Así fue el mayor robo de criptomonedas de la historia Milenio

Así fue el mayor robo de criptomonedas de la historia. Noticias en tiempo real 10 de Marzo, 2025 01:25

La noche del 21 de febrero, Ben Zhou, director ejecutivo de la plataforma de criptomonedas Bybit, inició ssión en su computadora para aprobar lo que parecía una transacción de rutina.
Su empresa estaba pasando una gran cantidad de ether, una popular moneda digital, de una cuenta a otra.
Treinta minutos después, Zhou recibió una llamada del director financiero de Bybit.
Con voz temblorosa, el ejecutivo le dijo a Zhou que su sistema había sido hackeado.
“Todo el ethereum se fue”, dijo.
Cuando Zhou aprobó la transacción, sin querer pasó el control de una cuenta a hackers respaldados por el gobierno norcoreano, de acuerdo con el FBI.
Robaron mil 500 millones de dólares en criptomonedas, el mayor robo en la historia de esta industria.
Para lograr hacer este asombroso robo, los hackers aprovecharon un simple defecto en la seguridad de Bybit: su dependencia de un producto de software gratuito.
Penetraron en Bybit manipulando un sistema de acceso público que la bolsa utilizaba para salvar cientos de millones de dólares en depósitos de clientes.
Durante años, Bybit había confiado en su software de almacenamiento, desarrollado por un proveedor de tecnología llamado Safe; incluso cuando otras empresas de seguridad vendían herramientas más especializadas para empresas.
El hackeo provocó una caída libre en los mercados de criptomonedas y socavó la confianza en el sector en un momento crucial.
Bajo el gobierno de Trump, que es favorable a las criptomonedas, los ejecutivos del sector están presionando para que se aprueben nuevas leyes y normativas estadunidenses que faciliten a la gente invertir sus ahorros en monedas digitales.
El viernes 7, la Casa Blanca organizó una “cumbre criptográfica” con el presidente Trump y altos cargos de la industria.
Horas frenéticasExpertos en seguridad de criptomonedas decían estar preocupados por lo que el robo había revelado sobre los protocolos de seguridad de Bybit.
Las pérdidas eran “completamente evitables”, escribió una empresa de seguridad en un análisis del incidente, asegurando que “no debió haber ocurrido”.
La herramienta de almacenamiento de Safe es muy usada en la industria de las criptomonedas.
Sin embargo, es más adecuado para los criptoaficionados que para las plataformas que manejan miles de millones en depósitos de clientes, señaló Charles Guillemet, ejecutivo de Ledger, una empresa francesa de seguridad de criptomonedas que ofrece un sistema de almacenamiento diseñado para empresas.
“Esto de verdad tiene que cambiar”, dijo.
“No es una situación aceptable en 2025”.
En Bybit, el hackeo marcó el inicio de 48 horas frenéticas.
La empresa supervisa hasta 20 mil millones de dólares en depósitos de clientes, pero no tenía suficiente ether a la mano para cubrir las pérdidas generadas por el robo de mil 500 millones de dólares.
Para mantener el negocio a flote, Zhou, de 38 años, se apresuró a pedir préstamos a otras empresas, además de recurrir a las reservas corporativas para hacer frente a una oleada de solicitudes de retirada de fondos.
En redes sociales se veía sorprendentemente relajado, anunciando pocas horas después del robo que sus niveles de estrés no eran “demasiado malos”.
A medida que se desarrolló la crisis, el precio del bitcóin, un referente para el sector, se desplomó un 20 por ciento.
Fue la caída más pronunciada desde la quiebra en 2022 de FTX, la plataforma dirigida por el magnate desacreditado Sam Bankman-Fried.
En una entrevista concedida la semana pasada, Zhou reconoció que Bybit se había dado cuenta con antelación de que había problemas potenciales con Safe.
Tres o cuatro meses antes del hackeo, dijo, la empresa comprobó que el software no era totalmente compatible con otro de sus servicios de seguridad.
“Debimos habernos actualizado y alejado de Safe”, dijo Zhou.
“Ahora definitivamente tenemos la intención de hacerlo”.
Rahul Rumalla, director de producto de Safe, dijo en un comunicado que su equipo había creado nuevas funciones de seguridad para proteger a los usuarios, y que los productos de Safe eran “la columna vertebral de la reserva para algunas de las mayores organizaciones del sector”.
“Nuestro trabajo no es solo arreglar lo que ocurrió”, dijo Rumalla, “sino asegurarnos de que todo el sector aprenda de eso, para que esto no vuelva a ocurrir”.
Fundada en 2018, Bybit funciona como un mercado de criptomonedas, donde los operadores diarios y los inversores profesionales pueden convertir sus dólares o euros en bitcóin y ether.
Muchos inversores tratan las plataformas como Bybit como bancos informales, donde depositan sus criptomonedas para su custodia.
