{ "version": "https://jsonfeed.org/version/1.1", "user_comment": "This feed allows you to read the posts from this site in any feed reader that supports the JSON Feed format. To add this feed to your reader, copy the following URL -- https://news.bit2me.com/tag/bybit/feed/json -- and add it your reader.", "home_page_url": "https://news.bit2me.com/tag/bybit", "feed_url": "https://news.bit2me.com/tag/bybit/feed/json", "language": "es", "title": "Bybit &#8211; Bit2Me News | Noticias cripto, Blockchain, Ethereum", "description": "Noticias de Bitcoin, an\u00e1lisis e hitos sobre el mercado cripto y entornos Blockchain y Ethereum. Web 3.0, miner\u00eda, criptomonedas, NFTs, y Metaverso", "icon": "https://news.bit2me.com/wp-content/uploads/2023/08/cropped-Favicon_Bit2Me-News_512px.png", "items": [ { "id": "https://news.bit2me.com/?p=48959", "url": "https://news.bit2me.com/hackers-de-kim-jong-un-buscan-a-los-responsables-del-mayor-ciberrobo-de-la-historia/", "title": "Hackers de Kim Jong-un: buscan a los responsables del mayor ciberrobo de la historia", "content_html": "<p>\ud83c\udd95</p>\n<p>Uno de los peligros de las criptomonedas son los ataques de hackers. De hecho, una noticia reciente apunta a que un grupo de piratas inform\u00e1ticos, conocidos por sus nexos con el l\u00edder de Corea del Norte, ha realizado uno de los robos m\u00e1s grandes conocidos en criptodivisas.&#160; Se dice que el bot\u00edn sobrepasa la cantidad [&#8230;]</p>\n", "content_text": "\ud83c\udd95\nUno de los peligros de las criptomonedas son los ataques de hackers. De hecho, una noticia reciente apunta a que un grupo de piratas inform\u00e1ticos, conocidos por sus nexos con el l\u00edder de Corea del Norte, ha realizado uno de los robos m\u00e1s grandes conocidos en criptodivisas.&#160; Se dice que el bot\u00edn sobrepasa la cantidad [&#8230;]", "date_published": "2025-03-28T11:00:00+01:00", "date_modified": "2025-03-28T12:42:06+01:00", "authors": [ { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" } ], "author": { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2025/03/Kim-Jong-Un-1.webp", "tags": [ "Bybit", "Criptomonedas" ], "content": "\n<p>Uno de los<strong> peligros de las criptomonedas son los ataques de hackers</strong>. De hecho, una noticia reciente apunta a que un grupo de piratas inform\u00e1ticos, conocidos por sus nexos con el l\u00edder de Corea del Norte, ha realizado uno de los robos m\u00e1s grandes conocidos en criptodivisas.&nbsp;</p>\n\n\n\n<p>Se dice que el<strong> bot\u00edn sobrepasa la cantidad de 300 millones de d\u00f3lares</strong>. No se especifica el tipo de criptodivisas escamoteadas, pero el enorme importe monetario indica que los Bitcoins estuvieron implicados en esta sustracci\u00f3n.&nbsp;</p>\n\n\n\n<p>Esta noticia se dio a conocer en febrero de este 2025, cuando se inform\u00f3 que la plataforma de<strong> intercambio de criptos conocida como Bybit hab\u00eda sido </strong><strong>v\u00edctima</strong><strong> de un ataque cibern\u00e9tico</strong>. Este sitio funciona desde 2018 y tiene su <strong>sede y oficina central en </strong><strong>Dubai</strong>, en los Emiratos \u00c1rabes Unidos. Es una plataforma muy usada para comprar, expender y hacer trading con criptomonedas como el Bitcoin, NFT y varios altcoins.&nbsp;</p>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/registro?mkt_kind=seo&amp;prm=BNAH15100&amp;utm_campaign=artsdiscover&amp;utm_medium=internal&amp;utm_source=news\">Estos 15\u20ac en Bitcoin son para ti</a></div>\n\n\n\n<p>Durante m\u00e1s de cinco a\u00f1os, Bybit ha sido catalogado como un espacio online seguro para los negocios e intercambios de criptomonedas. Pero, este reciente ataque de hackers ha demostrado que <strong>Bybit no es invulnerable</strong>.</p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 informaci\u00f3n se tiene acerca de este ciberrobo?</h2>\n\n\n\n<p>En declaraciones ante los medios de prensa, los jefes de Bybit <strong>indicaron que los atacantes comprometieron una de las billeteras fr\u00edas que estaban fuera de l\u00ednea</strong>. Por ende, los hackers lograron intervenir la cadena de suministro de las criptomonedas. En ciertos portales de noticias se habla de que los <strong>activos digitales sustra\u00eddos forman parte de la red </strong><strong>Ethereum</strong><strong> (ETH)</strong>, pero otras fuentes indican que tambi\u00e9n se sustrajeron grandes <strong>cantidades de bitcoins</strong>.</p>\n\n\n\n<p>En Bybit optaron por<strong> clausurar la brecha de ETH</strong>, as\u00ed como cerrar la billetera fr\u00eda que estaba comprometida. Adem\u00e1s, esta plataforma de intercambio y compra de criptodivisas se mantuvo cerrada por unos cuantos d\u00edas. Sin embargo, han ofrecido tranquilidad a sus clientes, pues har\u00e1n lo posible para <strong>reponer la cantidad de criptomonedas que se hayan extraviado</strong>. Muchos consideran que este robo tendr\u00e1 distintas secuelas. Por ejemplo, se teme que afecte de manera superlativa el precio de las criptodivisas a nivel internacional. Igualmente, que se desencadene una oleada de desconfianza hacia el uso de estos activos digitales.