NoticiasCriptoBybit refuerza sus defensas de seguridad frente a amenazas cripto en evolución e intercepta 700 millones de dólares en posibles pérdidas de usuarios

Bybit refuerza sus defensas de seguridad frente a amenazas cripto en evolución e intercepta 700 millones de dólares en posibles pérdidas de usuarios

Autor: ChainWire·

Puntos clave

  • El ataque de febrero de 2025, en el que se robaron aproximadamente 1,460 millones de dólares mediante una interfaz de firma manipulada en la billetera fría multifirma de Bybit, sigue siendo el mayor robo de criptomonedas del que se tiene registro y fue atribuido públicamente por el FBI al grupo Lazarus de Corea del Norte.
  • En el primer semestre de 2026, Bybit bloqueó más de 30,000 solicitudes de retiro sospechosas, protegiendo a casi 20,000 usuarios de posibles pérdidas superiores a 700 millones de dólares, con el 95% de las revisiones completadas en un plazo de diez minutos.
  • Bybit amplió el monitoreo al 100% de la actividad on-chain relevante para el negocio y atendió 10 incidentes de seguridad relacionados con proyectos de tokens listados durante el primer semestre de 2026 sin pérdidas para la plataforma.
  • La auditoría de seguridad asistida por IA identificó vulnerabilidades de alta gravedad a un ritmo de tres a cinco veces superior al de la revisión manual, y la automatización redujo el tiempo entre la evaluación de seguridad y las pruebas de unas dos semanas a dos horas.
  • Más allá de los controles técnicos, Bybit ha emprendido acciones legales contra Corea del Norte y el grupo Lazarus, mientras trabaja con autoridades policiales y firmas de inteligencia de blockchain para rastrear y recuperar activos robados.
Bybit refuerza sus defensas de seguridad frente a amenazas cripto en evolución e intercepta 700 millones de dólares en posibles pérdidas de usuarios

DUBÁI, EAU, 19 de agosto de 2026 /PRNewswire/ — Bybit, el segundo exchange de criptomonedas más grande del mundo por volumen de negociación, ha fortalecido y ampliado sus sistemas de seguridad tras el robo de aproximadamente 1,460 millones de dólares en activos digitales ocurrido en febrero de 2025, avanzando hacia un modelo diseñado para detectar amenazas más temprano, responder más rápido y adaptarse continuamente a medida que los atacantes adoptan nuevas técnicas, incluida la inteligencia artificial.

Ese robo de febrero de 2025 sigue siendo el mayor robo de criptomonedas del que se tiene registro. Los atacantes manipularon la interfaz de firma utilizada para las transacciones desde la billetera fría multifirma de Bybit —un nivel de almacenamiento considerado durante mucho tiempo como uno de los más difíciles de acceder para terceros— y el FBI atribuyó públicamente el incidente al grupo Lazarus de Corea del Norte. La pérdida también se produjo en medio de una oleada más amplia de incidentes en la industria, con firmas de analítica de blockchain registrando más de 2,000 millones de dólares en activos cripto robados en hackeos solo durante 2024, la mayoría atribuidos a actores vinculados a Corea del Norte.

En su Informe de Riesgo y Seguridad del primer semestre de 2026, que cubre del 1 de enero al 15 de junio, Bybit detalla el funcionamiento de tres capas de protección: seguridad de usuarios y cuentas, monitoreo on-chain en tiempo real y operaciones de seguridad asistidas por IA. El objetivo no es simplemente añadir más controles, explica el exchange, sino construir un sistema de seguridad capaz de aprender continuamente de las amenazas emergentes y de reducir el tiempo entre la detección y la intervención.

"La carrera armamentista de ciberseguridad ha entrado en una era de minutos. Usar la IA para fortalecer nuestras capacidades de seguridad y control de riesgos, al tiempo que protegemos los propios sistemas de IA, es nuestra máxima prioridad, con el juicio humano en el centro de las decisiones de seguridad críticas", declaró David Zong, Director de Control de Riesgos y Seguridad del Grupo en Bybit.

De la respuesta a incidentes a una defensa permanente

Los atacantes sofisticados pueden explotar debilidades en la intersección de la tecnología, el comportamiento humano y los procesos operativos. Ante los desafíos de seguridad en curso, Bybit ha venido ampliando su arquitectura de seguridad en materia de protección de cuentas, monitoreo on-chain, detección de fraude, pruebas de seguridad y respuesta a incidentes. El resultado, según el exchange, es un cambio desde la respuesta reactiva a incidentes hacia una defensa permanente.

En el primer semestre de 2026, Bybit interceptó más de 30,000 solicitudes de retiro sospechosas, protegiendo a casi 20,000 usuarios de más de 700 millones de dólares en posibles pérdidas. La revisión inicial promedio tomó 4.7 minutos, y el 95% de las revisiones se completó en un plazo de 10 minutos.

La empresa también identificó aproximadamente 212 millones de dólares en fondos on-chain potencialmente vinculados a fraudes y puso en lista negra más de 10,000 direcciones maliciosas, utilizando análisis conductual on-chain y monitoreo asistido por IA para identificar patrones de fraude emergentes.

Vigilando tanto la blockchain como la plataforma

Bybit ha ampliado el monitoreo al 100% de la actividad on-chain relevante para el negocio, incluidos los contratos de tokens listados, los contratos del ecosistema y las billeteras frías, tibias y calientes de la empresa. Las billeteras frías se mantienen fuera de línea y generalmente se consideran el nivel más seguro de almacenamiento de un exchange, mientras que las billeteras calientes permanecen conectadas a internet para atender los retiros diarios.