Según algunas estimaciones, Bybit es la segunda plataforma de intercambio de criptomonedas más grande del mundo, y procesa decenas de miles de millones de dólares cada día.
Con sede en Dubái, no ofrece servicios a clientes de Estados Unidos.
Sin estrésEl 21 de febrero, Zhou estaba en su casa de Singapur, terminando algo de trabajo, dijo en la entrevista.
Pero antes, él y otros dos ejecutivos tenían que aprobar una transferencia de criptomonedas de una cuenta a otra.
Se supone que estas transferencias de rutina son seguras: ninguna persona de Bybit puede ejecutarlas por sí sola, lo que crea múltiples capas de protección contra los ladrones.
Sin embargo, entre las sombras, un grupo de hackersya había entrado en el sistema de Safe, según la auditoría del hackeo realizada por Bybit.
Según dijo una persona con conocimiento del asunto, habían vulnerado una computadora que pertenecía a un desarrollador de Safe, lo que les permitió introducir un código malicioso para manipular las transacciones.
Un enlace enviado a través de Safe invitaba a Zhou a aprobar la transferencia.
Era una trampa.
Cuando dio su visto bueno, los hackers tomaron el control de la cuenta y robaron mil 500 millones de dólares en criptomonedas.
Los repentinos flujos de salida aparecieron en la cadena de bloques , un registro público de criptotransacciones.
Los criptoanalistas identificaron rápidamente al Grupo Lázaro, un grupo de hackers respaldado por el gobierno norcoreano, como el culpable.
Esa noche, Zhou fue a la oficina de Bybit en Singapur para gestionar la crisis.
Anunció el hackeo en redes sociales y puso en marcha un protocolo de crisis conocido en la empresa como P-1, presionando un botón para despertar a todos los miembros del equipo directivo.
Alrededor de la 1:00 am, Zhou apareció en una transmisión en vivo en X, bebiendo un Red Bull a grandes tragos.
Ahí aseguró a los clientes que Bybit seguía siendo solvente.
“Incluso si las pérdidas de este hackeo no se recuperan, todos los activos de los clientes están respaldados 1 a 1”, dijo en una publicación.
“Podemos cubrir la pérdida”.
Esas declaraciones no fueron suficientes.
En cuestión de horas, dijo Zhou, aproximadamente la mitad de las monedas digitales depositadas en la plataforma, o cerca de 10 mil millones de dólares, se habían retirado.
El mercado de criptomonedas se desplomó.
Para limitar los daños, otras empresas de criptomonedas se ofrecieron a ayudar.
Gracy Chen, directora ejecutiva de una bolsa rival, Bitget, prestó a Bybit 40 mil en ether, o unos 100 millones de dólares, sin pedir intereses o siquiera garantías.
“Nunca pusimos en duda su capacidad para devolvernos el dinero”, dijo Chen.
Entre las reuniones de crisis, Zhou proporcionó una serie de comentarios en X.
Compartió capturas de pantalla de una aplicación de salud, que mostraban que sus niveles de estrés eran sorprendentemente normales.
“Demasiado enfocado, dirigiendo todas las reuniones.
Se me olvidó estresarme”, escribió.
“Creo que eso llegará pronto, cuando empiece a asumir realmente el concepto de perder mil 500 millones de dólares”.
Los ladronesTras saquear a Bybit, los hackers norcoreanos distribuyeron los fondos robados a través de una extensa red de criptocarteras en línea, una estrategia de lavado de dinero que ya habían utilizado tras otros atracos.
“Grupo Lázaro está a otro nivel”, escribió en X Haseeb Qureshi, inversionista de riesgo, tras el robo.
Los expertos en seguridad culparon a Bybit por haber sido expuesto.
Para autorizar la transferencia rutinaria que dirigió al hackeo, dijo Zhou, utilizó una herramienta de hardware diseñada por Ledger, la empresa de seguridad de criptomonedas.
El dispositivo no estaba sincronizado con Safe, dijo.
Por eso no pudo utilizar la herramienta para comprobar todos los detalles de la transacción que estaba aprobando, algo siempre arriesgado en el mundo de las criptomonedas“Safe no te ofrece el tipo de controles que desearías si vas a realizar transferencias operativas con frecuencia”, dijo Riad Wahby, profesor de ingeniería informática de la Universidad Carnegie Mellon y cofundador de la empresa de seguridad digital Cubist.
Zhou dijo que desearía haber tomado medidas antes para reforzar las defensas de Bybit.
“Ahora me arrepiento de muchas cosas”, dijo.
“Debí haber prestado más atención a este aspecto”.
Aun así, Bybit siguió funcionando después del hackeo, procesando todos los retiros en menos de 12 horas, dijo Zhou.
Poco después de la brecha, anunció en X que la empresa estaba gestionando otros 3 mil millones de dólares en criptomonedas.
“Que quede claro, esta es una maniobra planificada”, escribió.
“Esta vez no nos han hackeado”.
c.
2024 The New York Times Company


