El drama del fin de semana de Bybit: Cómo se compara con los mayores exploits de criptomonedas de la historia

El reciente hackeo de Bybit acaba de enviar ondas de choque a través del mundo de las criptomonedas. Un jugador importante en el mundo de los exchanges acaba de ser golpeado, y los números no se ven bien. Los datos de DefiLlama, junto con otros analistas del mercado de criptomonedas, sugieren que es actualmente el hackeo de criptomonedas más grande de la historia.

¿Recuerdas Mt. Gox, el desastre de 2014 que se tragó 850,000 BTC? ¿O el ataque de Ronin Bridge, donde los hackers se llevaron $625 millones? Esos eventos remodelaron la seguridad de criptomonedas para siempre.
Entonces, ¿dónde se posiciona el hackeo de Bybit? Si las pérdidas llegan a miles de millones, podría clasificarse entre los peores. Pero más allá de los números, la verdadera pregunta es—¿sigue patrones antiguos o estamos ante un nuevo tipo de vulnerabilidad?
Descripción general del hackeo de Bybit
Este exploit de criptomonedas no fue solo otra historia de exchange hackeado—fue una brecha calculada que golpeó a uno de los grandes actores del cripto, exponiendo profundas vulnerabilidades en la seguridad de carteras frías.
1. Objetivo y cronología
Los hackers se dirigieron directamente a la cartera fría de Ethereum del exchange Bybit, que se suponía debería estar desconectada por seguridad. Alrededor de las 10 a.m. EST del 21 de febrero, el investigador de blockchain ZachXBT detectó salidas sospechosas—más de $1.46 billion en ETH—disparando alarmas en toda la industria.
2. Método de ataque
El exploit no fue fuerza bruta; fue un engaño de alto nivel. Así es como lo lograron:
- Exploit de Multisig: Los atacantes manipularon el sistema de multi-firma de Bybit, filtrándose una transacción "enmascarada" que parecía legítima.
- Trampa de interfaz: La interfaz mostraba transacciones vinculadas a Safe (una herramienta de cartera confiable), pero la lógica subyacente del contrato inteligente fue alterada con código malicioso.
- Total extraído: La brecha drenó 401,347 ETH (~$1.12B), junto con stETH, cmETH y mETH, llevando la pérdida total más allá de $1.4 mil millones.
3. Respuesta inmediata y solvencia
El CEO de Bybit, Ben Zhou, confirmó el hackeo de criptomonedas en vivo en X, mientras el mercado reaccionaba rápidamente. Los precios de ETH bajaron más del 3%, y las solicitudes de retiro en Bybit superaron las 350,000 mientras los usuarios se apresuraban a asegurar sus fondos.
A pesar del caos, el exchange Bybit mantuvo su posición, citando $20 mil millones en activos bajo administración y respaldo de fondos de cliente 1:1 para tranquilizar a los usuarios. El exchange aseguró rápidamente préstamos puente cubriendo el 80% de la pérdida, previniendo una gran recompra de ETH que hubiera sacudido aún más el mercado. Los retiros han reanudado operaciones normales.
4. Investigación y repercusiones
Los fondos robados se dispersaron en más de 40 carteras, con investigadores rastreando movimientos. Las primeras señales apuntan al Grupo Lazarus de Corea del Norte, reforzando las preocupaciones sobre ataques de criptomonedas patrocinados por el Estado.
Hackeos históricos de criptomonedas: Resúmenes rápidos
Los hackeos de criptomonedas no son nuevos, pero algunos se destacan por su escala e impacto. Aquí hay un resumen rápido de cinco de las brechas más grandes de la historia, cada una ofreciendo una lección sobre fallas de seguridad.
1. Hackeo de Ronin Network (marzo de 2022)
- Cantidad robada: ~$625 millones (ETH + USDC).
- Cómo sucedió: Los hackers comprometieron las claves de nodos validadores utilizando ataques de phishing, permitiéndoles aprobar transacciones masivas.
- Consecuencias: El ataque fue vinculado al Grupo Lazarus de Corea del Norte, pero solo se recuperó una fracción de los fondos. Axie Infinity, que deprendía de Ronin, tuvo que recaudar capital para compensar a los usuarios.
2. Hackeo de Poly Network (agosto de 2021)
- Cantidad robada: ~$611 millones en múltiples blockchains.
- Cómo sucedió: Un hacker explotó una falla de lógica en un contrato inteligente, permitiéndole mover fondos entre redes.
