¿Qué enseñanzas deja el hackeo de Bybit por 1,5 mil millones de dólares en materia de seguridad para los exchanges de criptomonedas?

2025-12-04 08:51:56
Blockchain
Ecosistema cripto
Perspectivas cripto (Crypto Insights)
DeFi
Web 3.0
Valoración del artículo : 3.3
0 valoraciones
Descubra las lecciones clave de seguridad del hackeo de 1,5 mil millones de dólares en Bybit, resultado de un ataque a la cadena de suministro en el front-end de Safe. Comprenda cómo Lazarus Group revela vulnerabilidades en la seguridad de wallets multifirma y destaca los riesgos derivados de componentes centralizados dentro de sistemas descentralizados. Conozca estrategias que permiten a los líderes corporativos y expertos en seguridad prevenir incidentes similares, fortalecer la protección y la gestión de riesgos, y diseñar respuestas de emergencia y estrategias de seguridad robustas.
¿Qué enseñanzas deja el hackeo de Bybit por 1,5 mil millones de dólares en materia de seguridad para los exchanges de criptomonedas?

Un ataque a la cadena de suministro en la interfaz de Safe provocó el robo de 1,5 mil millones de dólares en Bybit

En febrero de 2025, Bybit sufrió una brecha de seguridad devastadora que resultó en el robo de 1,5 mil millones de dólares, el mayor atraco de criptomonedas registrado. El ataque explotó una vulnerabilidad en la cadena de suministro dirigida a la infraestructura de monederos multifirma de Safe utilizada para aprobar transacciones.

Los atacantes alteraron el proceso de aprobación de transacciones de Bybit al comprometer la interfaz de Safe{Wallet}. El protocolo de seguridad de Bybit exigía al menos tres firmantes autorizados para validar las operaciones antes de ejecutarlas. Sin embargo, los atacantes interceptaron el flujo de aprobación, presentando datos falsificados que parecían transacciones rutinarias pero que, en realidad, transferían el control del contrato inteligente del monedero frío a los actores maliciosos.

Al revisar y aprobar lo que parecía una transferencia interna estándar, los firmantes autorizaron sin saberlo la toma del monedero. Los atacantes reemplazaron la firma manipulada por los datos originales antes de compartir la transacción con los firmantes restantes, explotando la brecha de autenticación del Safe Transaction Service.

Tras el incidente, firmas especializadas en análisis blockchain como Elliptic y Arkham Intelligence rastrearon los fondos robados a través de múltiples cuentas. El grupo Lazarus, sospechoso de orquestar el robo, empleó técnicas avanzadas de lavado de activos, intercambiando los tokens robados en exchanges descentralizados y distribuyendo los fondos en más de 50 monederos distintos. En pocas semanas, los atacantes lograron convertir aproximadamente 300 millones de dólares en activos irrecuperables, demostrando la velocidad y eficiencia de las operaciones modernas de lavado de criptomonedas.

Lazarus Group explotó vulnerabilidades en la seguridad de monederos multifirma

La brecha de febrero de 2025 en Bybit reveló vulnerabilidades críticas en la seguridad de los monederos multifirma que desafían los supuestos tradicionales del sector. Lazarus Group eludió la aparente protección de los monederos fríos multifirma mediante sofisticados ataques de manipulación de la cadena de suministro y de la interfaz de usuario. En vez de atacar la arquitectura criptográfica subyacente, engañaron a los firmantes para autorizar transacciones fraudulentas, explotando la capa humana como el punto más débil de la cadena de seguridad.

Investigadores de Check Point Security Technologies identificaron esto como "una nueva fase en los métodos de ataque", demostrando que ni los contratos inteligentes robustos ni las protecciones multifirma son suficientes si los firmantes pueden ser víctimas de ingeniería social. El robo de 1,5 mil millones de dólares en Bybit superó el total documentado de robos de criptomonedas por parte de Corea del Norte, unos 800 millones de dólares en 2024, según TRM Labs. Tras el robo inicial, Lazarus Group convirtió al menos 300 millones de dólares en fondos irrecuperables en sólo dos semanas, utilizando exchanges descentralizados y fragmentando los monederos en más de 50 direcciones para ocultar el rastro de las transacciones. Este incidente redefinió las vulnerabilidades en la seguridad de las criptomonedas, desplazando el enfoque de la infraestructura técnica a los procesos de autenticación humana como principal superficie de ataque que requiere protocolos de protección reforzados.