Compartir en:
   

 

 

Consejo Empresarial Metropolitano trabajará por una mejor inversión en Xalapa. 08:40

Redacción/Xalapa. El nuevo presidente del Consejo Empresarial Metropolitano, Bernardo Martínez Ríos, en entrevista para En Contacto, indicó que trabajará para una mejor inversión en Xalapa y que las que ya están sigan desarrollándose en la capital del estado.

Eldemocrata.com

Alicia Villarreal lamenta accidente en escenario en la GAM: “Espero que heridos se recuperen pronto”.08:59

Alicia Villarreal lamenta accidente en escenario en la GAM: “Espero que heridos se recuperen pronto” La cantante envió un mensaje de solidaridad para las 7 personas afectadas jreyesVie, 09/05/2025 - 08:33

Record

León XIV: Un papa del norte y un misionero del sur. 08:14

El Trono papal ya no está vacante. Minutos después de las 10:00 horas de México (18:00 horas de Roma, Italia) la fumata blanca hizo aparición y la Plaza de San Pedro en la Ciudad de El Vaticano estalló en júbilo. Un nuevo líder de la Iglesia Católica fue electo.Poco a poco la Ciudad del Vaticano fue llenándose de fieles que ondeaban bander

El Siglo de Torreón

Comprar un auto seminuevo en línea: ventajas y precauciones a tomar en cuenta.

Hoy en día, la compra de vehículos por internet se convierte en una alternativa cada vez más popular, especialmente cuando se trata de autos seminuevos.  Gracias a las plataformas digitales especializadas, es posible encontrar buenas oportunidades sin salir de casa; sin embargo, como en toda transacción en línea, también es importante conoce

Lado.mx

Wall Street’s ETF wave is here — but the real money is in AI-powered cloud mining.

With the monthly net inflow of Bitcoin spot ETF exceeding 9.8 billion US dollars, it marks the full embrace of crypto assets by traditional capital. However, in the market fluctuations dominated by institutions, the real wealth opportunities often belong to those investors who actively build a profit system.

Lado.mx

Sweet Bonanza: El juego que transforma dulces en grandes premios.

¿Te imaginas una máquina tragamonedas donde frutas y caramelos no solo te dan hambre, sino también grandes recompensas? Así es Sweet Bonanza, uno de los slots más adictivos y coloridos del momento, creado por el reconocido proveedor Pragmatic Play. Fácil de jugar, con funciones atractivas y visualmente deliciosa, esta tragamonedas ha conqui

Lado.mx

La innecesaria alharaca por las sustituciones de candidatos / Yamiri Rodríguez Madrid.06:44

La vuelta a Veracruz en un teclazo La innecesaria alharaca por las sustituciones de candidatos Yamiri Rodríguez Madrid En cada proceso electoral son normales las sustituciones de candidatos por diversas razones, pero principalmente por temas que tienen que ver con los intereses de las y los participantes.   En este proceso 2025, en el que en [&#

Hora Cero

Euro: cotización de apertura hoy 9 de mayo en Uruguay. 06:30

Este es el comportamiento de la divisa europea durante los primeros minutos de la jornada

Infobae

¿Enfila a Madrid? Xabi Alonso confirma que abandonará Bayer Leverkusen a final de temporada. 07:08

El entrenador español Xabi Alonso abandonará el Bayer Leverkusen al final de temporada, luego de casi tres años de trabajo en Alemania y un curso antes del final de su contrato, anunció este viernes en rueda de prensa. "Estos dos partidos (contra Borussia Dortmund y Maguncia) serán mis dos últimos como entrenador del Bayer Leverkusen&quo

Versus.com.py

Sheinbaum felicita al nuevo Papa León XIV y reafirma compromiso con la paz global. 12:42

