Bybit demanda a Corea del Norte y al Grupo Lazarus y obtiene una medida cautelar preliminar que congela los activos robados en un esfuerzo sin precedentes de recuperación de criptoactivos
Puntos clave
- •Bybit presentó una demanda civil en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia contra Corea del Norte, su Buró General de Reconocimiento y el Grupo Lazarus sancionado por el robo de aproximadamente 1.500 millones de dólares en activos digitales ocurrido en febrero de 2025.
- •Un tribunal de EE. UU. concedió una medida cautelar preliminar que congela los activos robados identificados tras determinar que Bybit demostró una probabilidad de éxito en el fondo de sus reclamaciones.
- •La violación de febrero explotó la interfaz de firma de transacciones de la cartera fría de Ethereum de Bybit, y los fondos robados fueron rápidamente dispersados a través de múltiples blockchains mediante exchanges descentralizados, puentes y servicios de mezcla, de forma consistente con operaciones anteriores del Grupo Lazarus.
- •Se han recuperado aproximadamente 48,4 millones de dólares en activos robados hasta la fecha, mientras que se han congelado más de 30,5 millones de dólares en más de 28 exchanges y custodios pendientes de nuevas acciones legales y de investigación.
- •Las autoridades alemanas y suizas desmantelaron por separado eXch y Cryptomixer.io, interrumpiendo infraestructura clave supuestamente utilizada para blanquear los fondos procedentes del robo.

Bybit, el segundo exchange de criptomonedas más grande del mundo por volumen de negociación, ha presentado una demanda civil en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia contra la República Popular Democrática de Corea (RPDC), su Buró General de Reconocimiento (RGB) y el Grupo Lazarus, el colectivo de hackers que las autoridades estadounidenses han identificado como responsable del ciberataque de febrero de 2025 que resultó en el robo de aproximadamente 1.500 millones de dólares en activos digitales.
La violación de febrero atacó la infraestructura de la cartera fría de Ethereum de Bybit, explotando la interfaz de firma de transacciones para redirigir los fondos. El Grupo Lazarus, que está designado bajo sanciones del Tesoro de EE. UU., ha sido vinculado por investigadores estadounidenses y de la ONU a una campaña de robos de criptomonedas de varios años que un Panel de Expertos de la ONU ha estimado ha generado miles de millones de dólares para los programas de armamento de Pyongyang.
El exchange también ha obtenido una medida cautelar preliminar que congela los activos robados identificados en poder de las personas y entidades que actualmente tienen o mueven esos fondos, quienes son nombrados en el caso como demandados John Doe. La orden judicial está diseñada para preservar los activos digitales robados identificados mientras continúa el litigio. El tribunal determinó que "Bybit ha demostrado una probabilidad de éxito en el fondo" en su demanda.
La acción legal forma parte de una estrategia más amplia que combina inteligencia de blockchain, cooperación internacional y remedios judiciales para perseguir a los actores ilícitos detrás de lo que el tribunal, al conceder la orden de restricción temporal inicial, describió como "uno de los robos de criptomonedas más grandes de la historia". Si bien las investigaciones criminales siguen siendo responsabilidad de las autoridades gubernamentales, los procedimientos civiles proporcionan una vía adicional para preservar los activos y proteger los intereses de las partes afectadas. Demandar a un Estado soberano en un tribunal de EE. UU. generalmente enfrenta altos obstáculos bajo la Ley de Inmunidad Soberana Extranjera, aunque las excepciones relacionadas con el terrorismo y ciertos delitos cibernéticos han permitido previamente que tales reclamaciones prosperen.
"Nuestro enfoque nunca ha cambiado: proteger primero a nuestros usuarios, recuperar lo que podamos y asegurar que las personas detrás de estos ataques rindan cuentas", dijo Ben Zhou, cofundador y CEO de Bybit. "El ataque del Grupo Lazarus no fue solo un ataque contra Bybit. Fue un ataque contra la confianza en nuestra industria. Por eso hemos trabajado estrechamente con investigadores, exchanges, reguladores, autoridades policiales y ahora los tribunales. Esperamos que esto marque otro paso hacia hacer de las criptomonedas un lugar mucho más difícil para que los criminales operen y un lugar mucho más seguro para todos los demás."
