NoticiasCriptoBybit obtiene órdenes judiciales en EE. UU. para rastrear y congelar activos vinculados al hackeo de US$1.5 mil millones

Bybit obtiene órdenes judiciales en EE. UU. para rastrear y congelar activos vinculados al hackeo de US$1.5 mil millones

Autor: CoinLineup·

Puntos clave

  • El FBI atribuyó a Corea del Norte y al Grupo Lazarus, bajo la designación "TraderTraitor", el robo de aproximadamente US$1.5 mil millones en Ethereum desde la cold wallet de Bybit en febrero de 2025.
  • Bybit presentó una demanda civil contra Corea del Norte, su Reconnaissance General Bureau y el Grupo Lazarus en la Corte de Distrito de EE. UU. para el Distrito de Columbia el 18 de junio de 2026.
  • Las órdenes judiciales en EE. UU. concedieron a Bybit discovery acelerado, una orden de restricción temporal renovada el 16 de julio y una medida cautelar preliminar parcial el 30 de julio de 2026 para rastrear y congelar activos robados en manos de demandados no identificados.
  • Al 18 de junio de 2026, solo aproximadamente el 5.3% de los activos robados, unos US$75.5 millones, había sido congelado o recuperado, mientras que el 90.2% se había vuelto inrastreable.
  • El caso establece un modelo de litigio civil para que los exchanges de criptomonedas busquen recuperación frente a cibercrimen vinculado a Estados, en paralelo con las investigaciones penales del FBI iniciadas tras la atribución.
Bybit obtiene órdenes judiciales en EE. UU. para rastrear y congelar activos vinculados al hackeo de US$1.5 mil millones

Bybit ha obtenido órdenes judiciales en EE. UU. que le autorizan a rastrear y congelar activos vinculados al hackeo de aproximadamente US$1.5 mil millones sufrido por su exchange en 2025, lo que marca una escalada importante en un esfuerzo civil de recuperación dirigido contra Corea del Norte y el Grupo Lazarus.

El caso del hackeo de Bybit

El 7 de agosto de 2026, Bybit anunció que había presentado una demanda civil en la Corte de Distrito de Estados Unidos para el Distrito de Columbia contra Corea del Norte, su Reconnaissance General Bureau y el Grupo Lazarus, según un comunicado de prensa del exchange.

El FBI indicó el 26 de febrero de 2025 que Corea del Norte fue responsable del robo de aproximadamente US$1.5 mil millones en activos virtuales de Bybit alrededor del 21 de febrero de 2025. La agencia atribuyó la actividad bajo la designación "TraderTraitor" en una alerta oficial. El robo, que tuvo como objetivo Ethereum guardado en la cold wallet de Bybit, figura entre los mayores robos de criptomonedas registrados y supera brechas que marcaron a la industria, como el ataque de 2022 a Ronin Network, también atribuido a Lazarus.

La entrada al sistema judicial de EE. UU. convierte una brecha de seguridad en uno de los mayores casos de recuperación de criptoactivos hasta la fecha, sobre la base de la decisión anterior de Bybit de demandar a Corea del Norte y al Grupo Lazarus por el robo. Demandar a un Estado en un tribunal civil estadounidense es poco común, aunque no sin precedentes en el ámbito cripto; el caso de Bybit sigue un patrón en el que las víctimas de cibercrimen vinculado a Estados han recurrido al litigio civil después de la atribución, utilizando herramientas judiciales como el discovery acelerado para compensar las limitaciones de la aplicación penal frente a actores soberanos.

Alcance de las órdenes judiciales en EE. UU.

Según registros judiciales resumidos por Cointelegraph, Bybit presentó la demanda bajo sello el 18 de junio de 2026. El tribunal concedió discovery acelerado al día siguiente, lo que permitió al exchange rastrear el movimiento de los fondos presuntamente robados en distintas plataformas.

El mismo reporte judicial señala que Bybit obtuvo una orden de restricción temporal el 19 de junio de 2026, que fue renovada el 16 de julio de 2026. El 30 de julio de 2026, el tribunal emitió una medida cautelar preliminar parcial que congeló activos identificados en manos de demandados John Doe no identificados mientras el caso sigue su curso.

Estos mecanismos legales son importantes en los casos cripto entre plataformas, porque los fondos robados pueden moverse con rapidez por muchos lugares. El discovery acelerado obliga a exchanges y custodios a revelar vínculos de wallets, mientras que una orden de congelamiento preserva activos que de otro modo podrían retirarse durante una larga disputa de recuperación. El exchange ha enmarcado el esfuerzo como un intento de rastrear fondos del hackeo vinculado a Corea del Norte.

Nuestro enfoque no ha cambiado nunca: proteger primero a nuestros usuarios, recuperar lo que podamos y asegurarnos de que las personas detrás de estos ataques rindan cuentas. — Ben Zhou, CEO de Bybit, en el comunicado de Bybit

Nuestro enfoque no ha cambiado nunca: proteger primero a nuestros usuarios, recuperar lo que podamos y asegurarnos de que las personas detrás de estos ataques rindan cuentas. — Ben Zhou, CEO de Bybit, en el comunicado de Bybit

Por qué esta decisión importa para la seguridad cripto y la aplicación de la ley

Un congelamiento respaldado por el tribunal en un caso de esta magnitud señala una coordinación legal más fuerte en torno a la recuperación de activos digitales, en paralelo con las investigaciones penales que el FBI abrió tras su atribución a TraderTraitor.

Sin embargo, las cifras de recuperación muestran los límites. Bybit afirmó que se han recuperado aproximadamente US$48.4 millones y que más de US$30.5 millones han sido congelados en más de 28 exchanges y custodios, una cifra combinada que sigue siendo solo una fracción de la pérdida total.

Los documentos judiciales subrayan la dificultad: al momento de la presentación del 18 de junio de 2026, el 90.2% de los activos robados se había vuelto inrastreable, el 9.8% seguía vinculado a wallets identificables y el 5.3% del total, alrededor de US$75.5 millones, había sido congelado o recuperado.

Ese desglose muestra por qué la recuperación en hackeos cripto de mil millones de dólares es tan difícil, incluso cuando los tribunales respaldan el esfuerzo: la mayor parte de los fondos se lava antes de que lleguen las órdenes judiciales, y un congelamiento no puede restaurar activos ya pasados por mixers y wallets inrastreables.

Para los exchanges, el caso establece un modelo para combinar la respuesta a incidentes con litigios civiles, y vuelve a poner el foco en el cumplimiento normativo y el monitoreo de transacciones en las plataformas por las que pasan los fondos robados. La recuperación no está garantizada, pero la cronología del caso bajo sello muestra con qué rapidez pueden desplegarse los recursos civiles después de una brecha importante.

Aviso: Este artículo tiene fines únicamente informativos y no constituye asesoramiento financiero ni de inversión. Los mercados de criptomonedas y activos digitales implican riesgos significativos. Realice siempre su propia investigación antes de tomar decisiones.