Este jueves 8 de mayo, el cardenal estadounidense Robert Prevost fue elegido como nuevo Papa por el Colegio Cardenalicio, adoptando el nombre de León XIV. Ante este hecho histórico, la presidenta de México, Claudia Sheinbaum, envió un mensaje oficial desde su cuenta de X:“Felicitamos a su santidad León XIV, electo por el Colegio Cardenalicio

El Siglo de Torreón

Podríamos ver Death Stranding 3, aunque no sería desarrollado por Hideo Kojima. 11:44

El desarrollador habló sobre el futuro de la franquicia.Estamos todos en espera de la segunda parte de Death Stranding, pero tenemos que Hideo Kojima ya habló sobre la posibilidad de una tercer entrega. En una reciente charla con Eurogamer, Kojima reveló que aunque tiene una idea para Death Stranding 3, no la haría el mismo y está abierto …

IGN Latinoamérica

Frases para mama

50 frases para dedicar por el Día de las Madres: mensajes para compartir por WhatsApp o Facebook . 08:30

El 10 de mayo se celebra en México el Día de la Madre; además de las flores, el spa, los restaurantes y los regalos, algo que no debe faltar son las palabras de agradecimiento. Por ello, te traemos 50 frases para dedicar en el Día de las Madres, organizadas en diferentes tonos: amoroso, agradecido, divertido y reflexivo. Puedes usarlas tal cual

Vanguardia.com.mx

¿Por qué en México se celebra el Día de las Madres el 10 de mayo?. 09:20

Cada 10 de mayo, México se llena de flores, canciones, festivales escolares y comidas familiares para celebrar el Día de la Madre. Aunque en muchas partes del mundo esta fecha varía, en el país azteca se ha mantenido inalterable desde 1922. La elección del día y el mes tiene fundamentos históricos, culturales y religiosos, que explican por q

Vanguardia.com.mx

Frases para mamá: Expresa tu amor con palabras inolvidables. 10:00

Las madres ocupan un lugar único en nuestras vidas. Son fuente de amor, fortaleza, inspiración y compañía incondicional. Ya sea para el Día de la Madre, su cumpleaños, o simplemente porque sí, aquí te compartimos una colección especial de frases para mamá que puedes dedicarle en cualquier momento. Frases de amor para mamá […]El c

Lado.mx

Giro de Italia

Las 10 etapas claves del Giro de Italia 2025 . 07 de Mayo, 2025 09:20

Cuando se diseña el recorrido de una gran carrera ciclista de tres semanas el organizador siempre sueña con alargar al máximo la emoción por el podio de la carrera, y, a tenor de la propuesta de itinerario de esta edici

Mundo Deportivo

El Giro calienta motores con la presentación de equipos en Tirana . 07 de Mayo, 2025 14:10

48 horas antes del inicio de la carrera, Tirana, la capital de Albania,  vivió este miércoles una multitudinaria presentación de equipos del Giro de Italia 2025 en la emblemática plaza Skanderbeg. Albania ser

Mundo Deportivo

Video: Egan Bernal portará exclusiva camiseta en homenaje a Colombia en el Giro de Italia 2025. 07 de Mayo, 2025 16:00

Este uniforme rinde honor a la época dorada del ciclismo nacional, en el que evoca los colores y diseños del histórico equipo Café de Colombia

Infobae

Shrek 5

Filtran supuesta trama de Shrek 5 en la que Eugenio Derbez aún es considerado para el doblaje: “Irán al mundo real”. 12:50

En redes sociales circula un argumento de la cinta en donde el personaje de Zendaya tendrá un papel muy importante

Infobae

Jugar a Steam Deck está bien, pero existe un mercado tan grande de pantallas, botones y carcasas alternativas que hay gente que les dedica su tiempo libre . 13:20

Uno de los principales "selling points" de Steam Deck es que es una plataforma abierta: la máquina de Valve está diseñada para que la modifiques, y de hecho tal vez recuerdes en su momento que los americanos azuzaban a los entusiastas de la tecnología a experimentar con l

3d Juegos

¡Llévalo a la Luna por mí! Javier Ibarreche se casó y compartió fotos. 14:50

Y. ESQUIVEL/CIUDAD DE MÉXICOEl querido crítico de cine y creador de contenido mexicano Javier Ibarreche se casó con su pareja Daniela Schmill, y la noticia ha llenado de alegría a sus seguidores en TikTok e Instagram. A través de sus redes sociales, el también actor compartió las primeras imágenes de la boda por el civil.Con su característ

Excelsior

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.