InicioCentro de noticias de LBank
Bybit demanda a Corea del Norte por el hackeo de $1.5 mil millones de Lazarus
bybit-sues-north-korea-over-1-5b-dollars-lazarus-hack
Bybit demanda a Corea del Norte por el hackeo de $1.5 mil millones de Lazarus
Bybit presentó su caso contra Corea del Norte, el RGB y el Grupo Lazarus en Washington, D.C. Un juez federal emitió una orden judicial preliminar que congela ciertos activos robados en poder de demandados no identificados. El FBI atribuyó previamente el ataque de febrero de 2025 por 1.500 millones de dólares a actores norcoreanos. Bybit afirmó que el caso civil sigue siendo independiente de las investigaciones penales en curso en Estados Unidos.
2026-08-07 Fuente:crypto.news

Bybit ha demandado a Corea del Norte, su agencia de inteligencia y al Grupo Lazarus ante un tribunal federal de EE. UU. mientras el exchange busca recuperar los activos robados en el hackeo récord de criptomonedas de $1.5 mil millones.

Resumen
  • Bybit presentó su demanda contra Corea del Norte, la RGB y el Grupo Lazarus en Washington, D.C.
  • Un juez federal emitió una orden judicial preliminar que congela ciertos activos robados en poder de demandados no identificados.
  • El FBI atribuyó previamente el ataque de $1.5 mil millones de febrero de 2025 a actores norcoreanos.
  • Bybit dijo que el caso civil se mantiene separado de las investigaciones criminales en curso de EE. UU.

Bybit lleva al Grupo Lazarus a un tribunal de EE. UU.

Bybit presentó la demanda civil ante el Tribunal de Distrito de EE. UU. para el Distrito de Columbia, nombrando como demandados a la República Popular Democrática de Corea, su agencia de inteligencia Oficina General de Reconocimiento y el Grupo Lazarus.

El caso se refiere a la brecha del 21 de febrero de 2025 que vació más de 400,000 Ether (ETH) y Ether en staking del exchange con sede en Dubái. Los activos estaban valorados en aproximadamente $1.5 mil millones en ese momento, lo que convierte al incidente en el mayor robo de criptomonedas registrado.

El FBI atribuyó el ataque a Corea del Norte poco después de la brecha. Las autoridades estadounidenses rastrean a los actores involucrados bajo el nombre de TraderTraitor e instaron a exchanges, validadores y empresas de blockchain a bloquear transacciones conectadas a direcciones identificadas en la operación de lavado.

El cofundador y CEO de Bybit, Ben Zhou, dijo que el exchange había trabajado con investigadores, reguladores, otras plataformas de trading y agencias de aplicación de la ley desde el ataque.

“Nuestro enfoque nunca ha cambiado: proteger a nuestros usuarios primero, recuperar lo que podamos y asegurarnos de que los responsables de estos ataques rindan cuentas”, dijo Zhou.

Tribunal congela activos vinculados al hackeo de Bybit

Junto con la demanda, Bybit obtuvo una orden judicial preliminar que cubre ciertos activos robados en poder de individuos y entidades no identificados, listados como demandados 'John Doe'.

La orden impide que esos demandados transfieran, vendan o dispongan de los activos identificados mientras continúa el litigio. Una orden judicial preliminar preserva la propiedad durante un caso, pero no representa un fallo final sobre la responsabilidad o la propiedad.

Bybit dijo que buscaría una reparación adicional a medida que avance la demanda. La empresa está siguiendo la demanda civil por separado de las investigaciones criminales llevadas a cabo por las agencias de aplicación de la ley de EE. UU.

La orden le da a Bybit otra vía para perseguir los fondos robados después de meses de depender del rastreo de blockchain, congelamientos voluntarios por parte de participantes de la industria y un programa de recompensas por información que conduzca a recuperaciones.

Los fondos robados se volvieron más difíciles de rastrear

Crypto.news informó en marzo de 2025 que el 88.87% de los fondos robados seguían siendo rastreables, mientras que el 7.59% había desaparecido y el 3.54% había sido congelado.

La porción rastreable disminuyó más tarde a medida que los atacantes convirtieron los activos en Bitcoin y los dispersaron en miles de billeteras. Para abril de 2025, Zhou dijo que el 27.6% de los fondos robados ya no podía ser rastreado.

Las billeteras vinculadas a Lazarus utilizaron servicios que incluyen protocolos de cadena cruzada y mezcladores de criptomonedas para dificultar el seguimiento de la ruta de las transacciones. Bybit ofreció previamente recompensas a plataformas e investigadores que ayudaron a identificar o congelar los fondos.

El exchange también cubrió el déficit tras el ataque mediante compras de Ether, préstamos y depósitos de contrapartes de la industria, lo que le permitió seguir procesando los retiros de los clientes.

La demanda se suma a la acción de EE. UU. contra hackers norcoreanos

El caso otorga a Bybit acceso a un proceso civil de EE. UU. mientras las agencias federales continúan investigando las operaciones criptográficas de Corea del Norte. Cualquier recuperación dependerá de si los demandados, exchanges o custodios que controlan los activos identificados cumplen con la orden judicial.

Grupos norcoreanos robaron un estimado de $2.02 mil millones en criptomonedas durante 2025, según datos de Chainalysis previamente cubiertos por crypto.news. El ataque a Bybit representó la mayor parte de esa cantidad e impulsó el robo acumulado estimado de criptomonedas del país a aproximadamente $6.75 mil millones.

La amenaza continuó en 2026. Según lo informado por crypto.news, los ataques vinculados a Lazarus supuestamente drenaron otros $577 millones de Drift Protocol y KelpDAO en abril.

El próximo paso de Bybit será buscar una reparación permanente e intentar recuperar los activos cubiertos por la orden judicial. El tribunal aún no ha emitido un fallo final en el caso civil.