El incidente pone de manifiesto los riesgos de los componentes centralizados en los sistemas descentralizados

Contenido

El desplome de Bitcoin en 2025, que provocó una caída de 45 751 dólares y generó liquidaciones por 19 mil millones de dólares, evidenció vulnerabilidades críticas en los sistemas descentralizados que dependen de infraestructura centralizada. El ciberataque a WazirX demostró cómo los puntos únicos de fallo pueden comprometer la seguridad de la red, lo que llevó al exchange a solicitar protección por moratoria en Singapur.

Los componentes centralizados dentro de ecosistemas que aparentan ser descentralizados (como claves de administración, redes de oráculos e infraestructura DNS) generan riesgos de gobernanza y seguridad que afectan la resiliencia del sistema. Estas dependencias se reflejan en tres principales vectores de vulnerabilidad. Las claves de administración concentran la autoridad de control, permitiendo modificaciones de protocolo sin consenso distribuido. Los sistemas de oráculos, que conectan redes blockchain con información del mundo real, siguen siendo susceptibles de manipulación si los operan pocas entidades. La infraestructura DNS y el hosting de la interfaz, pese a la tendencia hacia la descentralización, aún constituyen superficies de ataque potenciales.

Los casos prácticos muestran consecuencias tangibles de estas dependencias arquitectónicas. Iron Finance y Terminal Finance sufrieron fallos catastróficos relacionados con la dependencia de infraestructura blockchain centralizada y lanzamientos tardíos de mainnet, lo que resultó en grandes pérdidas para los usuarios y un deterioro de la confianza en el mercado. Además, ataques relevantes como el exploit de 120 millones de dólares en Balancer provocaron caídas de dos dígitos en el valor total bloqueado (TVL) de redes blockchain principales como Ethereum y Solana.

Los monederos multifirma y los contratos inteligentes actualizables ofrecen una mitigación parcial, aunque añaden complejidad operativa. La verdadera descentralización requiere eliminar arquitectónicamente las dependencias centralizadas, no sólo distribuir tokens de confianza entre unos pocos actores.

Preguntas frecuentes

¿Qué es bibi coin?

BIBI es una criptomoneda Web3 desarrollada sobre la blockchain de Solana, que permite transacciones rápidas y de bajo coste en el ecosistema de finanzas descentralizadas.

¿Qué es la meme coin de Trump?

La meme coin de Trump, $MAGA, es un token de Ethereum que fusiona la cultura de los memes con la marca de Donald Trump. Se lanzó antes del token oficial TRUMP en 2025. Sus creadores permanecen desconocidos.

¿Cuánto vale 1000 bee coin?

Al 4 de diciembre de 2025, 1000 bee coins tienen un valor aproximado de 161,93 dólares estadounidenses, según las cotizaciones y previsiones actuales del mercado.

¿Cómo comprar bibi coin?

Seleccione un exchange de criptomonedas fiable, deposite fondos y adquiera BIBI. Utilice un monedero no custodial para reforzar la seguridad.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
Artículos relacionados
USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

En 2025, la moneda estable USDC domina el mercado de criptomonedas con una capitalización de mercado que supera los 60 mil millones de USD. Como puente que conecta las finanzas tradicionales y la economía digital, ¿cómo opera USDC? ¿Qué ventajas tiene en comparación con otras monedas estables? En el ecosistema Web3, ¿qué tan extensa es la aplicación de USDC? Este artículo profundizará en el estado actual, las ventajas y el papel clave de USDC en el futuro de las finanzas digitales.
2025-08-14 05:10:31
¿Cómo es DeFi diferente de Bitcoin?

¿Cómo es DeFi diferente de Bitcoin?

