Blog de AuditOne
La vulnerabilidad de Bybit: un claro recordatorio de los retos de seguridad de las criptomonedas

En febrero de 2025, Bybit, una de las mayores plataformas de intercambio de criptomonedas del mundo, sufrió una grave brecha de seguridad que provocó la pérdida de aproximadamente 400.000 ETH, valorados en unos 1.400 millones de dólares. 

Este incidente constituye el mayor ataque informático registrado hasta la fecha y pone de relieve los riesgos de seguridad constantes y en constante evolución que existen en el ámbito de las criptomonedas. Las plataformas de intercambio, los protocolos DeFi e incluso los usuarios particulares se encuentran inmersos en una carrera armamentística continua contra unas amenazas cibernéticas cada vez más sofisticadas. Ya sea a través del robo de claves privadas, las vulnerabilidades de los contratos inteligentes o los ataques de ingeniería social, las criptomonedas siguen siendo un objetivo prioritario para los actores maliciosos.

Pero el ataque a Bybit no es más que un ejemplo de una larga lista de ataques devastadores que han azotado al sector. Desde ataques de reentrada hasta abusos de los préstamos instantáneos y violaciones de la seguridad de las firmas múltiples, los atacantes encuentran constantemente nuevas formas de eludir las medidas de seguridad y sustraer fondos.

Análisis del ataque a Bybit: un estudio detallado

El ataque a Bybit supuso el mayor robo de la historia de las criptomonedas y sacó a la luz las sofisticadas tácticas empleadas por los ciberdelincuentes.​

Análisis del ataque

La filtración se produjo cuando los atacantes dirigieron sus ataques contra Safe{Wallet}, un monedero multifirma que requiere al menos tres firmantes para autorizar las transacciones. En lugar de eludir directamente la seguridad multifirma, aprovecharon las vulnerabilidades de la interfaz web utilizada para gestionarlo. 

Al manipular la pantalla de transacciones, engañaron a los firmantes autorizados de Bybit para que aprobaran lo que parecía una transferencia interna rutinaria, pero que, en realidad, otorgaba a los atacantes el control sobre el contrato inteligente de la cartera fría, lo que les permitió desviar fondos a direcciones no autorizadas.

Atribución al Grupo Lazarus

Las investigaciones llevadas a cabo por el FBI y empresas de análisis de cadenas de bloques, como Elliptic, atribuyeron el ataque al Grupo Lazarus, un colectivo de hackers patrocinado por el Estado norcoreano conocido por anteriores ciberataques de gran repercusión. El grupo empleó técnicas avanzadas, entre ellas malware e ingeniería social, para burlar las defensas de la plataforma de intercambio. ​

Consecuencias inmediatas y respuesta

En las horas posteriores a la brecha de seguridad, Bybit se enfrentó a un número abrumador de solicitudes de retirada, con más de 200 000 solicitudes de clientes que se acumularon en una hora. Para estabilizar las operaciones y tranquilizar a los usuarios, Bybit obtuvo financiación de emergencia de empresas como Galaxy Digital, BitGet y MEXC, solicitando un préstamo de aproximadamente 280 millones de dólares en ether y utilizando sus reservas para cubrir el déficit de activos, logrando así la estabilización en tres días.

Repercusiones para el sector de las criptomonedas

El incidente puso de relieve la necesidad imperiosa de contar con medidas de seguridad sólidas dentro del ecosistema web3. Destaca cómo incluso las plataformas de intercambio que cuentan con protocolos de seguridad sólidos pueden ser víctimas de sofisticadas amenazas cibernéticas. Las técnicas de piratería informática han experimentado una rápida evolución y, para contrarrestarlas, es necesario realizar avances continuos en la infraestructura de seguridad destinada a proteger los activos digitales.

La evolución hacia ataques de mayor alcance en el ámbito de las criptomonedas

El ataque a Bybit supone un claro recordatorio de las vulnerabilidades inherentes a las criptomonedas. Más allá de las brechas de seguridad en las plataformas de intercambio, el sector se enfrenta a una gran variedad de tipos de ataques, entre los que se incluyen las vulnerabilidades de los contratos inteligentes, los ataques de phishing y las amenazas internas. Comprender estos diversos métodos de ataque es fundamental para que las partes interesadas puedan aplicar medidas preventivas eficaces.​

Conclusión

Este ataque puso de manifiesto una vulnerabilidad derivada de un error humano y de la manipulación de la interfaz. A pesar de que se utilizaban carteras con múltiples firmas y protocolos consolidados, los atacantes lograron su objetivo dirigiéndose a las personas que gestionaban los sistemas, aprovechando la ingeniería social y las interfaces engañosas para eludir las defensas.

Este incidente nos recuerda de forma contundente que la seguridad va mucho más allá del mero código. Ninguna infraestructura es invulnerable, pero con una seguridad operativa más sólida, la integridad de las interfaces y la formación continua de los firmantes y los equipos internos, este tipo de violaciones de seguridad pueden resultar mucho más difíciles de llevar a cabo.

A medida que los ataques se vuelven más sofisticados, también deben hacerlo las estrategias de defensa. Reducir la brecha entre la supervisión humana y las medidas de seguridad técnicas será fundamental para proteger el futuro de las criptomonedas.

Proteger tu proyecto DeFi es fundamental para su crecimiento y para ganarse la confianza de los usuarios. Empieza por utilizar nuestra herramienta gratuita de lista de comprobación de seguridad de contratos inteligentes para identificar cualquier posible vulnerabilidad. O bien, reserva una consulta gratuita de 30 minutos con nosotros para explorar opciones de protección avanzadas adaptadas a tu proyecto.

Reserva tu consulta gratuita sobre seguridad:

Google Calendar:
https://calendar.app.google/Ai15eyQhiV5c1pBXA
Telegram:
https://t.me/m_ndr
En este artículo
Autor
AuditOne
Equipo
¡Comparte esto con tu comunidad!
xtelegramlinkedin
Artículos recientes

¿Buscas más contenido interesante?

Descubre nuestra comunidad
Discord
x
Twitter
Medium
LinkedIn
YouTube