Bybit demanda a Corea del Norte y al grupo Lazarus por el hackeo de 1.500 millones de dólares y obtiene una orden de congelamiento de activos
Puntos clave
- •Bybit presentó una demanda contra Corea del Norte y el grupo Lazarus el 7 de agosto de 2026, aproximadamente 18 meses después de la infracción de febrero de 2025 que resultó en el robo de 1.500 millones de dólares en criptomonedas.
- •El FBI atribuyó el hackeo a ciberactores norcoreanos en un anuncio de servicio público con fecha del 26 de febrero de 2025, proporcionando corroboración oficial de las fuerzas del orden a las afirmaciones de la exchange.
- •Bybit ya ha obtenido una orden judicial de congelamiento de activos, cambiando el enfoque de identificar billeteras sospechosas a preservar fondos para posibles reclamaciones de recuperación.
- •Chainalysis vinculó el ataque con Corea del Norte e informó que los esfuerzos de incautación de activos se convirtieron en un componente central de la respuesta de recuperación, más allá del rastreo estándar de transacciones.
- •Los paneles de expertos de las Naciones Unidas han documentado repetidamente que Corea del Norte utiliza criptomonedas robadas para financiar sus programas de armas, contextualizando el caso dentro de un panorama más amplio de seguridad internacional.

Bybit ha presentado una demanda contra Corea del Norte y el grupo Lazarus en relación con el robo de 1.500 millones de dólares en criptomonedas, escalando el mayor hackeo conocido a una exchange hasta la fecha hasta convertirlo en una batalla legal formal sobre responsabilidad y recuperación de activos. El grupo Lazarus es la principal unidad de ciberespionaje patrocinada por el Estado norcoreano, previamente vinculada por las autoridades de EE. UU. a miles de millones de dólares en criptomonedas robadas, incluido el robo de 620 millones de dólares del puente Ronin en 2022.
Según CoinDesk, Bybit inició la acción legal el 7 de agosto de 2026, aproximadamente 18 meses después de la infracción de febrero de 2025, y ya ha obtenido una orden de congelamiento de activos a través de los tribunales. La exchange alega que Corea del Norte y el grupo Lazarus fueron responsables de llevar a cabo el robo y ahora busca asegurar los activos que aún puedan ser recuperables.
Respaldo oficial de las fuerzas del orden
Las acusaciones cuentan con un respaldo oficial sustancial. Un anuncio de servicio público del FBI con fecha del 26 de febrero de 2025 atribuyó el robo a Bybit a ciberactores norcoreanos y publicó direcciones de Ethereum vinculadas a la operación de blanqueo. Esto proporciona una corroboración de las fuerzas del orden que va mucho más allá de las propias afirmaciones de la exchange.
Bybit ha mantenido un cronograma público de incidentes de seguridad que documenta la infracción y la respuesta de la empresa.
Conclusiones de Chainalysis
Chainalysis vinculó el ataque con Corea del Norte en su análisis de febrero de 2025, estableciendo que el incidente fue más que una infracción rutinaria a una exchange. La firma de análisis de blockchain informó posteriormente que los fondos congelados y los esfuerzos de incautación de activos se habían convertido en un componente central de la respuesta de recuperación, señalando que los esfuerzos habían ido más allá del simple rastreo de transacciones para pasar a preservar activamente los activos para posibles reclamaciones.
Dimensiones internacionales y de políticas públicas
La naturaleza transfronteriza del caso subraya cómo las criptomonedas robadas pueden moverse a través de numerosas billeteras y jurisdicciones antes de que los equipos de recuperación puedan intervenir. Cuando el presunto autor está vinculado a un Estado, la seguridad de las exchanges se convierte tanto en un tema de aplicación de la ley internacional como en una preocupación de protección al cliente. Los paneles de expertos de las Naciones Unidas han documentado repetidamente que Corea del Norte utiliza criptomonedas robadas para financiar sus programas de armas, lo que sitúa casos como el de Bybit dentro de un panorama de seguridad más amplio en lugar de un incidente aislado.
El robo de criptomonedas vinculado a Corea del Norte ha atraído una mayor atención política. Como se informó anteriormente, los líderes del G7 instaron a tomar medidas conjuntas contra el robo de criptomonedas por parte de Corea del Norte.
La acción legal también se produce en un momento en que Bybit continúa expandiendo sus operaciones comerciales más amplias, incluida la obtención de una licencia EMI austriaca para pagos en la UE.
Perspectivas de recuperación
La alerta del FBI y los dos informes de Chainalysis convergen en una conclusión práctica clave: el etiquetado temprano de billeteras, la coordinación rápida entre exchanges y autoridades, y el congelamiento oportuno de activos pueden mejorar materialmente las perspectivas de recuperación incluso después de un robo importante. El informe de CoinDesk de que Bybit obtuvo una orden judicial de congelamiento de activos sugiere que el enfoque ha pasado de simplemente identificar billeteras sospechosas a preservar fondos para posibles reclamaciones. Demandar a un Estado-nación representa una estrategia legal inusual, pero obtener una orden de congelamiento establece una vía formal de reclamación que podría influir en cómo los tribunales y las exchanges manejan el robo de criptomonedas vinculado a Estados en el futuro.