Mes de la Mujer" y en consonancia con la agenda planificando por las direcciones de la Secretaría de Coordinación y Desarrollo Territorial, se realizó la jornada denominada, “Mujeres del territorio, creando espacios para cuidarnos y compartir juntas”
Esta actividad se realizó el viernes a la tarde en las instalaciones de la Dirección de Salud y estuvo a cargo de las direcciónes de Salud, Género y Nutrición Comunitaria y contó con la participación de una importante cantidad de mujeres de diferentes barrios.
El encuentro también tuvo stands de información sobre hábitos saludables y los talleres de elaboración de sahumerios y repelentes caseros.