&nbsp;</p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPor qu\u00e9 se sospecha que el ciberataque se hizo desde Corea del Norte?</h2>\n\n\n\n<p>Todo indica que el ataque fue perpetrado por una <strong>organizaci\u00f3n de hackers llamada Lazarus Group</strong>. Las investigaciones han demostrado que este robo se llev\u00f3 a cabo con estrategias propias de este conocido grupo. En primera instancia, result\u00f3 evidente que los hackers hicieron<strong> un seguimiento de las cripto billeteras de Bybit</strong>. As\u00ed se percataron de la existencia de una billetera fr\u00eda. Otra peculiaridad es que no sustrajeron directamente de la plataforma Bybit las criptodivisas, sino que<strong> interceptaron las criptomonedas antes de que pudieran llegar a Bybit</strong>. Por este motivo, no se pudo detectar a tiempo que se estaban robando estas monedas digitales, ya que no las estaban sacando de Bybit, sino impidiendo que llegasen a esta plataforma.</p>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/registro?mkt_kind=seo&amp;prm=BNAH15100&amp;utm_campaign=artsdiscover&amp;utm_medium=internal&amp;utm_source=news\">Estos 15\u20ac en Bitcoin son para ti</a></div>\n\n\n\n<p>Desde hace m\u00e1s de una d\u00e9cada, se conoce la existencia del grupo Lazarus. En 2014, esta organizaci\u00f3n orquest\u00f3 su primer gran golpe: <strong>hurt\u00f3 los datos de altos ejecutivos de la empresa Sony Pictures</strong>. Tambi\u00e9n, Lazarus ha vulnerado a otros exchanges de criptodivisas, tales como Bithumb y Youbit, o la plataforma japonesa DMM Bitcoin. Al ser una organizaci\u00f3n que ha cometido varios delitos de este tipo, ya se conocen algunos aspectos de su <em>modus operandi</em>. Es as\u00ed como<strong> todo indica que Lazarus Group</strong><strong> </strong><strong>es el culpable de este reciente ciberataque a la plataforma Bybit</strong>.</p>\n\n\n\n<h2 class=\"wp-block-heading\">Piratas cibern\u00e9ticos vinculados al gobierno de Corea del Norte</h2>\n\n\n\n<p>Se sospecha que<strong> Lazarus Group opera desde tierras norcoreanas</strong>. Muchos informes de inteligencia advierten que el l\u00edder supremo de Corea del Norte, Kim Jong-un, financia el programa de armas de su ej\u00e9rcito mediante criptomonedas hurtadas con ayuda de hackers. Es as\u00ed como <strong>Lazarus Group se gesta como una unidad de espionaje cibern\u00e9tico</strong>, usada por el gobierno de Corea del Norte. Entre 2008 y 2012, este grupo logr\u00f3 hurtar mucha informaci\u00f3n confidencial del gobierno de Corea del Sur.&nbsp;</p>\n\n\n\n<p>En 2015, Lazarus Group dej\u00f3 de dedicarse exclusivamente al espionaje, para perpetrar un <strong>robo de 12 millones de d\u00f3lares al Banco del Austro</strong>, en Ecuador. En ese mismo a\u00f1o, extrae 1 mill\u00f3n de d\u00f3lares del Banco Tien Phong de Vietnam. Luego, se supo de robos a entidades bancarias de Polonia, M\u00e9xico, Bangladesh y Taiw\u00e1n. Las investigaciones han demostrado que Lazarus Group <strong>sigue realizando trabajos muy sofisticados de espionaje</strong>. Empero, dentro de esta organizaci\u00f3n hay una secci\u00f3n dedicada al robo de capitales, que ahora se ha especializado en el hurto de criptomonedas.</p>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/registro?mkt_kind=seo&amp;prm=BNAH15100&amp;utm_campaign=artsdiscover&amp;utm_medium=internal&amp;utm_source=news\">Estos 15\u20ac en Bitcoin son para ti</a></div>\n\n\n\n<p>Esta <strong>unidad de espionaje electr\u00f3nico de Corea del Norte se ha convertido en una red de piratas inform\u00e1ticos</strong>. No se tiene informaci\u00f3n exacta acerca de los integrantes de Lazarus Group, aunque se han recolectado algunas fotograf\u00edas y nombres. Sin embargo, se trata de hackers sumamente h\u00e1biles, capaces de distorsionar su identidad.</p>\n\n\n\n<h2 class=\"wp-block-heading\">Robo, lavado de dinero y vulneraci\u00f3n de seguridad</h2>\n\n\n\n<p>Las <strong>criptomonedas robadas fueron desviadas a billeteras que previamente hab\u00edan sido usadas por Lazarus Group</strong>. Adem\u00e1s, este grupo es bastante astuto para lavar el dinero robado. Suelen usar este dinero para compras de inmuebles, o bien reubicarlo en fondos de inversi\u00f3n. Gracias a su gran habilidad dentro de los exchanges, tambi\u00e9n se las ingenian para cambiar r\u00e1pidamente las criptomonedas, con <strong>la intenci\u00f3n de evitar que les puedan hacer seguimiento</strong>.</p>\n\n\n\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-luminous-vivid-orange-background-color has-background wp-element-button\" href=\"https://bit2me.com/es/registro?mkt_kind=seo&amp;prm=BNAH15100&amp;utm_campaign=artsdiscover&amp;utm_medium=internal&amp;utm_source=news\">Estos 15\u20ac en Bitcoin son para ti</a></div>\n\n\n\n<p>Pero, lo m\u00e1s grave es que Lazarus Group tiene apoyo de un gobierno. Se teme que este tipo de ciberataque se repita, ya que <strong>Corea del Norte desea dar un impulso adicional a su programa de armas</strong>. A su vez, se sabe que Lazarus Group es una unidad que funciona las 24 horas, con <strong>gran cantidad de esp\u00edas en todas partes del mundo</strong>. Sus integrantes suelen abrir cuentas en<strong> exchanges y en bancos, haciendo un seguimiento de estas plataformas o instituciones</strong>. Su misi\u00f3n es detectar los puntos d\u00e9biles en esos sistemas de seguridad. Por ello, se cree que <strong>este \u00faltimo ataque a la plataforma Bybit se ven\u00eda planificando desde hace varios a\u00f1os</strong>, esperando reconocer el punto d\u00e9bil en la seguridad de esta plataforma y aprovechar el momento apropiado.