NoticiasCriptoBilleteras Bitcoin del Grupo Lazarus vuelven a moverse con transferencia de 19,4 millones de dólares

Billeteras Bitcoin del Grupo Lazarus vuelven a moverse con transferencia de 19,4 millones de dólares

Autor: Tron Weekly·

Puntos clave

  • Billeteras atribuidas al Grupo Lazarus transfirieron 244,148 BTC por unos 19,42 millones de dólares el 28 de agosto, y una billetera atribuida aparte movió 262,2 BTC valorados en alrededor de 16,64 millones de dólares el 12 de agosto.
  • Lookonchain no identificó la dirección receptora de la transferencia del 28 de agosto, y la transacción por sí sola no confirma un intento de venta o liquidación.
  • Bybit demandó a Corea del Norte, la Oficina General de Reconocimiento y el Grupo Lazarus el 7 de agosto para recuperar los activos del hackeo de 1.500 millones de dólares, con una orden judicial que restringe la disposición de los activos identificados.
  • Chainalysis estima que los piratas informáticos norcoreanos robaron al menos 2.020 millones de dólares en criptomonedas en 2025, un aumento del 51 % respecto al año anterior, con robos acumulados de no menos de 6.750 millones de dólares.
  • Los actores de TraderTraitor explotaron el puente KelpDAO de LayerZero en abril de 2026 por aproximadamente 292 millones de dólares, aunque una intervención rápida evitó robos adicionales por 95 millones de dólares y el Consejo de Seguridad de Arbitrum congeló 30.766 ETH.
Billeteras Bitcoin del Grupo Lazarus vuelven a moverse con transferencia de 19,4 millones de dólares

Billeteras atribuidas al Grupo Lazarus, vinculado a Corea del Norte, transfirieron 244,148 Bitcoin, con un valor aproximado de 19,42 millones de dólares, el 28 de agosto. El movimiento atrajo renovada atención sobre las billeteras etiquetadas ligadas a la operación de hackeo sancionada, en medio de los esfuerzos continuos por rastrear criptomonedas robadas. Dado que las transacciones de Bitcoin se registran en un libro público, las firmas de analítica blockchain pueden señalar y seguir direcciones vinculadas a actores conocidos incluso años después de un robo, aunque el rastro suele complicarse cuando los fondos pasan por mezcladores o puentes entre cadenas.

En una publicación en X, Lookonchain señaló que las billeteras se habían activado aproximadamente una hora antes. La firma no identificó la dirección receptora ni indicó si los fondos llegaron a un exchange, un mezclador u otra billetera. La transacción por sí sola no demuestra un intento de venta o liquidación.

The Lazarus Group hackers are active again, transferring 244.148 $BTC ($19.42M) an hour ago. pic.twitter.com/OaJehtXnNa — Lookonchain (@lookonchain) August 28, 2026

Un movimiento grande adicional ocurrió a principios de agosto. El 12 de agosto, una billetera atribuida envió 262,2 BTC, con un valor aproximado de 16,64 millones de dólares en ese momento, a una dirección nueva.

Según sus valores reportados, las dos transacciones de agosto sumaron más de 36 millones de dólares en conjunto. Sin embargo, ninguna fuente disponible ha confirmado que provengan del mismo saldo o que hayan tenido un propósito compartido.

Demanda de Bybit aumenta la presión sobre el Grupo Lazarus

Bybit presentó una demanda el 7 de agosto contra Corea del Norte, la Oficina General de Reconocimiento (RGB, por sus siglas en inglés) y el Grupo Lazarus, en un esfuerzo por recuperar los activos asociados con el hackeo de 1.500 millones de dólares a Bybit. La RGB, que el Departamento del Tesoro de EE. UU. describe como la principal agencia de inteligencia de Corea del Norte, figuró como demandada en el expediente del caso. Una orden judicial limita la disposición de los activos identificados mientras el caso avanza. Acciones legales de este tipo representan un cambio notable en una industria donde históricamente ha sido difícil recuperar fondos hackeados, especialmente cuando el demandado es un actor estatal ya sancionado internacionalmente.

El FBI atribuyó el ataque en febrero de 2025 a actores con base en Corea del Norte rastreados como TraderTraitor, y afirmó que los hackers convirtieron parte de los activos robados en Bitcoin y otras criptomonedas. Los fondos fueron dispersados en miles de direcciones en múltiples redes blockchain. En abril de 2025, el CEO de Bybit, Ben Zhou, dijo que el 27,6 % de los fondos robados había desaparecido.

Ataques vinculados al Grupo Lazarus continuaron en 2026

Según Chainalysis, los piratas informáticos norcoreanos robaron al menos 2.020 millones de dólares en criptomonedas en 2025, un aumento del 51 % respecto a las pérdidas del año anterior. La firma situó sus robos acumulados de criptomonedas en no menos de 6.750 millones de dólares.

Más actividad tuvo lugar en abril de 2026, cuando hackers extrajeron aproximadamente 116.500 rsETH del puente KelpDAO de LayerZero. Según el informe de LayerZero, la pérdida ascendió a aproximadamente 292 millones de dólares y fue ejecutada por TraderTraitor. Chainalysis indicó que los delincuentes comprometieron la infraestructura que alimentaba datos al sistema de verificación del puente; los datos falsificados indicaron una quema de tokens que nunca ocurrió, tras lo cual el contrato en Ethereum liberó los tokens a la dirección del hacker.

Una intervención rápida evitó robos adicionales por 95 millones de dólares, y el Consejo de Seguridad de Arbitrum bloqueó 30.766 ETH involucrados en transacciones posteriores. Esa respuesta ilustra una tendencia más amplia de la industria: exchanges, firmas de analítica blockchain y órganos de gobernanza coordinándose para congelar activos robados antes de que puedan ser lavados.

El Departamento del Tesoro de EE. UU. sancionó al Grupo Lazarus en septiembre de 2019 debido a sus conexiones con la RGB. Los bienes cubiertos por las sanciones que estén bajo control estadounidense deben ser bloqueados y reportados a la OFAC, y las reglas federales generalmente prohíben que personas estadounidenses realicen transacciones con entidades designadas. A medida que el caso de Bybit avanza y los investigadores on-chain continúan rastreando billeteras atribuidas, es probable que nuevos movimientos desde direcciones etiquetadas sigan atrayendo escrutinio público.