NoticiasCriptoBybit Presenta Demanda Civil Contra Corea del Norte y Lazarus Group Mientras un Tribunal de EE.UU. Congela Más Criptomonedas Robadas

Bybit Presenta Demanda Civil Contra Corea del Norte y Lazarus Group Mientras un Tribunal de EE.UU. Congela Más Criptomonedas Robadas

Autor: Blockonomi·

Puntos clave

  • Bybit presentó una demanda civil en un tribunal federal de EE.UU. contra la RPDC, su Oficina General de Reconocimiento y el Lazarus Group, buscando preservar y recuperar los activos robados en el hackeo de febrero de 2025.
  • Un juez federal otorgó una medida cautelar preliminar que impide la transferencia, venta o disipación de los activos robados identificados vinculados a demandados John Doe no identificados durante el litigio.
  • Bybit ha recuperado aproximadamente $48.4 millones y congelado otros $30.5 millones en más de 28 casas de cambio y custodios, totalizando aproximadamente $78.9 millones de los $1.5 mil millones robados originalmente.
  • El hackeo ocurrió el 21 de febrero de 2025, cuando los atacantes comprometieron la interfaz de usuario de una billetera Safe utilizada para el almacenamiento en frío de Ethereum de Bybit, engañando a los firmantes para que aprobaran una transacción maliciosa.
  • Chainalysis estima que los hackers norcoreanos robaron al menos $2.02 mil millones en criptomonedas durante 2025, un aumento del 51 por ciento respecto al año anterior, con el incidente de Bybit representando la mayor parte de ese total.
Bybit Presenta Demanda Civil Contra Corea del Norte y Lazarus Group Mientras un Tribunal de EE.UU. Congela Más Criptomonedas Robadas

La respuesta legal de Bybit al hackeo de febrero de 2025 ha pasado al tribunal federal de EE.UU., abriendo una vía adicional para la recuperación de activos. La casa de cambio de criptomonedas presentó una demanda civil contra la República Popular Democrática de Corea (RPDC), su Oficina General de Reconocimiento y el Lazarus Group en la Corte de Distrito de EE.UU. para el Distrito de Columbia. Un juez federal otorgó una medida cautelar preliminar que cubre los activos robados identificados vinculados a demandados no identificados, bloqueando transferencias, ventas u otra disipación mientras avanza el litigio.

Bybit indica que ha recuperado aproximadamente $48.4 millones vinculados al hackeo y congelado otros $30.5 millones en más de 28 casas de cambio y custodios. El total combinado de aproximadamente $78.9 millones representa solo una fracción de la pérdida original de $1.5 mil millones. La mayor parte de las criptomonedas robadas sigue bajo esfuerzos activos de rastreo.

El CEO de Bybit, Ben Zhou, anunció el desarrollo en X:

Since the Lazarus attack in February 2025, Bybit has been working on recovery from every possible angle. Today, we took another step forward. Bybit has filed a civil lawsuit against the DPRK and the Lazarus Group, and secured a preliminary injunction freezing identified stolen… — Ben Zhou (@benbybit) August 8, 2026

La Demanda Federal se Dirige contra la RPDC, la Oficina General de Reconocimiento y el Lazarus Group

La demanda nombra como acusados a la RPDC, la Oficina General de Reconocimiento y el Lazarus Group, junto con individuos y entidades no identificados acusados de poseer o mover criptomonedas robadas. La demanda busca preservar los activos digitales recuperables mientras Bybit persigue sus reclamos a través del proceso civil federal. Demandar a un Estado-nación extranjero en un tribunal de EE.UU. implica navegar las doctrinas de inmunidad soberana, aunque las designaciones de sanciones existentes de EE.UU. contra la RPDC, la Oficina General de Reconocimiento y el Lazarus Group pueden influir en el marco jurisdiccional.

La medida cautelar preliminar se aplica a los activos identificados vinculados a los demandados no identificados, o John Doe. Bybit indica que la orden impide transferencias o disipación mientras el caso se desarrolla. El tribunal también determinó que la casa de cambio había demostrado una probabilidad de éxito en cuanto a los méritos en esta etapa, aunque la orden no determina la propiedad final ni completa el proceso de recuperación.

El hackeo de Bybit ocurrió el 21 de febrero de 2025, cuando los atacantes comprometieron la interfaz de usuario de una billetera Safe (anteriormente Gnosis Safe) utilizada para el almacenamiento en frío de Ethereum de Bybit, engañando a los firmantes para que aprobaran una transacción que redirigió casi $1.5 mil millones en ether a direcciones controladas por los atacantes. Chainalysis ha descrito el incidente como el mayor robo digital en la historia de las criptomonedas.

Bybit enfatizó que la demanda civil no reemplaza las investigaciones penales llevadas a cabo por las autoridades de EE.UU. La casa de cambio continúa compartiendo inteligencia blockchain y hallazgos de investigación con agencias que incluyen al FBI, y colabora con firmas de análisis, casas de cambio, custodios y socios internacionales de aplicación de la ley.

El Robo de Criptomonedas de Corea del Norte Alcanzó $2.02 Mil Millones en 2025

Chainalysis estima que los hackers norcoreanos robaron al menos $2.02 mil millones en criptomonedas durante 2025, un aumento del 51% respecto a 2024. Esto elevó el robo acumulado estimado del grupo a $6.75 mil millones. El hackeo de Bybit representó la mayor parte de ese total anual. La tendencia subraya cómo los actores patrocinados por el Estado han atacado cada vez más a las casas de cambio centralizadas y los puentes entre cadenas como vectores principales, con incidentes anteriores de alto perfil que incluyen el hackeo de Ronin Network y el exploit de Harmony Bridge.

El Lazarus Group ha empleado múltiples rutas de lavado tras grandes robos de criptomonedas. Chainalysis ha documentado servicios de puente, protocolos de mezcla y fracciones más pequeñas de transacciones como característicos de los patrones de lavado norcoreanos. Estos métodos dispersan las criptomonedas robadas en numerosas direcciones y redes, lo que complica la recuperación.

Las Acciones de Aplicación de la Ley se Dirigen contra la Infraestructura de Lavado

Bybit señala que las acciones de aplicación de la ley también se han dirigido a servicios supuestamente utilizados para mover fondos ilícitos. Las autoridades alemanas desmantelaron la casa de cambio de criptomonedas eXch, mientras que las autoridades alemanas y suizas posteriormente interrumpieron Cryptomixer.io. Bybit vincula esas acciones con esfuerzos más amplios contra la infraestructura de lavado conectada con fondos robados. Estas interrupciones reflejan un patrón creciente de las fuerzas del orden dirigido a servicios intermediarios en lugar de direcciones de billeteras individuales, como lo han demostrado las sanciones y decomisos de mezcladores como Tornado Cash.

Congelar criptomonedas robadas no las devuelve automáticamente a una casa de cambio. Los investigadores deben identificar los activos, establecer vínculos con el robo y coordinar con las plataformas que custodian los fondos. Las órdenes judiciales pueden entonces restringir su movimiento mientras las cuestiones de propiedad y recuperación avanzan a través de los canales legales.

Bybit indica que buscará medidas judiciales adicionales a medida que el caso avance, incluyendo más solicitudes relacionadas con activos ya identificados a través del trabajo de rastreo. La medida cautelar preliminar actualmente cubre los activos identificados en posesión o movimiento por parte de los demandados John Doe nombrados en la demanda. Bybit continúa rastreando billeteras, transacciones, casas de cambio, custodios y servicios conectados con las criptomonedas robadas mientras el caso federal permanece activo.