NoticiasCriptoBybit demanda a Corea del Norte y al Grupo Lazarus por el hackeo de 1.500 millones de dólares y obtiene una orden judicial que congela los activos robados

Bybit demanda a Corea del Norte y al Grupo Lazarus por el hackeo de 1.500 millones de dólares y obtiene una orden judicial que congela los activos robados

Autor: Decrypt·

Puntos clave

  • Bybit presentó una demanda civil en el Tribunal de Distrito de Estados Unidos para el Distrito de Columbia contra Corea del Norte, su Oficina General de Reconocimiento y el Grupo Lazarus por el robo de 1.500 millones de dólares ocurrido en febrero de 2025.
  • Un juez federal concedió una medida cautelar preliminar que prohíbe la transferencia de los activos robados identificados y determinó que Bybit tiene probabilidad de prevalecer en el fondo del asunto.
  • Los atacantes drenaron aproximadamente 500.000 ETH de una billetera fría de Bybit manipulando una interfaz de firmas para mostrar direcciones de destino correctas mientras alteraban la lógica subyacente de la billetera.
  • Se han recuperado aproximadamente 48,4 millones de dólares y se han congelado 30,5 millones de dólares en más de 28 casas de cambio y custodios, lo que en conjunto representa aproximadamente el 5% del monto total robado.
  • La designación de Corea del Norte como Estado patrocinador del terrorismo proporciona una vía legal bajo ciertos estatutos estadounidenses para que Bybit presente reclamaciones contra la nación soberana en un tribunal federal.
Bybit demanda a Corea del Norte y al Grupo Lazarus por el hackeo de 1.500 millones de dólares y obtiene una orden judicial que congela los activos robados

La casa de cambio de criptomonedas Bybit ha presentado una demanda civil contra la República Popular Democrática de Corea (RPDC), su Oficina General de Reconocimiento y el Grupo Lazarus en el Tribunal de Distrito de Estados Unidos para el Distrito de Columbia por el robo de 1.500 millones de dólares a la plataforma ocurrido en febrero de 2025. Personas y entidades no identificadas que poseen o trasladan los fondos robados figuran como demandados bajo el nombre de John Doe.

Un juez concedió una medida cautelar preliminar que prohíbe la transferencia o disipación de los activos robados identificados mientras el caso avanza, y determinó que Bybit tiene probabilidad de prevalecer en el fondo del asunto, según informó la plataforma el viernes. Al conceder una orden de restricción temporal anterior, el tribunal calificó el robo como uno de los más grandes que ha visto la industria cripto.

El Grupo Lazarus es la organización de hackeo vinculada al Estado a la que las autoridades estadounidenses atribuyen el ataque. El grupo ha sido relacionado con una serie de importantes robos de criptomonedas, incluido el allanamiento de 620 millones de dólares a la red Ronin en 2022, y los informes del Panel de Expertos de las Naciones Unidas han documentado la creciente dependencia de Pyongyang del robo de criptomonedas para eludir las sanciones internacionales y financiar programas de armamento.

"Fue un ataque contra la confianza en nuestra industria", declaró Ben Zhou, cofundador y CEO de Bybit, en un comunicado el jueves, añadiendo que la plataforma había trabajado con investigadores, casas de cambio, reguladores y fuerzas de seguridad antes de recurrir a los tribunales.

Bybit informó que aproximadamente 48,4 millones de dólares han sido recuperados y alrededor de 30,5 millones de dólares han sido congelados en más de 28 casas de cambio y custodios, lo que en conjunto representa aproximadamente el 5% del monto total robado.

Cómo se desarrolló el ataque

Los atacantes drenaron aproximadamente 500.000 ETH de una billetera fría de Bybit en febrero de 2025 después de manipular una interfaz de firmas que mostraba a los aprobadores la dirección de destino correcta mientras alteraba la lógica subyacente de la billetera. Zhou dijo en ese momento que la plataforma se mantenía solvente y podía cubrir la pérdida.

Para abril, Zhou informó que aproximadamente el 69% de los fondos seguía siendo rastreable, el 28% había desaparecido y el 4% había sido congelado. La mayor parte del Ethereum robado había sido convertida a Bitcoin a través de Thorchain y redirigida mediante mezcladores como Wasabi, Tornado Cash y Railgun. Los intercambios entre cadenas a través de protocolos descentralizados y mezcladores de privacidad se han convertido en una vía de lavado estándar para las criptomonedas robadas, fragmentando los fondos a través de múltiples redes blockchain y haciendo que la recuperación dependa de la cooperación de plataformas distribuidas en distintas jurisdicciones.

En junio, las autoridades griegas rastrearon una parte de los fondos hasta una billetera en una casa de cambio nacional y emitieron una orden de incautación.

Cooperación en curso

Bybit señaló que el caso civil avanza en paralelo a investigaciones penales y que continúa compartiendo inteligencia blockchain con agencias como el FBI. La plataforma mencionó el desmantelamiento de la casa de cambio eXch por parte de Alemania y la interrupción de Cryptomixer.io por parte de las autoridades alemanas y suizas como evidencia de dicha cooperación.

Demandar a una nación soberana en un tribunal federal de Estados Unidos por el robo de criptomonedas es poco común, aunque la designación de la RPDC como Estado patrocinador del terrorismo abre una vía legal para este tipo de reclamaciones bajo ciertos estatutos estadounidenses.

Los procedimientos están en curso.