Lazarus Group Vinculado a Hackeos de Bybit y Phemex: Fondos Consolidados en una Sola Billetera

Hackeo a Bybit y Phemex: Investigaciones Revelan una Conexión Crítica
Las últimas pruebas on-chain han revelado que el grupo de hackers norcoreano Lazarus Group está detrás del hackeo de 1.400 millones de dólares a Bybit y del ataque de 29 millones de dólares a Phemex.
El hallazgo clave: los ciberdelincuentes han mezclado los fondos robados en una única billetera, conectando directamente ambos incidentes, según el analista blockchain ZachXBT
El Robo Más Grande en la Historia de las Criptomonedas
El ataque al exchange Bybit, ocurrido el 21 de febrero, se convirtió en el mayor robo de criptomonedas jamás registrado. Los atacantes lograron sustraer Ether en staking líquido (stETH), Mantle Staked ETH (mETH) y otros tokens ERC-20.
Cantidad robada: 1.400 millones de dólares
Impacto global: Más de la mitad de los 2.300 millones de dólares robados en hackeos cripto durante 2024
¿Cómo se Rastreó a Lazarus Group?
Los investigadores de Arkham Intelligence y ZachXBT siguieron los movimientos de los fondos en la blockchain y detectaron una conexión con los hackers de Lazarus Group.
“Lazarus Group acaba de conectar el hackeo de Bybit con el hackeo de Phemex directamente on-chain al mezclar fondos de la dirección de robo inicial de ambos incidentes”, explicó ZachXBT en una publicación en X (Twitter) el 22 de febrero.
Detalles del hackeo a Phemex:
Fecha: Enero 2024
Fondos robados: 29 millones de dólares
Método: Más de 125 transacciones en 11 redes blockchain
Destino: Conversión a Ether (ETH) a través de Tornado Cash, dificultando su rastreo
El Modus Operandi del Ataque
Según Meir Dolev, cofundador de Cyvers, el hackeo guarda similitudes con los ataques a WazirX (230M) y Radiant Capital (58M).
¿Cómo lo hicieron?
Los atacantes comprometieron la billetera fría multisig de Ethereum de Bybit mediante una transacción engañosa, haciendo que los firmantes aprobaran sin saberlo un cambio malicioso en la lógica del contrato inteligente.
“Esto permitió al hacker tomar control de la billetera fría y transferir todo el ETH a una dirección desconocida”, explicó Dolev a Cointelegraph.
Corea del Norte y su Impacto en la Industria Cripto
Lazarus Group ha estado detrás de algunos de los mayores ataques a la industria cripto:
Hackeo de Ronin Network (Axie Infinity) – 600 millones de dólares
Hackeo de WazirX – 230 millones de dólares
Hackeo de Radiant Capital – 58 millones de dólares
Cifras alarmantes:
En 2024, los hackers norcoreanos han robado 1.340 millones de dólares en 47 ataques.
Esto representa el 61% de todas las criptomonedas robadas este año.
Advertencia global: Estados Unidos, Japón y Corea del Sur han emitido un comunicado alertando sobre la creciente amenaza de los hackers norcoreanos en la industria cripto.
