Tribunal de EE. UU. respalda a Bybit para rastrear los fondos robados de $1.5B vinculados a Corea del Norte
Puntos clave
- •Un tribunal de EE. UU. autorizó a Bybit a congelar activos y emitir citaciones a otros exchanges para investigar clústeres de billeteras vinculados al robo de $1.5 mil millones.
- •Aproximadamente 90% de los fondos robados ya han sido lavados mediante servicios de mezcla y swaps entre cadenas, por lo que son en gran medida imposibles de rastrear.
- •Bybit ha presentado una demanda contra Corea del Norte, su Reconnaissance General Bureau y el Lazarus Group por el ciberataque de febrero de 2025.
- •Evaluaciones de las Naciones Unidas y del Departamento del Tesoro de EE. UU. han documentado que Corea del Norte usa sistemáticamente criptomonedas robadas para financiar sus programas nucleares y de misiles balísticos.
- •El incidente está impulsando a reguladores y exchanges hacia requisitos de KYC más estrictos, auditorías de proof-of-reserves mejoradas y mayor cooperación entre plataformas.

Bybit obtuvo permiso de un tribunal de EE. UU. para congelar activos vinculados a un ciberataque de $1.5 mil millones atribuido a hackers afiliados a Corea del Norte. La orden judicial autoriza a la plataforma de criptomonedas registrada en Dubái a buscar la recuperación de activos en otras jurisdicciones. Sin embargo, los datos on-chain indican que aproximadamente 90% de los fondos robados ya han sido lavados o encubiertos, por lo que en gran medida ya no son rastreables. El incidente de febrero de 2025 figura entre los mayores robos de criptomonedas registrados, lo que subraya la magnitud del desafío que enfrentan tanto Bybit como el sector en general.
El tribunal respalda la búsqueda de Bybit de los $1.5B robados
En febrero de 2025, Bybit sufrió un ciberataque que, según la empresa, provocó la pérdida de $1.5 mil millones en activos cripto. Las autoridades de EE. UU. ahora han autorizado a Bybit a emitir citaciones para solicitar información sobre clústeres de billeteras a otras plataformas de criptomonedas y proveedores de servicios.
BYBIT SUED NORTH KOREA! Bybit Technology Limited v. Democratic People's Republic of Korea et al., filed under seal June 18, 2026 IS NOW PUBLIC. Here's your breakdown of what's going on. Plaintiffs name the DPRK, its Reconnaissance General Bureau, the Lazarus Group, and 20 John… pic.twitter.com/uMH37LoyCo — Ariel Givner (@GivnerAriel) August 8, 2026
Las partes clave involucradas incluyen a Bybit, investigadores de blockchain, el sistema judicial de EE. UU. y entidades vinculadas al país que era el principal objetivo de los hackers. Los atacantes han sido relacionados con el Lazarus Group, asociado a Corea del Norte, que agencias estadounidenses ya habían identificado previamente como responsable de intrusiones similares, incluido el robo de $620 millones del Ronin Bridge en 2022. Paneles de las Naciones Unidas y evaluaciones del Departamento del Tesoro de EE. UU. han documentado que Corea del Norte ha utilizado sistemáticamente criptomonedas robadas para financiar sus programas nucleares y de misiles balísticos, lo que convierte el caso Bybit en parte de un patrón recurrente de delito financiero alineado con un Estado, y no en un hecho aislado.
El lavado supera al rastreo
Dado que alrededor de 90% de los fondos robados fueron dispersados a través de diversos servicios de mezcla y swaps entre cadenas, la probabilidad de rastrearlos con éxito es muy baja. Esto complica de forma significativa la capacidad de plataformas centralizadas como los exchanges para implementar las medidas de monitoreo en tiempo real necesarias para detectar e interceptar flujos ilícitos.
Reguladores ya han comenzado a aprovechar este incidente para impulsar normas más estrictas sobre travel rules y el escrutinio de billeteras en stablecoins y servicios de custodia. Estas medidas podrían afectar a inversores, instituciones y desarrolladores que trabajan en las redes de Ethereum, Solana y Bitcoin.
La ola de hackeos patrocinados por Estados impulsa un KYC más estricto y cooperación entre exchanges
El ataque ejemplifica una ola más amplia de actividad cibercriminal patrocinada por Estados que se desarrolló durante 2024 y 2025, dirigida a la infraestructura de criptomonedas. Esta tendencia ha sido documentada por Chainalysis y TRM Labs, que informaron niveles récord de robo de criptoactivos vinculados a Corea del Norte durante ese período. Como resultado, se espera que las regulaciones de KYC se vuelvan más estrictas.
Además, se prevé que las auditorías de proof-of-reserves se fortalezcan. Más allá de las acciones de las fuerzas del orden, también se espera que los exchanges profundicen su cooperación mutua para responder a este tipo de amenazas.