Bybit demanda a Corea del Norte por el hackeo de 1.5 mil millones de dólares de Lazarus

ETH
BTC
LINK
SUI
TON
UNI
USDC
Grupo LazarusCongelación de ActivosCorea del NorteRecuperacióndemandahack
2026-08-07Fuente: crypto.news
Bybit demanda a Corea del Norte por el hackeo de 1.5 mil millones de dólares de Lazarus

Bybit ha demandado a Corea del Norte, a su agencia de inteligencia y al Grupo Lazarus en un tribunal federal de EE. UU., mientras el exchange busca recuperar activos robados en el récord de hackeo cripto de 1.5 mil millones de dólares.

Resumen

  • Bybit presentó su caso contra Corea del Norte, el RGB y el Grupo Lazarus en Washington, D.C.
  • Un juez federal emitió una orden judicial preliminar que congela ciertos activos robados en poder de acusados no identificados.
  • El FBI atribuyó previamente el ataque de febrero de 2025 de 1.5 mil millones de dólares a actores norcoreanos.
  • Bybit dijo que el caso civil sigue siendo separado de las investigaciones penales en curso en EE. UU..

Bybit lleva al Grupo Lazarus a un tribunal de EE. UU.

Bybit presentó la demanda civil en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia, nombrando a la República Popular Democrática de Corea, a su agencia de inteligencia Oficina General de Reconocimiento y al Grupo Lazarus como acusados.

El caso se refiere a la brecha del 21 de febrero de 2025 que drenó más de 400,000 Ether (ETH) y Ether en staking del exchange con sede en Dubái. Los activos estaban valorados en aproximadamente 1.5 mil millones de dólares en ese momento, lo que convierte al incidente en el mayor robo de criptomonedas registrado.

El FBI atribuyó el ataque a Corea del Norte poco después de la brecha. Las autoridades de EE. UU. rastrean a los actores involucrados bajo el nombre TraderTraitor e instaron a los exchanges, validadores y empresas de blockchain a bloquear transacciones conectadas con las direcciones identificadas en la operación de lavado.

El cofundador y CEO de Bybit, Ben Zhou, dijo que el exchange había trabajado con investigadores, reguladores, otras plataformas de trading y agencias de aplicación de la ley desde el ataque.

"Nuestro enfoque nunca ha cambiado: proteger a nuestros usuarios primero, recuperar lo que podamos y asegurarnos de que las personas detrás de estos ataques rindan cuentas", dijo Zhou.

Tribunal congela activos vinculados al hackeo de Bybit

Junto con la demanda, Bybit obtuvo una orden judicial preliminar que cubre ciertos activos robados en poder de individuos y entidades no identificados enumerados como acusados John Doe.

La orden impide que esos acusados transfieran, vendan o dispongan de otra manera de los activos identificados mientras continúa el litigio. Una orden judicial preliminar preserva la propiedad durante un caso, pero no representa un fallo final sobre responsabilidad o propiedad.

Bybit dijo que buscaría más medidas a medida que avance la demanda. La empresa está llevando a cabo la reclamación civil por separado de las investigaciones penales que realizan las agencias de aplicación de la ley de EE. UU.

La orden le da a Bybit otra vía para perseguir los fondos robados después de meses de depender del rastreo de blockchain, congelaciones voluntarias por parte de participantes de la industria y un programa de recompensas por información que conduzca a recuperaciones.

Los fondos robados se volvieron más difíciles de rastrear

Crypto.news informó en marzo de 2025 que el 88.87% de los fondos robados seguían siendo rastreables, mientras que el 7.59% se habían oscurecido y el 3.54% habían sido congelados.

La proporción rastreable disminuyó más tarde cuando los atacantes convirtieron los activos en Bitcoin y los dispersaron en miles de billeteras. Para abril de 2025, Zhou dijo que el 27.6% de los fondos robados ya no podían ser rastreados.

Las billeteras vinculadas a Lazarus utilizaron servicios que incluyen protocolos de cadena cruzada y mezcladores de criptomonedas para hacer que el rastro de transacciones fuera más difícil de seguir. Bybit ofreció previamente recompensas a plataformas e investigadores que ayudaran a identificar o congelar los fondos.

El exchange también cubrió el déficit después del ataque mediante compras de Ether, préstamos y depósitos de contrapartes de la industria, lo que le permitió continuar procesando los retiros de los clientes.

La demanda se suma a la acción de EE. UU. contra los hackers norcoreanos

El caso le da a Bybit acceso a un proceso civil de EE. UU. mientras las agencias federales continúan investigando las operaciones cripto de Corea del Norte. Cualquier recuperación dependerá de si los acusados, exchanges o custodios que controlan los activos identificados cumplen con la orden judicial.

Los grupos norcoreanos robaron un estimado de $2.02 mil millones en criptomonedas durante 2025, según datos de Chainalysis previamente cubiertos por crypto.news. El ataque a Bybit representó la mayor parte de esa cantidad y elevó el robo acumulado estimado de criptomonedas del país a aproximadamente $6.75 mil millones.

La amenaza continuó en 2026. Como informó crypto.news, los ataques vinculados a Lazarus supuestamente drenaron otros $577 millones de Drift Protocol y KelpDAO en abril.

El siguiente paso de Bybit será buscar una reparación permanente e intentar recuperar los activos cubiertos por la orden judicial. El tribunal aún no ha emitido un fallo final en el caso civil.