&nbsp;</p>\n" }, { "id": "https://news.bit2me.com/?p=48726", "url": "https://news.bit2me.com/robos-digitales-los-mayores-hackeos-en-la-historia-de-las-criptomonedas/", "title": "Robos digitales: los mayores hackeos en la historia de las criptomonedas", "content_html": "<p>\ud83c\udd95</p>\n<p>Cuando hablamos de inversi\u00f3n, la seguridad suele ser un tema recurrente, ya que si bien toda apuesta financiera supone riesgos, los mismos deben estar dentro de unos m\u00e1rgenes que no espanten a los eventuales inversores. Sin embargo, pese a los esfuerzos globales de asegurar las operaciones y los activos financieros, la realidad es que los [&#8230;]</p>\n", "content_text": "\ud83c\udd95\nCuando hablamos de inversi\u00f3n, la seguridad suele ser un tema recurrente, ya que si bien toda apuesta financiera supone riesgos, los mismos deben estar dentro de unos m\u00e1rgenes que no espanten a los eventuales inversores. Sin embargo, pese a los esfuerzos globales de asegurar las operaciones y los activos financieros, la realidad es que los [&#8230;]", "date_published": "2025-03-26T10:00:00+01:00", "date_modified": "2025-03-26T05:13:21+01:00", "authors": [ { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" } ], "author": { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2022/08/Magic-Eden-llega-a-Ethereum-el-dia-que-hackean-miles-de-monederos-en-Solana.jpg", "tags": [ "Bitcoin", "Bybit", "Criptomonedas" ], "content": "\n<p>Cuando hablamos de inversi\u00f3n, la seguridad suele ser un tema recurrente, ya que si bien <strong>toda apuesta financiera supone riesgos</strong>, los mismos deben estar dentro de unos m\u00e1rgenes que no espanten a los eventuales inversores. Sin embargo, pese a los esfuerzos globales de asegurar las operaciones y los activos financieros, la realidad es que los peligros de robo y estafa est\u00e1n a la orden del d\u00eda, y las <strong>criptomonedas</strong> no son una excepci\u00f3n.</p>\n\n\n\n<p>La historia de los tokens da cuenta de <strong>grandes robos digitales</strong>. A la par que ha ido creciendo su popularidad y se ha robustecido la tecnolog\u00eda que permite la existencia del mundo cripto, tambi\u00e9n los <strong>actores maliciosos</strong> est\u00e1n trabajando para tratar de romper los cercos ideados para proteger las divisas digitales y las operaciones que con ellas se realizan.</p>\n\n\n\n<p>Hay que recordar que los activos virtuales, por su naturaleza descentralizada y desregulada, es decir, que <strong>no est\u00e1n sometidos a las reglas y controles del sistema financiero tradicional,</strong> pueden ser m\u00e1s vulnerables a diversos problemas de protecci\u00f3n&nbsp; y seguridad, sobre todo porque cualquier mortal puede<strong> crear, emitir y operar con criptos</strong>.</p>\n\n\n\n<h2 class=\"wp-block-heading\">El ranking de los cripto robos&nbsp;</h2>\n\n\n\n<p>Al hacer seguimiento a los <strong>principales hurtos digitales</strong> ocurridos en el mundo cripto, se evidencia que los peligros pasan principalmente por la acci\u00f3n de hackers o piratas cibern\u00e9ticos que atacan las plataformas de intercambio de divisas digitales o a las propias operaciones con criptos.&nbsp;</p>\n\n\n\n<p>Los <strong>robos m\u00e1s escandalosos</strong>, por la forma como fueron perpetrados, pero principalmente por la suma de activos digitales saqueados, comienzan con el m\u00e1s reciente hurto ocurrido en el ecosistema cripto.</p>\n\n\n\n<h3 class=\"wp-block-heading\">Hackeo de Bybit</h3>\n\n\n\n<p>En febrero pasado, <strong>la empresa de criptomonedas Bybit fue v\u00edctima del mayor robo de tokens de la historia cripto</strong>. Hackers norcoreanos lograron sustraer 1.500 millones de d\u00f3lares - 401.347 Ethereum - al valerse de la vulnerabilidad de un servicio gratuito de almacenamiento digital que usa la plataforma de intercambio. En el momento que la compa\u00f1\u00eda pas\u00f3 los ETH de una cuenta a otra, piratas inform\u00e1ticos se apoderaron de la operaci\u00f3n y lograron desviar a direcciones sin identificar la cifra mil millonaria.</p>\n\n\n\n<h3 class=\"wp-block-heading\">Ataque a Ronin&nbsp;</h3>\n\n\n\n<p>El segundo hackeo m\u00e1s grande al <strong>ecosistema cripto </strong>ocurri\u00f3 en marzo de 2022, cuando la red Ronin Network, especializada en videojuegos, sufri\u00f3 un ataque a manos de ciberdelincuentes que tomaron el control de los nodos validadores de la cadena y hurtaron $625 millones en ETH y USDC.</p>\n\n\n\n<p>En este caso, los hackers lograron perpetrar el hurto, porque robaron las <strong>claves privadas </strong>de los propietarios, logrando tener acceso a los activos digitales.