En 2025, el debate DeFi vs Bitcoin ha alcanzado nuevas alturas. A medida que las finanzas descentralizadas dan forma al panorama criptográfico, comprender cómo funciona DeFi y sus ventajas sobre Bitcoin es crucial. Esta comparación revela el futuro de ambas tecnologías, explorando sus roles en evolución en el ecosistema financiero y su impacto potencial en inversores e instituciones por igual.
2025-08-14 05:20:32
Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

En el mundo de las criptomonedas de 2025, Tether USDT sigue siendo una estrella brillante. Como una stablecoin líder, USDT juega un papel clave en el ecosistema Web3. Este artículo profundizará en el mecanismo de funcionamiento de USDT, comparaciones con otras stablecoins, y cómo comprar y usar USDT en la plataforma Gate, ayudándote a comprender completamente el encanto de este activo digital.
2025-08-14 05:18:24
¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

Se espera que la capitalización de mercado de USDC experimente un crecimiento explosivo en 2025, alcanzando $61.7 mil millones y representando el 1.78% del mercado de monedas estables. Como un componente importante del ecosistema Web3, la oferta circulante de USDC supera los 6.16 mil millones de monedas, y su capitalización de mercado muestra una fuerte tendencia ascendente en comparación con otras monedas estables. Este artículo profundiza en los factores que impulsan el crecimiento de la capitalización de mercado de USDC y explora su posición significativa en el mercado de criptomonedas.
2025-08-14 05:20:18
Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

El ecosistema DeFi experimentó una prosperidad sin precedentes en 2025, con un valor de mercado que superó los $5.2 mil millones. La profunda integración de las aplicaciones de finanzas descentralizadas con Web3 ha impulsado un rápido crecimiento de la industria. Desde la minería de liquidez DeFi hasta la interoperabilidad entre cadenas, las innovaciones abundan. Sin embargo, no se pueden ignorar los desafíos de gestión de riesgos que acompañan. Este artículo profundizará en las últimas tendencias de desarrollo de DeFi y su impacto.
2025-08-14 04:55:36
¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

Las Finanzas descentralizadas (DeFi) han revolucionado el panorama financiero en 2025, ofreciendo soluciones innovadoras que desafían la banca tradicional. Con el mercado global de DeFi alcanzando los $26.81 mil millones, plataformas como Aave y Uniswap están dando forma a la forma en que interactuamos con el dinero. Descubre los beneficios, riesgos y actores principales en este ecosistema transformador que está cerrando la brecha entre las finanzas descentralizadas y tradicionales.
2025-08-14 05:02:20
Recomendado para ti
Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

El FOMC mantuvo la tasa de referencia en el rango del 3,50 % al 3,75 %, con un voto disidente a favor de un recorte, lo que refleja una divergencia interna inicial. Jerome Powell subrayó la alta incertidumbre geopolítica en Oriente Medio y afirmó que la Fed continúa guiándose por los datos y permanece abierta a ajustes en su política monetaria.
2026-03-23 11:04:21
Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

En febrero, las nóminas no agrícolas de Estados Unidos registraron un descenso significativo, debido en parte a distorsiones estadísticas y factores externos de carácter temporal.
2026-03-09 16:14:07
Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

El incremento de las tensiones geopolíticas vinculadas a Irán está provocando riesgos importantes para el comercio internacional, entre los cuales destacan: interrupciones en las cadenas de suministro, aumento de los precios de materias primas y modificaciones en la asignación global de capital.
2026-03-02 23:20:41
Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

El Tribunal Supremo de Estados Unidos ha declarado ilegales los aranceles de la era Trump, lo que podría generar reembolsos que favorezcan el crecimiento económico nominal en el corto plazo.
2026-02-24 06:42:31
Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Es poco probable que la iniciativa de reducción del balance vinculada a Kevin Warsh se lleve a cabo en el corto plazo, aunque se mantienen posibles alternativas para el mediano y largo plazo.
2026-02-09 20:15:46
Qué es AIX9: guía completa de la próxima generación de soluciones informáticas empresariales

Qué es AIX9: guía completa de la próxima generación de soluciones informáticas empresariales

Descubre AIX9 (AthenaX9), un agente CFO avanzado basado en inteligencia artificial que transforma el análisis DeFi y la inteligencia financiera para instituciones. Explora información en tiempo real sobre blockchain, desempeño del mercado y las opciones de trading disponibles en Gate.
2026-02-09 01:18:46