El FBI ha identificado al grupo de hackers norcoreano Lazarus como responsable del robo de 1.500 millones de dólares en criptomonedas de la plataforma Bybit, en lo que constituye el mayor hackeo de activos digitales jamás registrado.
Hackers vinculados al régimen de Kim Jong-un
Según confirmó la agencia federal estadounidense este miércoles, la organización cibernética TraderTraitor, más conocida como Lazarus Group, ejecutó el ataque y ya ha comenzado a convertir parte de los fondos sustraídos en Bitcoin y otras criptomonedas, distribuyéndolos en miles de direcciones a través de múltiples blockchains.
«Se espera que estos activos sean lavados aún más y, eventualmente, convertidos en moneda fiduciaria», advirtió el FBI en su comunicado oficial.
El grupo Lazarus, vinculado al gobierno norcoreano, ganó notoriedad hace una década cuando fue acusado de hackear Sony Pictures en represalia por la película «The Interview», que satirizaba al líder norcoreano Kim Jong-un. Según informes militares estadounidenses, Corea del Norte dispone de una unidad de guerra cibernética denominada Bureau 121, integrada por 6.000 agentes que operan desde varios países.
El ataque a Bybit: un hackeo sin precedentes
El exchange de criptomonedas Bybit, con sede en Dubái, confirmó días atrás que una de sus billeteras frías (almacenamiento offline) de Ethereum (ETH) había sido comprometida, resultando en la pérdida de aproximadamente 1.460 millones de dólares en activos.
Ben Zhou, director ejecutivo de la plataforma, explicó que el atacante logró «falsificar la interfaz de firma de una transacción», manipulando el código subyacente de una transferencia entre dos billeteras de Bybit. «El atacante logró tomar el control de la billetera fría de ETH afectada y transferir sus fondos a una dirección no identificada», detalló Zhou en un comunicado publicado en X.
Este incidente supera ampliamente los 611 millones de dólares sustraídos de Poly Network en 2021, que hasta ahora ostentaba el récord del mayor robo criptográfico.
Impacto y reacciones del mercado
A pesar de la magnitud del ataque, Bybit ha asegurado que «todos los fondos de los clientes están seguros y nuestras operaciones continúan sin interrupciones». Zhou también garantizó que la empresa podrá cubrir completamente la pérdida, que representa aproximadamente el 9% de sus activos totales.
Los analistas de Arkham Intelligence confirmaron que unos 1.400 millones de dólares comenzaron a moverse a nuevas direcciones, y que ya se vendieron 200 millones de dólares en un derivado de Ethereum.
Tras conocerse la noticia, el precio de Ether (ETH) experimentó una caída de hasta un 5%, aunque logró recuperarse al final de la jornada. El USDe de Ethena Labs, un token que actúa como «dólar sintético», perdió momentáneamente su paridad con el dólar, cotizando a 98 centavos.
Bybit, uno de los mayores exchanges de criptomonedas del mundo, manejaba antes del ataque un volumen diario de operaciones superior a 36.000 millones de dólares y activos por 16.200 millones.
Las autoridades estadounidenses han reiterado que Corea del Norte continúa utilizando el cibercrimen como fuente de financiación para su régimen, incluyendo sus programas nucleares y de misiles.