NoticiasCriptoBybit dice que bloqueó 700 millones de dólares en posibles pérdidas tras el hackeo de 1,460 millones de dólares

Bybit dice que bloqueó 700 millones de dólares en posibles pérdidas tras el hackeo de 1,460 millones de dólares

Autor: DailyCoin·

Puntos clave

  • Bybit bloqueó más de 30,000 solicitudes de retiro sospechosas en el primer semestre de 2026, protegiendo a cerca de 20,000 usuarios, con revisiones iniciales de riesgo que promediaron 4.7 minutos.
  • La casa de cambio identificó aproximadamente 212 millones de dólares en fondos on-chain potencialmente vinculados a fraude e incluyó en lista negra más de 10,000 direcciones maliciosas durante el período.
  • Las auditorías asistidas por IA detectaron vulnerabilidades de alta gravedad de tres a cinco veces más frecuentemente que las revisiones manuales, mientras que la automatización redujo el tiempo entre la evaluación de seguridad y las pruebas de aproximadamente dos semanas a dos horas.
  • Bybit manejó 10 incidentes de seguridad relacionados con proyectos de tokens listados en el primer semestre de 2026 sin registrar pérdidas para la plataforma, incluidos dos casos detectados antes de que los proyectos afectados identificaran los ataques por sí mismos.
  • El informe sigue al robo de 1,460 millones de dólares a Bybit ocurrido en febrero de 2025, atribuido por el FBI al grupo Lazarus de Corea del Norte, que sigue siendo el mayor robo individual de criptomonedas del que se tenga registro.
Bybit dice que bloqueó 700 millones de dólares en posibles pérdidas tras el hackeo de 1,460 millones de dólares

La casa de cambio de criptomonedas Bybit informó que interceptó más de 700 millones de dólares en posibles pérdidas de usuarios durante el primer semestre de 2026, mientras la compañía con sede en Dubái continuaba ampliando sus sistemas de seguridad tras el robo de 1,460 millones de dólares que sufrió en febrero de 2025.

Las cifras fueron divulgadas el martes en el Informe de Riesgo y Seguridad del primer semestre de 2026 de Bybit. Según el informe, el trabajo de seguridad de la compañía durante el período se concentró en tres áreas: seguridad de usuarios y cuentas, monitoreo on-chain en tiempo real y operaciones de seguridad asistidas por inteligencia artificial. La divulgación continúa una tendencia más amplia de la industria hacia informes de transparencia periódicos, que se aceleró tras el colapso de la casa de cambio FTX en noviembre de 2022 y que impulsó a las plataformas de negociación a publicar certificaciones de pruebas de reservas y otras métricas de confianza.

Retiros bloqueados y fondos vinculados a fraude

Bybit informó que bloqueó más de 30,000 solicitudes de retiro sospechosas durante los primeros seis meses del año, protegiendo a cerca de 20,000 usuarios de posibles pérdidas. Las revisiones iniciales de riesgo tomaron un promedio de 4.7 minutos, y el 95% se completó en un plazo de 10 minutos.

Según el informe, la casa de cambio también identificó aproximadamente 212 millones de dólares en fondos on-chain potencialmente vinculados a fraude e incluyó en lista negra más de 10,000 direcciones maliciosas.

Monitoreo on-chain en tiempo real ampliado

El impulso de seguridad sigue a uno de los mayores robos de criptomonedas de los que se tenga registro. En febrero de 2025, aproximadamente 1,460 millones de dólares en activos digitales fueron robados de la casa de cambio después de que atacantes comprometieran la interfaz de firma utilizada para su billetera fría multisig de Ethereum durante una transferencia rutinaria, engañando a los firmantes para que aprobaran una transacción que alteró silenciosamente la lógica subyacente de la billetera. Aproximadamente 400,000 ETH fueron drenados en el ataque. La Oficina Federal de Investigaciones (FBI) de Estados Unidos atribuyó posteriormente el robo al grupo Lazarus de Corea del Norte, una unidad de hacking patrocinada por el Estado, sancionada por el Tesoro de EE. UU. y vinculada por observadores de las Naciones Unidas a robos anteriores de criptomonedas utilizados para financiar los programas de armamento del país. Desde entonces, Bybit afirma que ha ampliado su capacidad para monitorear transacciones y responder a amenazas en toda su infraestructura.

El incidente sigue siendo el mayor robo individual de criptomonedas del que se tenga registro y representó la mayor parte de los más de 2,000 millones de dólares que las firmas de analítica de blockchain estimaron fueron robados a plataformas de criptomonedas durante 2025.

La compañía afirmó que ahora monitorea el 100% de la actividad on-chain relevante para su negocio, incluidos los contratos de tokens listados, los contratos del ecosistema y sus billeteras frías, tibias y calientes.

Durante el primer semestre de 2026, Bybit informó que manejó 10 incidentes de seguridad relacionados con proyectos de tokens listados sin registrar pérdidas para la plataforma. En ocho casos, la compañía completó respuestas de emergencia antes que otras grandes casas de cambio, y en dos casos detectó los incidentes antes de que los proyectos afectados identificaran los ataques por sí mismos.

Bybit señaló que el objetivo es reducir el tiempo entre la detección de actividad sospechosa y la toma de medidas, a medida que los atacantes adoptan nuevas técnicas.

Herramientas de IA aceleran las pruebas de seguridad

Bybit también está aumentando el uso de inteligencia artificial y automatización en sus operaciones de seguridad. Durante el primer semestre de 2026, el análisis asistido por IA procesó más de 100,000 alertas de seguridad, según el informe, y la compañía afirmó que las auditorías asistidas por IA identificaron vulnerabilidades de alta gravedad de tres a cinco veces más frecuentemente que las revisiones manuales.

La automatización también redujo el tiempo entre la evaluación de seguridad y las pruebas de aproximadamente dos semanas a dos horas, según la compañía.

Una plataforma automatizada de equipo rojo evaluó 1,489 activos de acceso público e identificó más de 100 vulnerabilidades de alta gravedad. Bybit informó que el tiempo promedio desde el descubrimiento de un activo hasta el inicio de las pruebas iniciales cayó a menos de 24 horas, en comparación con las semanas que tomaba su proceso manual anterior.

A pesar del mayor uso de automatización, Bybit afirmó que los especialistas humanos en seguridad siguen siendo responsables de las decisiones de seguridad complejas.

Arquitectura de seguridad tras la filtración de 2025

Las nuevas cifras forman parte del esfuerzo de Bybit por demostrar cómo ha cambiado su arquitectura de seguridad desde la filtración de 2025. La casa de cambio ha declarado que ha trabajado con agencias policiales, firmas de inteligencia de blockchain y socios de la industria para rastrear activos vinculados al robo. También ha emprendido acciones legales contra Corea del Norte y el grupo Lazarus por activos vinculados al ataque. Según analistas de blockchain, el rastreo de los ETH robados se ha complicado por el movimiento de los fondos a través de servicios de mezcla, puentes entre cadenas y casas de cambio descentralizadas en los meses posteriores al ataque.