Demanda de Bybit contra Corea del Norte
Bybit ha demandado a Corea del Norte, a su agencia de inteligencia y al Grupo Lazarus en un tribunal federal de EE. UU., mientras la plataforma busca recuperar los activos robados en el hackeo más grande registrado, que asciende a $1.5 mil millones en criptomonedas.
Detalles de la Demanda
La demanda civil fue presentada en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia, nombrando como demandados a la República Popular Democrática de Corea, su agencia de inteligencia Reconnaissance General Bureau y al Grupo Lazarus. El caso se refiere a la violación ocurrida el 21 de febrero de 2025, que drenó más de 400,000 Ether (ETH) y Ether en staking de la plataforma con sede en Dubái.
En ese momento, los activos estaban valorados en aproximadamente $1.5 mil millones, convirtiendo este incidente en el robo de criptomonedas más grande registrado. El FBI atribuyó el ataque a Corea del Norte poco después de la violación.
Acciones de Bybit y Colaboración con Autoridades
Las autoridades de EE. UU. han rastreado a los actores involucrados bajo el nombre TraderTraitor y han instado a las plataformas de intercambio, validadores y empresas de blockchain a bloquear transacciones conectadas a direcciones identificadas en la operación de lavado.
Ben Zhou, cofundador y CEO de Bybit, declaró que la plataforma ha colaborado con investigadores, reguladores, otras plataformas de negociación y agencias de aplicación de la ley desde el ataque.
«Nuestro enfoque nunca ha cambiado: proteger a nuestros usuarios primero, recuperar lo que podamos y asegurarnos de que las personas detrás de estos ataques sean responsables»
, afirmó Zhou.
Orden de Restricción y Proceso Civil
Junto con la demanda, Bybit obtuvo una orden de restricción preliminar que cubre ciertos activos robados en manos de individuos y entidades no identificadas, listadas como demandados John Doe. Esta orden impide a esos demandados transferir, vender o disponer de los activos identificados mientras continúa el litigio.
Una orden de restricción preliminar preserva la propiedad durante un caso, pero no representa un fallo final sobre responsabilidad o propiedad. Bybit indicó que buscará más alivio a medida que avance la demanda.
Recuperación de Fondos Robados
La empresa está persiguiendo esta reclamación civil de manera separada de las investigaciones criminales que están llevando a cabo las agencias de aplicación de la ley de EE. UU. La orden le proporciona a Bybit otra vía para recuperar los fondos robados, después de meses de depender del rastreo de blockchain, congelaciones voluntarias por parte de participantes de la industria y un programa de recompensas por información que conduzca a recuperaciones.
Crypto.news informó en marzo de 2025 que el 88.87% de los fondos robados seguían siendo rastreables, mientras que el 7.59% se había vuelto oscuro y el 3.54% había sido congelado. La parte rastreable disminuyó a medida que los atacantes convertían activos en Bitcoin y los dispersaban en miles de billeteras.
Para abril de 2025, Zhou mencionó que el 27.6% de los fondos robados ya no podían ser rastreados. Las billeteras vinculadas a Lazarus utilizaron servicios que incluían protocolos de cadena cruzada y mezcladores de criptomonedas para dificultar el seguimiento de las transacciones.
Impacto del Robo y Próximos Pasos
Bybit anteriormente ofreció recompensas a plataformas e investigadores que ayudaron a identificar o congelar los fondos. La plataforma también cubrió el déficit tras el ataque mediante compras de Ether, préstamos y depósitos de contrapartes de la industria, lo que le permitió continuar procesando retiros de clientes.
Este caso le da a Bybit acceso a un proceso civil en EE. UU. mientras las agencias federales continúan investigando las operaciones de criptomonedas de Corea del Norte. Cualquier recuperación dependerá de si los demandados, intercambios o custodios que controlan los activos identificados cumplen con la orden judicial.
Grupos norcoreanos robaron un estimado de $2.02 mil millones en criptomonedas durante 2025, según datos de Chainalysis previamente cubiertos por crypto.news. El ataque a Bybit representó la mayor parte de esa cantidad y elevó el robo acumulado de criptomonedas del país a aproximadamente $6.75 mil millones.
La amenaza continuó en 2026. Como informó crypto.news, los ataques vinculados a Lazarus supuestamente drenaron otros $577 millones de Drift Protocol y KelpDAO en abril. El siguiente paso de Bybit será buscar un alivio permanente e intentar recuperar los activos cubiertos por la orden de restricción. El tribunal aún no ha emitido un fallo final en el caso civil.