</p>\n\n\n\n<h3 class=\"wp-block-heading\">Otros ataques destacables</h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El tercer gran ataque a una plataforma de intercambio de criptomonedas corresponde a una vulnerabilidad en el software de <strong>Poly Network</strong> que fue aprovechada por piratas digitales para robar $611 millones en criptos en 2021.&nbsp;</li>\n\n\n\n<li>El siguiente robo en importancia ocurri\u00f3 en noviembre de 2022, cuando una de las plataformas m\u00e1s poderosas, <strong>FTX, se declar\u00f3 en quiebra,</strong> y ese d\u00eda le robaron m\u00e1s de 600 millones de d\u00f3lares de sus monederos.&nbsp;</li>\n\n\n\n<li>Uno de los casos m\u00e1s conocidos de <strong>ciberdelincuencia cripto,</strong> fue el hackeo sufrido por Binance en octubre de 2022. Los hackers atacaron la plataforma y lograron sustraer $570 millones.&nbsp;</li>\n\n\n\n<li>El ataque a Coincheck fue uno de los primeros registrados en el mundo cripto en enero de 2018. Los piratas digitales aprovecharon una <strong>vulnerabilidad en el monedero </strong>caliente para robar $534 millones en monedas NEM.</li>\n</ul>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo se dan los ataques y c\u00f3mo evitarlos</h2>\n\n\n\n<p>El registro que se tiene de los<strong> cripto hackeos</strong> ejecutados a la fecha, han permitido clasificar los tres medios m\u00e1s usados para vulnerar la seguridad relacionada con los tokens.</p>\n\n\n\n<h3 class=\"wp-block-heading\">Phishing</h3>\n\n\n\n<p>Refiere al <strong>env\u00edo de correos electr\u00f3nicos maliciosos</strong> para enga\u00f1ar a los propietarios de criptomonedas y lograr acceder a informaci\u00f3n confidencial o al propio monedero.&nbsp;</p>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3digo malicioso</h3>\n\n\n\n<p>El c\u00f3digo de las criptos puede ser manipulado en un punto d\u00e9bil para realizar ataques y facilitar el robo.</p>\n\n\n\n<h3 class=\"wp-block-heading\">Robo de claves</h3>\n\n\n\n<p>Los <strong>monederos y las plataformas de intercambio </strong>de criptomonedas necesitan claves, que de ser extraviadas o robadas, habilitan el acceso irregular a los fondos.</p>\n\n\n\n<p></p>\n\n\n\n<a class=\"banner-tofu-courses\" href=\"https://bit2me.com/learn/cursos/curso-tributacion-impuestos-bitcoin-y-criptomonedas/\">\n <div class=\"courses-img\" >\n <div class=\"certificado-label\"><img src=\"https://academy.bit2me.com/wp-content/uploads/2023/01/icono-certificado.png\" alt=\"icono_verified_bit2me\">Certificado</div>\n <div class=\"courses-img-wrap\">\n <img src=\"https://academy.bit2me.com/wp-content/uploads/2022/03/Curso-de-Fiscalidad-de-Bitcoin-y-otras-Criptomonedas.webp\" alt=\"Curso de Tributaci\u00f3n e Impuestos de Bitcoin y otras Criptomonedas\">\n </div>\n </div>\n <div class=\"courses-content\">\n <p class=\"h3\">Curso de Tributaci\u00f3n e Impuestos de Bitcoin y otras Criptomonedas</p>\n <span id=\"level-course\" class=\"level-2\">Nivel medio</span>\n <p class=\"courses-description\">Conoce de la mano de expertos del \u00e1rea Fiscal todos los detalles acerca de la fiscalidad de criptomonedas en Espa\u00f1a.</p>\n <div class=\"courses-info\">\n <span class=\"courses-price free\">GRATIS</span>\n <span class=\"courses-videos\"><i class=\"b2msf-play-solid\"></i>19 lecciones</span>\n </div>\n <p class=\"button-start\">Empezar ahora</p>\n </div>\n</a>\n\n\n\n<h1 class=\"wp-block-heading\">Recomendaciones</h1>\n\n\n\n<p><strong>Las medidas de seguridad disponibles para resguardar las divisas digitales son variadas</strong> y numerosas, pero hay consenso en que se deben aplicar algunas de ellas para evitar ser una v\u00edctima de los ciberdelincuentes.</p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Activar un monedero fr\u00edo</strong>: estos almacenan las criptos sin conexi\u00f3n a Internet.</li>\n\n\n\n<li><strong>Usar VPN</strong>: las redes privadas virtuales cifran u ocultan el tr\u00e1fico en l\u00ednea, fortaleciendo la seguridad durante el manejo de los activos virtuales.</li>\n\n\n\n<li><strong>Antivirus: utilizar antivirus</strong> actualizados es una capa de seguridad que no debe ser obviada.&nbsp;</li>\n\n\n\n<li>Crear <strong>contrase\u00f1as seguras</strong>, actualizarlas regularmente o utilizar administradores de contrase\u00f1as es vital en el manejo de divisas digitales.</li>\n\n\n\n<li><strong>Autenticaci\u00f3n multifactor</strong>: usar diferentes niveles de verificaci\u00f3n para acceder a los monederos de criptomonedas fortalece la protecci\u00f3n. Por ejemplo, activar el env\u00edo de un c\u00f3digo al tel\u00e9fono o correo.</li>\n\n\n\n<li>Siempre ser\u00e1 preferible <strong>eliminar los correos electr\u00f3nicos y mensajes de texto sospechosos</strong>, as\u00ed como desconfiar de las llamadas telef\u00f3nicas de n\u00fameros desconocidos.