El 21 de febrero de 2025, Bybit, uno de los mayores exchanges de criptomonedas del mundo, sufrió un devastador ciberataque. Hackers norcoreanos robaron $1.46 mil millones en criptomonedas, convirtiéndolo en el mayor hackeo de un exchange en la historia.
Veamos qué sucedió, quién estuvo detrás, si los fondos de los usuarios de Bybit están seguros, qué significa esto para el mercado de criptomonedas y, lo más importante, qué podemos aprender de ello.
Los hackers robaron $1.46 mil millones, el mayor hackeo en la historia cripto

Bybit confirmó que los atacantes robaron aproximadamente $1.46 mil millones en Ethereum (ETH) mediante un ciberataque sofisticado. La brecha de seguridad fue detectada el 21 de febrero.
Los hackers comprometieron la cartera fría multi-firma de Bybit, un sistema altamente seguro que no está conectado a internet y que requiere múltiples aprobaciones para realizar transacciones. Manipularon una transferencia interna de fondos de Bybit y redirigieron los activos a una dirección desconocida en lugar de la cartera caliente del exchange.
Aparentemente, la transacción mostraba la dirección correcta del wallet, pero en realidad fue alterada para enviar los fondos a los atacantes. Como resultado, lograron robar con éxito $1.46 mil millones en Ethereum (ETH) de las reservas de Bybit.
¿Qué son las carteras frías, calientes y multi-firma?
- Cartera Fría: Un wallet de criptomonedas almacenado sin conexión a internet. Es la forma más segura de proteger los fondos contra hackeos y accesos no autorizados.
- Cartera Caliente: Un wallet en línea conectado a internet. Permite un acceso rápido a los fondos pero es más vulnerable a ciberataques.
- Cartera Multi-Firma: Un tipo de wallet que requiere múltiples firmas o aprobaciones para realizar transacciones, en lugar de depender de una sola clave. Se usa como una capa adicional de seguridad para almacenar grandes cantidades de criptomonedas.
El grupo de hackers norcoreanos Lazarus está detrás del ataque
El investigador blockchain más reconocido del mundo, ZachXBT, identificó al Grupo Lazarus, una organización de hackers norcoreanos, como los responsables del ataque a Bybit. Analistas rastrearon las transacciones hasta wallets vinculados a este grupo.

¿Quiénes son el Grupo Lazarus? Lazarus es una organización de hackers patrocinada por el Estado norcoreano, conocida por atacar exchanges de criptomonedas y proyectos relacionados. Han estado detrás de algunos de los mayores ataques cibernéticos en la historia cripto, incluido el hackeo de Ronin Bridge en 2022, donde robaron $625 millones, el mayor robo de criptomonedas hasta la fecha.
Lazarus blanquea los fondos robados a través de exchanges descentralizados y servicios de mezcla de transacciones, dificultando el rastreo y la recuperación de activos. Se cree que estos ataques financian programas militares y nucleares de Corea del Norte.
¿Están seguros los fondos de los usuarios de Bybit?
Cuando la brecha fue detectada el 21 de febrero, Bybit suspendió temporalmente los retiros para investigar. Horas más tarde, el exchange reanudó todas las operaciones y procesó los retiros pendientes. Se espera un informe completo sobre el incidente y una evaluación de seguridad en los próximos días.

El CEO de Bybit, Ben Zhou, aseguró que los fondos de los usuarios están seguros. Confirmó que las otras carteras frías del exchange no se vieron afectadas y que todos los activos de los clientes están respaldados 1:1. Zhou enfatizó que Bybit tiene estabilidad financiera suficiente para cubrir las pérdidas sin afectar los fondos de los usuarios.
¿Cómo afectó el hackeo de Bybit al mercado de criptomonedas?
El ataque, uno de los mayores en la historia del sector, sacudió el mercado, impactando especialmente a Ethereum (ETH). Tras confirmarse el hackeo, el precio de ETH cayó más de un 3% debido al pánico entre traders e inversionistas.
Sin embargo, a pesar de la caída inicial, el mercado cripto mostró resistencia. Muchos analistas atribuyeron la bajada a ventas por pánico a corto plazo. Tras la garantía de Bybit de que los fondos estaban seguros y los retiros habían sido restaurados, el sentimiento del mercado se estabilizó, evitando una caída más pronunciada.
Los líderes de la industria elogian la respuesta de Bybit al hackeo
Tras el hackeo a Bybit, la comunidad cripto se unió rápidamente en apoyo a la plataforma. Líderes de la industria y grandes exchanges intervinieron para ayudar, demostrando un fuerte sentido de colaboración en tiempos de crisis.
El fundador de Tron, Justin Sun, confirmó que su red estaba ayudando a rastrear los fondos robados, mientras que OKX desplegó su equipo de seguridad para apoyar la investigación de Bybit. KuCoin también expresó su total apoyo, destacando que la seguridad es una responsabilidad compartida y que la cooperación entre exchanges es crucial en la lucha contra el ciberdelito.
Varias figuras de la industria cripto elogiaron a Bybit y a su CEO, Ben Zhou, por su rápida y transparente respuesta al hackeo, con comentarios como “Gran respeto por cómo se manejó esto” y describiéndolo como una “clase maestra en gestión de crisis y comunicación”.
¿Qué podemos aprender de esto?

El hackeo a Bybit es muy diferente al colapso de FTX en 2022, cuando FTX, el segundo mayor exchange de criptomonedas en ese momento, quebró porque no tenía suficientes fondos para cubrir los activos de los usuarios. Esto provocó una caída del 14-16% en las principales criptomonedas y los usuarios no pudieron retirar sus fondos.
Bybit, en cambio, cubrió la pérdida sin afectar a los usuarios, demostrando la importancia de una correcta gestión de activos, algo que FTX no logró hacer.
Hoy en día, las regulaciones más estrictas exigen que los exchanges respalden completamente los fondos de los usuarios, los mantengan separados de las reservas de la empresa y mejoren su seguridad. Esto ayuda a prevenir colapsos como el de FTX y garantiza que hackeos como el de Bybit no afecten a los usuarios.
El hecho de que Bybit asegurara la seguridad de los fondos de los usuarios en pocas horas es una prueba de que la industria cripto ha madurado. Aunque los hackeos todavía ocurren, la regulación está garantizando que los exchanges sean más seguros, transparentes y responsables, haciendo que el espacio cripto sea más seguro para todos.
Cómo en CryptoUnity protegemos los activos de los usuarios
En CryptoUnity, la seguridad es nuestra máxima prioridad. Cumplimos con los más altos estándares regulatorios, asegurando que los fondos de los usuarios estén totalmente respaldados y almacenados en carteras frías seguras, lejos de amenazas en línea y separados de los activos y reservas de la empresa. Nuestra plataforma sigue estrictos protocolos de seguridad, que incluyen cifrado en múltiples capas, auditorías regulares y detección avanzada de fraudes para proteger sus activos.
¿Qué puedes hacer para proteger tus criptomonedas en CryptoUnity?

¡La seguridad es una responsabilidad compartida! Aunque tomamos medidas sólidas para proteger tus activos, las vulnerabilidades también pueden presentarse en tu lado. Como usuario, desempeñas un papel crucial en la seguridad de tus fondos. Mejora tu protección habilitando la autenticación biométrica, utilizando contraseñas seguras y únicas (no uses la misma en todas partes) y nunca compartas tus credenciales de acceso.
Mantente alerta y juntos haremos de CryptoUnity un espacio seguro para todos.