En resumen

  • Bybit ha demandado a Corea del Norte, a su Oficina General de Reconocimiento y al Grupo Lazarus en un tribunal federal de EE. UU. por el robo de 1.500 millones de dólares del exchange en febrero de 2025.
  • Un juez concedió una orden judicial preliminar que congela los activos robados identificados y consideró que Bybit probablemente tenga éxito en el fondo del asunto, según el exchange.
  • Se han recuperado unos 48 millones de dólares y se han congelado 31 millones en más de 28 exchanges y custodios.

El exchange de criptomonedas Bybit ha presentado una demanda civil contra Corea del Norte por el robo de 1.500 millones de dólares del exchange en febrero de 2025, y ha obtenido una orden judicial que congela los activos robados que los investigadores han identificado.

La demanda, presentada en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia, nombra a la República Popular Democrática de Corea, a su Oficina General de Reconocimiento y al Grupo Lazarus, el grupo de hackers vinculado al estado que las autoridades estadounidenses culpan por el ataque. Individuos y entidades no identificados que poseen o mueven los fondos son nombrados como demandados John Doe.

Un juez concedió una orden judicial preliminar que prohíbe la transferencia o disipación de los activos identificados mientras el caso continúa, y consideró que Bybit probablemente tenga éxito en el fondo del asunto, dijo el exchange el viernes. Al conceder una orden de restricción temporal anterior, el tribunal caracterizó el robo como uno de los más grandes que la industria haya visto.

"Fue un ataque a la confianza en nuestra industria", dijo el cofundador y CEO de la firma, Ben Zhou, en un comunicado el jueves, añadiendo que Bybit había trabajado con investigadores, exchanges, reguladores y fuerzas del orden antes de recurrir a los tribunales.

Bybit dijo que alrededor de 48,4 millones de dólares han sido recuperados y aproximadamente 30,5 millones congelados en más de 28 exchanges y custodios, lo que en conjunto asciende a aproximadamente el 5% de lo que fue robado.

A dónde fue el dinero

Los atacantes drenaron aproximadamente 500.000 ETH de una billetera fría de Bybit en febrero de 2025, después de manipular una interfaz de firma que mostraba a los aprobadores la dirección de destino correcta mientras alteraba la lógica subyacente de la billetera. Zhou dijo en ese momento que el exchange era solvente y podía cubrir la pérdida.

Para abril, Zhou dijo que alrededor del 69% de los fondos permanecían rastreables, el 28% se había vuelto oscuro y el 4% había sido congelado, con la mayor parte del Ethereum robado convertido a Bitcoin a través de Thorchain y pasado por mezcladores como Wasabi, Tornado Cash y Railgun. En junio, las autoridades griegas rastrearon una parte del dinero hasta una billetera en un exchange nacional y emitieron una orden de incautación.