</li>\n</ul>\n\n\n\n<p></p>\n" }, { "id": "https://news.bit2me.com/?p=47217", "url": "https://news.bit2me.com/analisis-forense-revela-como-hackers-robaron-a-bybit/", "title": "El an\u00e1lisis forense revela c\u00f3mo los hackers manipularon la infraestructura de Safe para vaciar fondos de Bybit", "content_html": "<p>\ud83c\udd95</p>\n<p>Una investigaci\u00f3n de Sygnia Labs y Verichains confirm\u00f3 que los hackers de Bybit explotaron una m\u00e1quina de desarrollo comprometida de Safe Wallet para robar los fondos. </p>\n", "content_text": "\ud83c\udd95\nUna investigaci\u00f3n de Sygnia Labs y Verichains confirm\u00f3 que los hackers de Bybit explotaron una m\u00e1quina de desarrollo comprometida de Safe Wallet para robar los fondos.", "date_published": "2025-02-27T07:00:00+01:00", "date_modified": "2025-02-27T03:28:26+01:00", "authors": [ { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" } ], "author": { "name": "Jennifer Maldonado", "url": "https://news.bit2me.com/author/j3nnimald21/", "avatar": "https://secure.gravatar.com/avatar/f7e6fba41143204f7f605c243379a2ac14fb85b6464d75f4339403d3b20656c1?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2025/02/Ciberseguridad.jpg", "tags": [ "Bybit", "Breaking News" ], "summary": "Una investigaci\u00f3n de Sygnia Labs y Verichains confirm\u00f3 que los hackers de Bybit explotaron una m\u00e1quina de desarrollo comprometida de Safe Wallet para robar los fondos. ", "content": "\n<p><strong><em>Una investigaci\u00f3n de Sygnia Labs y Verichains confirm\u00f3 que los hackers de Bybit explotaron una m\u00e1quina de desarrollo comprometida de Safe Wallet para robar los fondos. Mientras el exchange afirma que sus sistemas no fueron violados, Safe reconfigur\u00f3 su infraestructura para eliminar las vulnerabilidades.</em></strong></p>\n\n\n\n<p>Bybit, uno de los exchanges de criptomonedas m\u00e1s grandes del mundo, sufri\u00f3 un robo de m\u00e1s de $1.400 millones de d\u00f3lares en Ethereum. Los detalles del ataque, revelados en un informe forense reciente, realizado en conjunto por las firmas Sygnia Labs y Verichains, apuntan a un vector poco com\u00fan: la manipulaci\u00f3n de c\u00f3digo en la plataforma de Safe Wallet, un proveedor de billeteras de hardware multifirma utilizadas por las instituciones.</p>\n\n\n\n<p>Seg\u00fan el informe, los atacantes accedieron a una m\u00e1quina de desarrollo de Safe para reemplazar el archivo JavaScript en app.safe.global, el portal oficial de gesti\u00f3n de activos. Este c\u00f3digo malicioso se activ\u00f3 durante una transacci\u00f3n rutinaria de Bybit, redirigiendo los fondos hacia direcciones controladas por Lazarus Group, un grupo de hackers vinculado a Corea del Norte, que ha sido se\u00f1alado como el autor del ataque.&nbsp;</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/portfolio?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/wallet\">PREPARA TU WALLET</a>\n\n\n\n<p>Aunque Bybit asegura que sus propios sistemas no fueron comprometidos, el incidente expone riesgos cr\u00edticos en la seguridad operacional de proveedores de servicios blockchain.</p>\n\n\n\n<p>Safe Wallet, por su parte, confirm\u00f3 la vulnerabilidad y anunci\u00f3 la reconfiguraci\u00f3n total de su infraestructura. Sin embargo, expertos como Michael Lewellen, de Blockaid, se\u00f1alan que el ataque pudo evitarse con verificaciones independientes de las transacciones, un est\u00e1ndar a\u00fan ausente en muchas plataformas.</p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>La ingenier\u00eda silenciosa: c\u00f3mo se infiltr\u00f3 el c\u00f3digo fantasma</strong></h2>\n\n\n\n<p>De acuerdo con el an\u00e1lisis forense presentado por las firmas, el ataque contra Bybit comenz\u00f3 semanas antes del robo. Los hackers de Lazarus Group comprometieron una computadora de desarrollo de Safe Wallet mediante t\u00e9cnicas de ingenier\u00eda social. Seg\u00fan Sygnia Labs, sustituyeron el archivo safe-transaction.js en el sitio app.safe.global por una versi\u00f3n maliciosa almacenada en Amazon S3 y distribuida a trav\u00e9s de CloudFront, servicios de hosting y entrega de contenido de AWS.</p>\n\n\n\n<p>Este c\u00f3digo camuflado <strong>funcion\u00f3 como un caballo de Troya,</strong> ya que permaneci\u00f3 inactivo hasta que Bybit inici\u00f3 una transacci\u00f3n de rutina desde su billetera de hardware multifirma. En ese momento, los hackers <strong>modificaron las direcciones de destino sin alterar la interfaz visible para los firmantes</strong>. Debido a ello, tres ejecutivos de Bybit aprobaron la operaci\u00f3n creyendo que era leg\u00edtima, mientras el script desviaba los fondos hacia direcciones controladas por los hackers.</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/portfolio/BTC?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/buy?currency=BTC\">COMPRA BITCOIN</a>\n\n\n\n<p>Verichains identific\u00f3 que <strong>el ataque fue cronometrado para coincidir con una transferencia programada</strong>, maximizando el impacto. El c\u00f3digo malicioso se elimin\u00f3 dos minutos despu\u00e9s del robo, intentando borrar evidencias, pero qued\u00f3 registrado en archivos p\u00fablicos como Wayback Machine.