Fortalecimiento de la rendición de cuentas mediante acciones legales
La medida cautelar preliminar prohíbe la transferencia o disipación de los activos identificados relacionados con el caso mientras continúa el litigio. Bybit tiene la intención de buscar recursos judiciales adicionales a medida que avancen los procedimientos.
La acción civil se lleva a cabo de forma independiente de las investigaciones criminales realizadas por las autoridades policiales de EE. UU. Bybit continúa cooperando estrechamente con las agencias pertinentes, incluido el FBI, compartiendo inteligencia de blockchain y hallazgos de investigación que puedan respaldar esfuerzos de aplicación de la ley más amplios.
A medida que los activos digitales se convierten cada vez más en un objetivo de ciberdelincuencia transfronteriza sofisticada, la empresa cree que los remedios legales, junto con la aplicación de la ley penal, pueden desempeñar un papel importante en la preservación de los activos recuperables y el fortalecimiento de la rendición de cuentas.
Colaboración global impulsando la recuperación de activos
Desde el incidente de febrero de 2025, Bybit ha trabajado junto a empresas de análisis de blockchain, exchanges, custodios y agencias internacionales de aplicación de la ley para rastrear los activos robados y desarticular las redes de blanqueo. Los fondos robados fueron rápidamente dispersados a través de múltiples blockchains mediante exchanges descentralizados, puentes y servicios de mezcla, un modus operandi de blanqueo consistente con operaciones anteriores del Grupo Lazarus documentadas por empresas forenses de blockchain.
Hasta la fecha:
- Se han recuperado aproximadamente 48,4 millones de dólares en activos robados.
- Se han congelado más de 30,5 millones de dólares en más de 28 exchanges y custodios, pendientes de nuevas acciones legales y de investigación.
Estos esfuerzos también han respaldado acciones de aplicación de la ley más amplias dirigidas a la infraestructura supuestamente utilizada para blanquear los fondos robados. Las autoridades en Alemania desmantelaron el exchange de criptomonedas eXch, mientras que las autoridades alemanas y suizas posteriormente interrumpieron Cryptomixer.io, eliminando canales clave utilizados para mover fondos ilícitos. En conjunto, estas acciones demuestran el impacto de la cooperación efectiva entre el sector privado y las autoridades policiales en la lucha contra la ciberdelincuencia transnacional.
"La verdadera prueba viene después de la crisis", añadió Ben Zhou. "Ahí es cuando demuestras si tu compromiso es real. Para nosotros, eso significa continuar fortaleciendo nuestra seguridad, trabajar de la mano con investigadores y socios de la industria, y hacer todo lo posible para proteger a nuestros usuarios. La confianza no es algo que se reclama. Hay que ganarla con acciones, cada día."
Construcción de un ecosistema de activos digitales más resiliente
Los procedimientos legales representan un componente del compromiso más amplio de Bybit de mejorar los estándares de seguridad en la industria de las criptomonedas. La empresa continúa invirtiendo en capacidades avanzadas de inteligencia de blockchain, profundizando la cooperación con exchanges y reguladores, y apoyando iniciativas orientadas a hacer que el robo de activos digitales sea cada vez más difícil, rastreable y costoso para las organizaciones criminales.
Esta acción refleja el compromiso de Bybit de exigir responsabilidad a los actores de amenazas patrocinados por Estados y utilizar todas las vías legales disponibles, tanto civiles como en cooperación con las autoridades policiales, para desarticular la ciberdelincuencia dirigida a la industria de activos digitales. Si el marco de la medida cautelar resulta efectivo, podría establecer un modelo que otros exchanges y protocolos hackeados podrían seguir, complementando los procesos criminales y de sanciones, más lentos, que tradicionalmente han sido las principales herramientas para perseguir a los ladrones de criptomonedas vinculados a Estados.
Los procedimientos civiles continúan en curso. Bybit seguirá cooperando con las autoridades pertinentes y proporcionará actualizaciones según lo permita el tribunal.
Fuente: Chainwire