El exchange de criptomonedas Bybit ha sido víctima del mayor hackeo en la historia, con el grupo de hackers respaldado por el estado de Corea del Norte, Lazarus, identificado como el principal sospechoso detrás del exploit de más de 1.400 millones de dólares el 21 de febrero.
A pesar de la gravedad de la brecha, Bybit optó por un enfoque de gestión de crisis poco convencional al mantener los retiros abiertos y honrar todas las transacciones de los usuarios. El CEO Ben Zhou apareció en cámara para abordar las preocupaciones, asegurando a los usuarios que el exchange tenía fondos suficientes para cubrir todos los retiros.
También afirmó que Bybit estaba asegurando liquidez inmediata a través de soporte externo en lugar de comprar Ether (ETH) directamente.
Los datos on-chain mostraron que Bybit recibió aproximadamente 100.000 ETH de entradas de los exchanges criptográficos Binance y Bitget poco después del hackeo. El cofundador y ex-CEO de Binance, Changpeng Zhao, declaró que los fondos vinculados a Binance no provenían del exchange en sí, sino probablemente de grandes inversores que proporcionaron préstamos a Bybit.
Bybit dice que no comprará ETH de inmediato, sino que dependerá de préstamos para liquidez inmediata. Fuente: Bybit
Mientras tanto, la CEO de Bitget, Gracie Chen, confirmó que las entradas desde su plataforma son propias. En una declaración a Cointelegraph, Chen dijo que Bitget ha puesto en lista negra las carteras del hacker y “bloqueará cualquier transacción que ingrese desde direcciones ilícitas al exchange una vez que se haya monitoreado.”
“Nuestro equipo de seguridad e investigadores está rastreando actualmente estas actividades,” dijo.
Fuente: Gracy Chen
Los activos de Bybit caen en una frenética ola de retiros
Un gráfico compartido por el analista Darkfost reveló una fuerte caída en las tenencias de Ethereum de Bybit debido al exploit, seguida de una rápida recuperación.
Recuperación de la reserva de Ethereum de Bybit. Fuente: CryptoQuant vía Darkfost
Los datos de DefiLlama indican que el saldo total de activos de Bybit se desplomó en 2.535 millones de dólares (incluyendo el valor perdido en el hackeo), con retiros posteriores de 2.852 millones de dólares, reduciendo sus reservas a 5.387 millones de dólares.
Caída del saldo de Bybit visualizada incluyendo el hackeo. Fuente: DefiLlama
El hackeo afectó principalmente a Ethereum y tokens relacionados, aunque el exchange también vio una gran caída en su saldo de Bitcoin (BTC) tras el incidente. Bybit experimentó una caída inmediata de 246 millones de dólares en BTC, seguida de una disminución de 973 millones de dólares.
El saldo de Bitcoin de Bybit cae aproximadamente 1.220 millones de dólares. Fuente: DefiLlama
Bitcoin sigue siendo el mayor activo en las reservas de Bybit, según CoinMarketCap, seguido por Tether (USDT).
Bitcoin representa el 36,2% de las reservas de Bybit al momento de escribir. Fuente: CoinMarketCap
Recompensa para identificar al hacker de Bybit
La plataforma de datos Arkham Intelligence lanzó un programa de recompensas, ofreciendo 50.000 tokens Arkham (ARKM) a cualquiera que pueda proporcionar evidencia verificable que identifique al hacker.
Fuente: Arkham
El investigador criptográfico ZachXBT reclamó posteriormente la recompensa, vinculando el exploit de Bybit al Grupo Lazarus. Rastrió una dirección utilizada por los hackers a una asociada con el exploit de Phemex de enero, que registró pérdidas de 85 millones de dólares. Un análisis adicional sugirió posibles conexiones entre el ataque a Bybit y un hackeo pasado en BingX.
Las carteras del hackeo de Bybit están vinculadas a otros dos exploits atribuidos a Lazarus. Fuente: ZachXBT
La investigadora de seguridad de MetaMask, Taylor Monahan, describió el incidente como no solo el mayor hackeo en la historia de las criptomonedas, sino potencialmente una de las brechas financieras más significativas jamás registradas.
Algunos de los mayores hackeos criptográficos. Fuente: Monahan
El auditor dice que Bybit tiene reservas suficientes
Bybit y Zhou han sido ampliamente elogiados por sus esfuerzos de comunicación y respuestas inmediatas, incluyendo mantener los retiros abiertos para los clientes, con su equipo respondiendo durante la noche sin dormir.
Ben Zhou comparte sus niveles de estrés tras el hackeo. Fuente: Zhou
Ha habido preocupaciones sobre la solvencia del exchange, lo cual Zhou asegura que no es un problema. Hacken, el auditor de las reservas de Bybit, agregó que confirmó que los fondos de los usuarios permanecen totalmente respaldados a pesar del hackeo.
Fuente: Hacken