</p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Bybit vs. Safe: la batalla por la responsabilidad del hackeo</strong></h2>\n\n\n\n<p>Mientras Bybit sostiene que sus sistemas internos no fueron vulnerados, Safe Wallet atribuye el incidente a una brecha en una sola m\u00e1quina de desarrollo. Ben Zhou, CEO de Bybit, comparti\u00f3 en X los detalles del informe forense, mientras que Safe reconoci\u00f3 que una computadora de desarrollo se vio comprometida permitiendo el hack. Tambi\u00e9n asegur\u00f3 que ha a\u00f1adido medidas de seguridad para eliminar el vector de ataque.</p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img src=\"https://news.bit2me.com/wp-content/uploads/2025/02/Safe-Wallet-Bybit.jpeg\" alt=\"\" class=\"wp-image-47218\"/><figcaption class=\"wp-element-caption\"><strong><em>Fuente: </em></strong><a href=\"https://x.com/safe/status/1894768522720350673\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>X - @safe</em></strong></a></figcaption></figure>\n\n\n\n<p>\u201cLa revisi\u00f3n forense del ataque dirigido por Lazarus en Bybit concluy\u00f3 que este ataque dirigido a la billetera Safe de Bybit se logr\u00f3 a trav\u00e9s de una m\u00e1quina comprometida de un desarrollador de Safe Wallet, lo que result\u00f3 en la propuesta de una transacci\u00f3n maliciosa disfrazada. Lazarus es un grupo de hackers norcoreanos patrocinado por el estado que es bien conocido por sus sofisticados ataques de ingenier\u00eda social contra las credenciales de los desarrolladores, a veces combinados con exploits de d\u00eda cero\u201d, coment\u00f3.</p>\n\n\n\n<a class=\"banner-tofu-courses\" href=\"https://bit2me.com/learn/cursos/blockchain/\">\n <div class=\"courses-img courses-certificado\" >\n <div class=\"certificado-label\"><img src=\"https://academy.bit2me.com/wp-content/uploads/2023/01/icono-certificado.png\" alt=\"icono_verified_bit2me\">Certificado</div>\n <div class=\"courses-img-wrap\">\n <img src=\"https://bit2me.com/learn/wp-content/uploads/2024/11/Portada_curso-Basico_Blockchain-Bit2Me_Academy.jpg\" alt=\"Curso de Blockchain\">\n </div>\n </div>\n <div class=\"courses-content\">\n <p class=\"h3\">Curso de Blockchain</p>\n <span id=\"level-course\" class=\"level-1\">Nivel b\u00e1sico</span>\n <p class=\"courses-description\">Entra en este curso donde te explicamos blockchain de una manera clara, sencilla y concisa para que tengas una idea muy clara de en qu\u00e9 consiste esta nueva tecnolog\u00eda.</p>\n <div class=\"courses-info\">\n <span class=\"courses-price free\">GRATIS</span>\n <span class=\"courses-videos\"><i class=\"b2msf-play-solid\"></i>25 lecciones</span>\n </div>\n <p class=\"button-start\">Empezar ahora</p>\n </div>\n</a>\n\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Lazarus Group: el espectro norcoreano en la sombra</strong></h2>\n\n\n\n<p>Los analistas de ciberseguridad, como ZachXBT, rastrearon los fondos robados hacia una red de billeteras digitales, muchas vinculadas a hackeos previos como los de Phemex y Atomic Wallet. Lazarus Group, financiado por el r\u00e9gimen de Corea del Norte, ha perfeccionado m\u00e9todos para evadir sanciones econ\u00f3micas mediante criptomonedas.</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/referral/invite-and-win?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/invite-and-win\">INVITA Y GANA</a>\n\n\n\n<p>El hackeo a Bybit evidencia un problema sist\u00e9mico en la seguridad de las infraestructuras blockchain: la dependencia de terceros expone a incluso los actores m\u00e1s grandes a riesgos impredecibles. Este lamentable episodio refuerza la necesidad de que las empresas implementen verificaciones multicapa, desde an\u00e1lisis de transacciones hasta una gesti\u00f3n rigurosa de accesos internos.</p>\n\n\n\n<p>Para los usuarios, la lecci\u00f3n es doble: las billeteras multifirma, aunque seguras en teor\u00eda, no son invulnerables si los procesos operativos fallan. Y frente a actores como Lazarus Group, cuya sofisticaci\u00f3n rivaliza con estados naci\u00f3n, la industria debe priorizar la colaboraci\u00f3n sobre la competencia.&nbsp;</p>\n\n\n\n<p><strong><em>La inversi\u00f3n en criptoactivos no est\u00e1 totalmente regulada, puede no ser adecuada para inversores minoristas debido a su alta volatilidad y existe riesgo de perder la totalidad de los importes invertidos.</em></strong></p>\n" }, { "id": "https://news.bit2me.com/?p=47038", "url": "https://news.bit2me.com/bybit-recupera-parte-de-los-fondos-hackeados/", "title": "Bybit recupera parte de los fondos y lanza una recompensa del 10% para los colaboradores", "content_html": "<p>\ud83c\udd95</p>\n<p>Tras el hist\u00f3rico hackeo sufrido el 21 de febrero, Bybit ha logrado recuperar parcialmente los fondos robados. Adem\u00e1s, la plataforma ha anunciado una recompensa equivalente al 10% de los activos recuperados para quienes contribuyan a rastrear y restituir los fondos sustra\u00eddos en el hackeo.\u00a0</p>\n", "content_text": "\ud83c\udd95\nTras el hist\u00f3rico hackeo sufrido el 21 de febrero, Bybit ha logrado recuperar parcialmente los fondos robados. Adem\u00e1s, la plataforma ha anunciado una recompensa equivalente al 10% de los activos recuperados para quienes contribuyan a rastrear y restituir los fondos sustra\u00eddos en el hackeo.