Durante el primer semestre de 2026, Bybit identificó y atendió 10 incidentes de seguridad relacionados con proyectos de tokens listados, sin pérdidas para la plataforma. En ocho casos, Bybit completó las respuestas de emergencia pertinentes antes que otros exchanges importantes, mientras que dos incidentes fueron detectados antes de que los propios proyectos afectados identificaran los ataques.

La IA está acortando el ciclo defensivo

A medida que los atacantes usan la automatización y la IA para acelerar el reconocimiento y el descubrimiento de vulnerabilidades, Bybit está aplicando IA en las operaciones de seguridad, la auditoría de código y las pruebas de penetración. La preocupación es compartida en toda la industria: los equipos de seguridad de Microsoft y OpenAI han publicado investigaciones que documentan cómo grupos de amenazas respaldados por Estados experimentan con IA generativa para acelerar el reconocimiento, la investigación de vulnerabilidades y la ingeniería social.

Más de 100,000 alertas de seguridad fueron procesadas con análisis asistido por IA durante el primer semestre. La auditoría de seguridad asistida por IA de Bybit identificó vulnerabilidades de alta gravedad a un ritmo de 3 a 5 veces superior al de la revisión manual. La automatización también redujo el tiempo necesario para pasar de la evaluación de seguridad a las pruebas, de aproximadamente dos semanas a dos horas, lo que permite al exchange identificar e investigar posibles vulnerabilidades a un ritmo considerablemente mayor.

Su plataforma automatizada de equipo rojo evaluó 1,489 activos de cara al público e identificó más de 100 vulnerabilidades de alta gravedad. El tiempo promedio desde el descubrimiento de un activo hasta la prueba de penetración inicial se redujo a menos de 24 horas, en comparación con un ciclo manual tradicional que se medía en semanas.

La IA se utiliza principalmente para aumentar la escala y la velocidad de la detección y las pruebas, mientras que los especialistas humanos en seguridad siguen siendo responsables de las decisiones sobre amenazas complejas. La combinación de la escala impulsada por IA y la supervisión humana refleja la arquitectura de tres capas descrita en el informe.

Una lucha global para exigir responsabilidad a los atacantes

La respuesta de Bybit va más allá de los controles técnicos. El exchange ha trabajado con autoridades policiales, firmas de inteligencia de blockchain y socios de la industria para rastrear y recuperar activos robados, y ha emprendido acciones legales contra Corea del Norte y el grupo Lazarus, en busca de rendición de cuentas y de la recuperación de los activos vinculados al ataque. La dificultad de ese camino quedó en evidencia tras el robo de 2025, cuando el rastreo público en blockchain mostró que el botín se dispersaba a través de mezcladores y puentes intercadena, y solo una pequeña fracción de los fondos robados fue congelada en los meses posteriores.

Para Bybit, el objetivo de seguridad más amplio es hacer que los ataques sean más difíciles de ejecutar y menos rentables. Esto implica no solo fortalecer la plataforma en sí, sino mejorar la coordinación entre exchanges, redes de blockchain, investigadores y autoridades policiales.

La seguridad es un proceso continuo

El Informe de Seguridad del primer semestre de 2026 es testimonio del compromiso de transparencia de Bybit y marca un capítulo en la evolución de la seguridad del exchange. A medida que los atacantes adoptan nuevas tecnologías y métodos, cada vez más respaldados por la creciente prevalencia de la IA, Bybit afirma que sus sistemas defensivos están diseñados para evolucionar en consecuencia. Para los lectores, las métricas clave del informe —tiempos de revisión de retiros, montos interceptados, número de incidentes y tasas de descubrimiento de vulnerabilidades— ofrecen líneas base medibles contra las cuales se podrán comparar futuras revelaciones de seguridad, a medida que evolucionan tanto las técnicas de ataque como las defensas.

La arquitectura de seguridad detallada, las metodologías y las métricas de apoyo están disponibles en el Informe de Riesgo y Seguridad del primer semestre de 2026.

Aviso legal: Salvo que se indique lo contrario, las cifras cubren del 1 de enero al 15 de junio de 2026 y se basan en los sistemas internos de seguridad, riesgos e ingeniería de Bybit. Las métricas son autoreportadas por Bybit y tienen como objetivo brindar transparencia sobre sus operaciones de seguridad. No deben interpretarse como una garantía del desempeño de seguridad futuro ni como una clasificación comparativa de exchanges.

Acerca de Bybit

Bybit es The New Financial Platform. Sobre la base de la convicción de que toda persona debería tener acceso a todas las oportunidades financieras del mundo, el exchange afirma estar construyendo la primera plataforma inteligente que conecta a cualquier persona, en cualquier lugar, con las finanzas del mundo. Con la confianza de más de 80 millones de usuarios en todo el mundo, Bybit reúne inversión, trading, pagos y creación de riqueza en un solo ecosistema seguro e inteligente. Mediante la combinación de tecnología impulsada por IA, profunda liquidez global, seguridad robusta y operaciones transparentes, Bybit busca hacer que las finanzas globales sean más accesibles, eficientes y habilitadoras para todos.

Hecho para todos. Impulsado por inteligencia. Abierto al mundo.

Más información en Bybit.com. Para más detalles sobre Bybit, visite Bybit Press. Para consultas de prensa, contacte a media@bybit.com.