Bybit demanda a Corea del Norte y al grupo Lazarus por el hackeo de 1.500 millones de dólares y obtiene una orden de congelamiento de activos
Puntos clave
- •Bybit presentó una demanda civil en un tribunal federal de EE. UU. contra Corea del Norte, su agencia de inteligencia y el grupo Lazarus por el robo de 1.500 millones de dólares en Ethereum.
- •Un juez federal concedió una orden precautoria que congela los activos robados identificados en poder de individuos y entidades no identificados mientras continúa el litigio.
- •El hackeo de febrero de 2025 involucró el robo de más de 400.000 ETH y stETH, lo que lo convierte en el mayor robo de criptomonedas del que se tenga registro.
- •Según datos de Chainalysis, los hackers norcoreanos han robado un total acumulado de 6.750 millones de dólares en criptomonedas.
- •Bybit señaló que su acción civil se persigue de manera separada de las investigaciones criminales en curso conducidas por las autoridades policiales de EE. UU.

Bybit, la segunda mayor casa de cambio de criptomonedas del mundo, ha presentado una demanda civil contra la República Popular Democrática de Corea (RPDC), su agencia de inteligencia, la Oficina General de Reconocimiento (RGB, por sus siglas en inglés), y el grupo Lazarus, vinculado al Estado, identificado como la organización hacker responsable del robo de 1.500 millones de dólares a la casa de cambio. El caso es inusual al dirigirse contra una nación soberana en un tribunal civil de EE. UU., un camino complicado por las doctrinas de inmunidad soberana, aunque la designación de Corea del Norte como Estado patrocinador del terrorismo puede proporcionar una base legal para ciertas reclamaciones contra el país.
La demanda se presentó en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia. Junto con la presentación, Bybit anunció que había obtenido una orden precautoria de un juez federal que congela ciertos activos robados que actualmente están en poder de un grupo de individuos y entidades no identificados, denominados en el caso como demandantes John Doe. La orden prohíbe a los demandados transferir o vender los activos identados mientras continúa el litigio, indicó la casa de cambio en un comunicado de prensa el viernes. Este tipo de órdenes de congelamiento de activos se han convertido en una de las pocas herramientas prácticas disponibles para las casas de cambio de criptomonedas que buscan recuperar fondos, ya que el dinero robado frecuentemente se blanquea a través de puentes entre cadenas y servicios de mezcla diseñados para ocultar su rastro.
El 21 de febrero de 2025, el grupo Lazarus, patrocinado por el Estado norcoreano, supuestamente llevó a cabo el mayor robo de criptomonedas del que se tenga registro, sustrayendo aproximadamente 1.500 millones de dólares en Ethereum —más de 400.000 ETH y stETH— de Bybit, con sede en Dubái. El incidente representó la mayor parte de los 2.020 millones de dólares en criptomonedas robados por Corea del Norte ese año. Según datos de Chainalysis, los hackers norcoreanos han robado un total acumulado de 6.750 millones de dólares en criptomonedas. Se cree ampliamente que el país utiliza los ingresos de estos robos para financiar su programa de armamento, y el propio grupo Lazarus ha sido sancionado por la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU.
"La orden tiene como objetivo preservar los activos digitales robados identificados mientras continúa el litigio, lo que representa un paso importante en los esfuerzos continuos de Bybit para recuperar fondos, respaldar las investigaciones internacionales de las fuerzas del orden y reforzar la rendición de cuentas por delitos cibernéticos a gran escala", señaló Bybit en el comunicado.
"Nuestro enfoque nunca ha cambiado: proteger primero a nuestros usuarios, recuperar lo que podamos y asegurarnos de que las personas detrás de estos ataques rindan cuentas", declaró Ben Zhou, cofundador y CEO de Bybit, en un comunicado. "El ataque de Lazarus no fue solo un ataque contra Bybit. Fue un ataque contra la confianza en nuestra industria. Por eso hemos trabajado estrechamente con investigadores, casas de cambio, reguladores, autoridades policiales y ahora con los tribunales."
Bybit indicó que tiene la intención de solicitar medidas adicionales al tribunal a medida que avance el caso.
"La acción civil se está llevando a cabo de manera independiente de las investigaciones criminales en curso conducidas por las autoridades policiales de EE. UU.", añadió la empresa. La estrategia civil refleja una tendencia creciente entre las casas de cambio hackeadas y las firmas de análisis blockchain que cada vez más persiguen recursos civiles paralelos junto con las acciones penales del gobierno, con la esperanza de asegurar los fondos identificables antes de que puedan ser dispersados aún más.
Fuente: CoinDesk