\u00a0", "date_published": "2025-02-24T07:00:00+01:00", "date_modified": "2025-02-23T22:04:44+01:00", "authors": [ { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" } ], "author": { "name": "Jose Maldonado", "url": "https://news.bit2me.com/author/yukiteru/", "avatar": "https://secure.gravatar.com/avatar/90d49f98861d5486b9a659fa2c3b6de44accdecc911a82fdb2aef1c9bb99019c?s=512&d=mm&r=g" }, "image": "https://news.bit2me.com/wp-content/uploads/2025/02/Ethereum-4.jpg", "tags": [ "Bybit", "ETH", "Ethereum", "Hype", "Breaking News" ], "summary": "Tras el hist\u00f3rico hackeo sufrido el 21 de febrero, Bybit ha logrado recuperar parcialmente los fondos robados. Adem\u00e1s, la plataforma ha anunciado una recompensa equivalente al 10% de los activos recuperados para quienes contribuyan a rastrear y restituir los fondos sustra\u00eddos en el hackeo.\u00a0", "content": "\n<p><strong><em>Tras el hist\u00f3rico hackeo sufrido el 21 de febrero, Bybit ha logrado recuperar parcialmente los fondos robados. Adem\u00e1s, la plataforma ha anunciado una recompensa equivalente al 10% de los activos recuperados para quienes contribuyan a rastrear y restituir los fondos sustra\u00eddos en el hackeo.&nbsp;</em></strong></p>\n\n\n\n<p>El equipo de mETH Protocol, un protocolo de restaking basado en la Layer 2 de Ethereum, Mantle Network, logr\u00f3 recuperar 15.000 cmETH, valorados en m\u00e1s de $40 millones de d\u00f3lares, actualmente. Adem\u00e1s, Paolo Ardoino, CEO de Tether, inform\u00f3 que su empresa congel\u00f3 $181.000 d\u00f3lares en USDT vinculados a este hack.&nbsp;</p>\n\n\n\n<p>Aunque el hackeo de Bybit ha sido un golpe significativo para la industria cripto, los esfuerzos colectivos para minimizar las p\u00e9rdidas reflejan el crecimiento y madurez de la industria, as\u00ed como la importancia de la colaboraci\u00f3n en la lucha contra las amenazas que desaf\u00edan la seguridad del ecosistema digital.&nbsp;</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/portfolio?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/wallet\">PREPARA TU WALLET</a>\n\n\n\n<p>Por su parte, Bybit ha lanzado un programa de recompensas, ofreciendo el 10% de los fondos recuperados a aquellos que ayuden a rastrear y rescatar los activos robados.</p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>El hackeo de Bybit: Un ataque sin precedentes</strong></h2>\n\n\n\n<p>Como <a href=\"https://news.bit2me.com/bybit-perdio-1400-millones-ataque-invisible\" target=\"_blank\" rel=\"noreferrer noopener\">inform\u00f3</a> este medio, el hackeo de Bybit, ocurrido el 21 de febrero de 2025, se llev\u00f3 a cabo mediante el acceso no autorizado a una billetera fr\u00eda de Ethereum. Las billeteras fr\u00edas, que no est\u00e1n conectadas a internet, suelen ser consideradas las m\u00e1s seguras para almacenar activos digitales. Sin embargo, en este caso, los atacantes lograron manipular una transacci\u00f3n entre la billetera fr\u00eda y la billetera caliente, utilizada para operaciones diarias, desviando los fondos hacia una direcci\u00f3n no identificada.</p>\n\n\n\n<p>El monto total robado se estima en m\u00e1s de $1.400 millones de d\u00f3lares, lo que lo convierte en uno de los hacks m\u00e1s cuantiosos de la historia de las criptomonedas. El ataque gener\u00f3 una gran alarma en la comunidad. Sin embargo, tras el incidente, el CEO de Bybit, Ben Zhou, asegur\u00f3 que la plataforma sigue siendo solvente y que est\u00e1 comprometida con la seguridad de sus usuarios. Adem\u00e1s destac\u00f3 la r\u00e1pida respuesta de la comunidad cripto, que ha sido fundamental para iniciar los procesos de recuperaci\u00f3n.</p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Un esfuerzo colectivo para recuperar los fondos</strong></h3>\n\n\n\n<p>Aunque el hackeo de Bybit fue un golpe significativo, los esfuerzos de recuperaci\u00f3n han sido r\u00e1pidos y efectivos. Uno de los logros m\u00e1s destacados fue la recuperaci\u00f3n de 15.000 cmETH por parte del equipo de mETH Protocol, basado en Mantle. Estos tokens tienen un valor aproximado superior a los $40 millones de d\u00f3lares y fueron rescatados gracias a una colaboraci\u00f3n estrecha con los equipos de SEAL y Mantle.</p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img src=\"https://news.bit2me.com/wp-content/uploads/2025/02/ByBit-43mm.jpeg\" alt=\"\" class=\"wp-image-47039\"/><figcaption class=\"wp-element-caption\"><strong><em>Fuente: </em></strong><a href=\"https://x.com/Mudit__Gupta/status/1893290720603050121\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>X - @Mudit__Gupta</em></strong></a></figcaption></figure>\n\n\n\n<p>Mudit Gupta, director de seguridad de la informaci\u00f3n en Polygon, explic\u00f3 que el equipo identific\u00f3 una brecha en el protocolo, lo que permiti\u00f3 bloquear las transacciones no autorizadas y asegurar los fondos. <strong>\"Vi la posibilidad de recuperaci\u00f3n poco despu\u00e9s del hackeo y SEAL me conect\u00f3 con el equipo de Mantle/mETH, lo que hizo posible la recuperaci\u00f3n\",</strong> declar\u00f3.