- Resultado: Sorprendentemente, el atacante devolvió la mayoría de los fondos, afirmando que fue una operación de white-hat para exponer vulnerabilidades. Aun así, el incidente expuso los riesgos de la interoperabilidad entre cadenas.
3. Hackeo de BNB Chain (octubre de 2022)
- Cantidad robada: ~$568 millones (2 millones de BNB).
- Cómo sucedió: Los hackers encontraron un bug en el contrato inteligente del puente entre cadenas, permitiéndoles acuñar BNB falso y retirar fondos.
- Consecuencias: Binance congeló temporalmente la blockchain, deteniendo robos adicionales. Sin embargo, aproximadamente $100 millones ya habían sido trasladados fuera de la cadena, haciendo la recuperación imposible.
4. Hackeo de Coincheck (enero de 2018)
- Cantidad robada: ~$534 millones en tokens NEM.
- Cómo sucedió: Los atacantes utilizaron phishing y malware para penetrar una cartera activa sin seguridad de multi-firma.
- Respuesta: Coincheck reembolsó completamente a los usuarios, pero el ataque llevó a regulaciones más estrictas sobre exchanges en Japón.
5. Hackeo de Mt. Gox (2014)
- Cantidad robada: ~$473 millones en ese momento (850,000 BTC).
- Cómo sucedió: BTC estaba drenándose de carteras activas durante años, pero la seguridad deficiente y la mala gestión interna permitieron que el robo pasara desapercibido.
- Impacto: Mt. Gox colapsó, el precio de BTC se desplomó, y los acreedores aún están siendo reembolsados—más de una década después.
¿Dónde se clasifica el hackeo del exchange Bybit?
Los hackeos de criptomonedas vienen en todas formas y tamaños, pero el hackeo de Bybit no es solo otra brecha—es ahora uno de los mayores hackeos de exchange de criptomonedas jamás registrados. Desglosemos cómo se compara con incidentes anteriores importantes.
Escala: El más grande hasta ahora
- Con $1.4 mil millones, el hackeo de Bybit supera a Ronin ($625M) y Poly Network ($611M) en pérdidas totales.
- Ahora se clasifica como el evento más grande de exchange de criptomonedas hackeado de la historia, colocándolo en una liga propia.
Método de ataque: Exploit de nivel siguiente
- A diferencia de Ronin (robo de clave privada) o Poly Network (bug de contrato inteligente), el hackeo de Bybit implicó un exploit de multi-firma usando una transacción "enmascarada".
- El ataque engañó al sistema de Bybit para que aprobara transacciones maliciosas, mostrando cómo las tácticas de hackers están evolucionando más allá de phishing tradicional y fallas de contrato.
Tipo de objetivo: Exchanges vs. Puentes
- Bybit y Coincheck eran exchanges centralizados (CEXs), significando que los hackers apuntaban a su infraestructura de cartera.
- Ronin, Poly y BNB Chain involucraban puentes DeFi /entre cadenas, donde las vulnerabilidades en contratos inteligentes permitieron robos a gran escala.
- Esto muestra que ninguna parte del ecosistema de criptomonedas—CEXs, DeFi o puentes—es completamente segura de ataques sofisticados.
Perpetradores: Caras familiares
- Como Ronin, las primeras evidencias sugieren que el Grupo Lazarus podría estar detrás del hackeo de Bybit.
- Otras brechas tenían culpables poco claros—el atacante de Poly incluso devolvió los fondos, llamándolo una prueba de seguridad.
Recuperación y consecuencias: Lecciones aprendidas
- Bybit aseguró préstamos cubriendo el 80% de la pérdida y mantuvo retiros en funcionamiento—a diferencia de Mt. Gox, que colapsó completamente.
- La reacción del mercado de criptomonedas fue relativamente moderada, con ETH cayendo solo un 3%, comparado con el prolongado colapso de BTC después de Mt. Gox.
Conclusión
El hackeo de Bybit refuerza que los exchanges centralizados siguen siendo objetivos principales, incluso con seguridad multisig en su lugar. Fortalecer procesos de validación, educación de empleados y auditorías rigurosas es crítico.
A pesar de la pérdida de $1.4 mil millones, los mercados mostraron resiliencia, muy similar a después de la brecha de Coincheck, señalando que los usuarios de criptomonedas se han adaptado a estos riesgos. Sin embargo, conforme los ataques se vuelven más sofisticados, el monitoreo de activos en tiempo real y la seguridad impulsada por IA se volverán esenciales.