Bybit demanda a Corea del Norte y al grupo Lazarus y obtiene una medida cautelar preliminar que congela los activos robados en un caso histórico de recuperación cripto
Puntos clave
- •Bybit presentó una demanda civil en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia contra Corea del Norte, su Oficina General de Reconocimiento y el grupo Lazarus por el robo de aproximadamente 1.500 millones de dólares en activos digitales durante el ciberataque de febrero de 2025.
- •Un tribunal de EE. UU. concedió a Bybit una medida cautelar preliminar que congela los activos robados identificados y determinó que el exchange ha demostrado una probabilidad de éxito en el fondo de sus reclamaciones.
- •Se han recuperado aproximadamente 48,4 millones de dólares en activos robados, mientras que se han congelado más de 30,5 millones de dólares en más de 28 exchanges y custodios, lo que en conjunto representa aproximadamente el 5% del monto total robado.
- •Los procedimientos civiles se llevan a cabo de manera independiente a las investigaciones penales en curso, y Bybit comparte inteligencia blockchain y coopera con agencias incluido el FBI.
- •Las autoridades de Alemania y Suiza han respaldado los esfuerzos de recuperación más amplios al desmantelar infraestructuras supuestamente utilizadas para blanquear fondos robados, incluido el exchange de criptomonedas eXch y Cryptomixer.io.

Bybit, el segundo exchange de criptomonedas más grande del mundo por volumen de negociación, ha presentado una demanda civil en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia contra la República Popular Democrática de Corea (RPDC), su Oficina General de Reconocimiento (RGB, por sus siglas en inglés) y el grupo Lazarus, la organización de hackers vinculada a la RPDC que las autoridades estadounidenses han identificado como responsable del ciberataque de febrero de 2025 que resultó en el robo de aproximadamente 1.500 millones de dólares en activos digitales. El grupo Lazarus ha sido designado por la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU., y los monitores de sanciones de las Naciones Unidas han informado que las operaciones de robo de criptomonedas de Corea del Norte sirven como una importante fuente de ingresos para los programas de armamento del país.
El exchange también ha obtenido una medida cautelar preliminar que congela los activos robados identificados que actualmente están en poder o en movimiento por parte de personas y entidades no identificadas, que se nombran en el caso como demandados John Doe. La orden judicial está diseñada para preservar los activos digitales robados identificados mientras continúa el litigio.
Al conceder la orden de restricción temporal inicial, el tribunal describió el incidente como "uno de los mayores robos de criptomonedas de la historia". El tribunal además determinó que "Bybit ha demostrado una probabilidad de éxito en el fondo" en su demanda. Demandar a un Estado extranjero en los tribunales de EE. UU. generalmente enfrenta obstáculos significativos bajo la Ley de Inmunidad Soberana Extranjera, aunque la RPDC fue redesignada como Estado patrocinador del terrorismo en 2017, lo que crea posibles vías legales para tales reclamaciones.
Si bien las investigaciones penales siguen siendo responsabilidad de las autoridades gubernamentales, los procedimientos civiles ofrecen una vía legal adicional para preservar los activos y proteger los intereses de las partes afectadas.
Respuesta del liderazgo
"Nuestro enfoque nunca ha cambiado: proteger primero a nuestros usuarios, recuperar lo que podamos y asegurar que las personas detrás de estos ataques rindan cuentas", dijo Ben Zhou, cofundador y CEO de Bybit. "El ataque de Lazarus no fue solo un ataque contra Bybit. Fue un ataque contra la confianza en nuestra industria. Por eso hemos trabajado estrechamente con investigadores, exchanges, reguladores, autoridades y ahora con los tribunales. Esperamos que esto marque otro paso hacia hacer de las criptomonedas un lugar mucho más difícil para que operen los delincuentes y un lugar mucho más seguro para todos los demás."
Fortalecimiento de la responsabilidad mediante acciones legales
La medida cautelar preliminar prohíbe la transferencia o disipación de los activos identificados relacionados con el caso mientras continúa el litigio. Bybit tiene la intención de buscar reparaciones judiciales adicionales a medida que avancen los procedimientos.
La acción civil se lleva a cabo de manera independiente a las investigaciones penales en curso realizadas por las autoridades estadounidenses encargadas de hacer cumplir la ley. Bybit continúa cooperando estrechamente con las agencias pertinentes, incluido el FBI, compartiendo inteligencia blockchain y hallazgos de investigación que pueden respaldar esfuerzos más amplios de aplicación de la ley.
A medida que los activos digitales se convierten cada vez más en un objetivo de ciberdelincuencia transfronteriza sofisticada, la empresa cree que los recursos legales, junto con la aplicación de la ley penal, pueden desempeñar un papel importante en la preservación de los activos recuperables y el fortalecimiento de la responsabilidad. Firmas de análisis blockchain como Chainalysis y TRM Labs han informado que los hackers norcoreanos robaron un estimado de 1.300 millones a 1.400 millones de dólares en criptomonedas solo en 2024, lo que convierte al régimen en uno de los actores estatales más prolíficos del sector.
Colaboración global impulsando la recuperación de activos
Desde el incidente de febrero de 2025, Bybit ha trabajado junto a firmas de análisis blockchain, exchanges, custodios y agencias internacionales encargadas de hacer cumplir la ley para rastrear los activos robados y desarticular las redes de blanqueo.
Los esfuerzos de recuperación hasta la fecha incluyen:
- Se han recuperado aproximadamente 48,4 millones de dólares en activos robados.
- Se han congelado más de 30,5 millones de dólares en más de 28 exchanges y custodios, pendientes de nuevas acciones legales y de investigación.
Las cantidades combinadas recuperadas y congeladas representan aproximadamente el 5% del total robado, lo que subraya la dificultad de rastrear y recuperar activos digitales una vez que se mueven a través de infraestructuras de blanqueo transfronterizas.
Estos esfuerzos también han respaldado acciones de aplicación de la ley más amplias dirigidas a infraestructuras supuestamente utilizadas para blanquear fondos robados. Las autoridades en Alemania desmantelaron el exchange de criptomonedas eXch, mientras que las autoridades alemanas y suizas posteriormente interrumpieron Cryptomixer.io, eliminando canales clave utilizados para mover fondos ilícitos.
"La verdadera prueba viene después de la crisis", añadió Ben Zhou. "Ahí es cuando demuestras si tu compromiso es real. Para nosotros, eso significa seguir fortaleciendo nuestra seguridad, trabajar de la mano con investigadores y socios de la industria, y hacer todo lo posible para proteger a nuestros usuarios. La confianza no es algo que se reclama. Hay que ganarla con acciones, todos y cada uno de los días."
Construcción de un ecosistema de activos digitales más resiliente
Los procedimientos legales representan un componente del compromiso más amplio de Bybit para mejorar los estándares de seguridad en la industria de las criptomonedas. La empresa continúa invirtiendo en capacidades avanzadas de inteligencia blockchain, profundizando la cooperación con exchanges y reguladores, y apoyando iniciativas destinadas a hacer que el robo de activos digitales sea cada vez más difícil, rastreable y costoso para las organizaciones delictivas.
Esta acción refleja el compromiso de Bybit de responsabilizar a los actores de amenazas patrocinados por Estados y utilizar todas las vías legales disponibles, tanto civiles como en cooperación con las autoridades, para desarticular la ciberdelincuencia dirigida a la industria de activos digitales.
Los procedimientos civiles continúan en curso. Bybit seguirá cooperando con las autoridades pertinentes y proporcionará actualizaciones según lo permita el tribunal.
Para consultas de medios: [email protected]