</p>\n\n\n\n<p>Adem\u00e1s, Gupta confirm\u00f3 que los 15.000 cmETH fueron enviados a una direcci\u00f3n de recuperaci\u00f3n, donde permanecen seguros, descartando algunos rumores que indicaban que los fondos hab\u00edan sido quemados.&nbsp;</p>\n\n\n\n<p>Por otro lado, Paolo Ardoino, CEO de Tether, inform\u00f3 que su empresa congel\u00f3 $181.000 d\u00f3lares en USDT vinculados al hackeo de Bybit. Aunque la cantidad es relativamente peque\u00f1a, Ardoino destac\u00f3 la importancia de estas acciones para limitar las p\u00e9rdidas financieras y demostrar la colaboraci\u00f3n entre las empresas del sector.</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/portfolio/BTC?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/buy?currency=BTC\">COMPRA BITCOIN</a>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>El programa de recompensas de Bybit: Una llamada a la acci\u00f3n</strong></h2>\n\n\n\n<p>Con el fin de acelerar los procesos de recuperaci\u00f3n, Bybit ha lanzado un programa de recompensas que ofrece hasta el 10% de los fondos recuperados a los investigadores de seguridad y organizaciones que ayuden a rastrear y rescatar los activos robados. Este programa busca incentivar la participaci\u00f3n activa de la comunidad y recompensar a los expertos en ciberseguridad y hackers \u00e9ticos que colaboren .</p>\n\n\n\n<p>Ben Zhou, CEO de Bybit, explic\u00f3 que la iniciativa busca recompensar oficialmente a la comunidad que ha prestado su experiencia, conocimiento y apoyo para resolver la situaci\u00f3n. Incluso dijo que es aplicable para aquellos que brinden consejos \u00fatiles que permitan rastrear los fondos.</p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img src=\"https://news.bit2me.com/wp-content/uploads/2025/02/Bybit-recompensas.jpeg\" alt=\"\" class=\"wp-image-47040\"/><figcaption class=\"wp-element-caption\"><strong><em>Fuente: </em></strong><a href=\"https://x.com/benbybit/status/1893329542154015175\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>X - @benbybit</em></strong></a></figcaption></figure>\n\n\n\n<p>El programa de recompensas ha recibido un gran apoyo desde su anuncio. Expertos en seguridad y organizaciones de todo el mundo est\u00e1n colaborando para rastrear los fondos robados y <strong>evitar que los atacantes los blanqueen a trav\u00e9s de mixers de criptomonedas, como eXch</strong>, una plataforma descentralizada que dificulta el seguimiento de los activos.</p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Los retos pendientes en la recuperaci\u00f3n total</strong></h2>\n\n\n\n<p>Aunque ya se han recuperado m\u00e1s de $40 millones de d\u00f3lares, el camino hacia la recuperaci\u00f3n total de los $1.400 millones de d\u00f3lares robados es complejo. Los atacantes han comenzado a mover los fondos sustra\u00eddos a trav\u00e9s de plataformas descentralizadas, lo que dificulta su rastreo.</p>\n\n\n\n<p>Seg\u00fan los \u00faltimos <a href=\"https://x.com/vxdb/status/1893373653129003043\" target=\"_blank\" rel=\"noreferrer noopener\">informes</a>, la plataforma eXch ha experimentado un aumento anormal en el volumen de ETH procesado al d\u00eda, lo que sugiere que los hackers de Bybit est\u00e1n utilizando esta plataforma para ocultar el origen de los fondos.\u00a0</p>\n\n\n\n<p>Sin embargo, <strong>los desarrolladores de eXch se han negado a colaborar con Bybit</strong> para congelar los fondos que se est\u00e1n moviendo a trav\u00e9s de su plataforma, citando conflictos anteriores sobre su reputaci\u00f3n y la posible p\u00e9rdida de confianza de sus usuarios.</p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-large\"><img src=\"https://news.bit2me.com/wp-content/uploads/2025/02/Bybit-eXch-1024x636.jpeg\" alt=\"\" class=\"wp-image-47041\"/></figure>\n\n\n\n<p>A pesar de la negativa de este DEX, la criptocomunidad en general ha demostrado una capacidad \u00fanica para unirse frente a las adversidades. La recuperaci\u00f3n de m\u00e1s de $40 millones de d\u00f3lares por parte de mETH Protocol, as\u00ed como la participaci\u00f3n de expertos y organizaciones, refleja los esfuerzos colectivos para minimizar las p\u00e9rdidas.</p>\n\n\n\n<a class=\"text-link-data-deeplink\" href=\"https://app.bit2me.com/portfolio/ETH?utm_source=news&utm_medium=contents&utm_campaign=nuevosbotones&mkt_kind=brand\" data-deeplink=\"appbit2me://wallet.bit2me.com/buy?currency=ETH\">COMPRA ETHEREUM</a>\n\n\n\n<p>El programa de recompensas lanzado por Bybit no solo busca recuperar los fondos robados, sino tambi\u00e9n enviar un mensaje claro sobre la colaboraci\u00f3n y la transparencia como elementos fundamentales para combatir las amenazas en el mundo digital. Aunque el camino hacia la recuperaci\u00f3n total ser\u00e1 largo, los primeros pasos dan cuenta de una comunidad m\u00e1s fuerte y unida que nunca.</p>\n\n\n\n<p><strong><em>La inversi\u00f3n en criptoactivos no est\u00e1 totalmente regulada, puede no ser adecuada para inversores minoristas debido a su alta volatilidad y existe riesgo de perder la totalidad de los importes invertidos.</em></strong></p>\n" } ]
}