Bybit lleva al grupo Lazarus ante la justicia estadounidense
El hackeo de 1,4 mil millones de dólares sufrido por Bybit ya no se juega solo en el terreno técnico. De hecho, la plataforma de intercambio acaba de iniciar un proceso judicial contra Corea del Norte y el grupo de hackers Lazarus, acusados de ser los autores del ataque. Se trata de una iniciativa inédita que podría redefinir la manera en que los actores del Web3 responden a ciberataques atribuidos a Estados y abrir un nuevo capítulo en la protección legal de las criptomonedas.

En breve
- Bybit demanda a Corea del Norte, al grupo Lazarus y al servicio de inteligencia norcoreano (RGB) ante un tribunal federal estadounidense.
- La justicia estadounidense concede una orden judicial que ordena el congelamiento inmediato de los activos robados en todo el mundo.
- Se han recuperado aproximadamente 48,4 millones de dólares y más de 30,5 millones están congelados en 28 plataformas asociadas.
- El CEO Ben Zhou reafirma la prioridad máxima de proteger a los usuarios y llevar a los responsables ante la justicia.
La ofensiva judicial de Bybit ante los tribunales estadounidenses
El exchange Bybit presentó una demanda federal de alcance excepcional ante el tribunal federal de Estados Unidos para el distrito de Columbia. Esta acción judicial apunta directamente a varios actores clave de la amenaza estatal y pronto resultó en medidas cautelares firmes :
- Las entidades demandadas : la demanda se dirige nominalmente a la República Popular Democrática de Corea (RPDC), su servicio de inteligencia exterior, la Oficina General de Reconocimiento (RGB), el colectivo de hackers Lazarus Group, así como a acusados anónimos designados legalmente como «John Doe defendants» ;
- La decisión del tribunal : el tribunal federal concedió una orden judicial preliminar que ordena el congelamiento de los activos robados identificados, afirmando expresamente que «Bybit ha demostrado una probabilidad de éxito en el fondo».
Esta ofensiva legal sigue al devastador ataque sufrido por la plataforma el 21 de febrero de 2025, considerado por los magistrados como «uno de los mayores robos de criptos de la historia». Ese día, los piratas comprometieron una cartera fría de Ethereum manipulando la interfaz de usuario Safe UI mediante una técnica de suplantación de dirección y phishing dirigido.
Los piratas se apoderaron de un botín colosal estimado en cerca de 1,5 mil millones de dólares, compuesto precisamente por 401.347 ETH, 90.375 stETH, 15.000 cmETH y 8.000 mETH. Al elegir iniciar una acción civil autónoma en Estados Unidos paralelamente a las investigaciones criminales llevadas a cabo por fuerzas del orden como el FBI, Bybit activa un mecanismo legal vinculante que permite ordenar legalmente a los intermediarios financieros de todo el mundo bloquear los flujos sospechosos.
El balance contable y la respuesta oficial del liderazgo de Bybit
Desde el punto de vista contable y operativo, la caza internacional llevada conjuntamente con las empresas de análisis blockchain comienza a dar frutos a pesar de la complejidad del blanqueo. Hasta la fecha, se han recuperado físicamente aproximadamente 48,4 millones de dólares del total robado, mientras que más de 30,5 millones de dólares adicionales están actualmente congelados en una red de más de 28 plataformas de intercambio y organismos de custodia terceros. Estos decomisos cautelares demuestran la eficacia de la coordinación técnica inmediata entre los principales actores de las finanzas digitales durante un incidente crítico.
Reaccionando a estos avances, Ben Zhou, cofundador y director general de Bybit, reafirmó la prioridad máxima de su grupo: «nuestro objetivo nunca ha cambiado: proteger primero a nuestros usuarios, recuperar lo que podamos y asegurarnos de que las personas detrás de estos ataques sean responsabilizadas».
También destacó el alcance global de esta batalla subrayando que «el ataque de Lazarus no fue solo un ataque contra Bybit. Fue un ataque contra la confianza en nuestra industria. Por eso hemos trabajado en estrecha colaboración con los investigadores, las plataformas de intercambio, los reguladores, las fuerzas del orden y ahora los tribunales. Esperamos que esto marque un nuevo paso para hacer que la criptomoneda sea un sector mucho más difícil para los delincuentes y un ecosistema mucho más seguro para todos los demás». El dirigente concluyó señalando la disciplina requerida en la gestión de un trauma financiero tal: «la verdadera prueba viene después de la crisis. Ahí es donde demuestras si tu compromiso es real».
El cerco se estrecha sobre la financiación norcoreana
La magnitud de este caso se inserta en un contexto de seguridad mundial donde los activos digitales se han convertido en objetivos geopolíticos clave. Los datos on-chain publicados por Chainalysis indican que los hackers norcoreanos robaron aproximadamente 2,02 mil millones de dólares en criptomonedas durante todo el año 2025, elevando el balance acumulado atribuido al régimen de Pyongyang a alrededor de 6,75 mil millones de dólares destinados en gran parte a financiar sus programas de armamento.
Sin embargo, el volumen sin precedentes del robo sufrido por Bybit saturó los protocolos habituales de mezcla de Lazarus, obligando a los ciberdelincuentes a intentar convertir grandes cantidades de Ether en Bitcoin a través de mercados de venta privada (OTC). Esta restricción técnica dejó huellas digitales aprovechables en los registros públicos, permitiendo identificar y aislar las direcciones de destino.
En el futuro, esta inédita conjunción entre la trazabilidad de la blockchain, la cooperación interempresarial y el derecho civil estadounidense podría transformar la gestión de riesgos de todo el sector. Aunque la soberanía de Corea del Norte hace que la ejecución directa de sentencias sea jurídicamente compleja, la capacidad de obtener órdenes internacionales de congelamiento bloquea el acceso de los piratas a las salidas en moneda fiduciaria. Si esta jurisprudencia se consolida, el costo de oportunidad y la dificultad operativa del reciclaje de fondos robados podrían reducir la atracción de los ataques estatales contra las infraestructuras Web3.
¡Maximiza tu experiencia en Cointribune con nuestro programa "Read to Earn"! Por cada artículo que leas, gana puntos y accede a recompensas exclusivas. Regístrate ahora y comienza a acumular beneficios.
Diplômé de Sciences Po Toulouse et titulaire d'une certification consultant blockchain délivrée par Alyra, j'ai rejoint l'aventure Cointribune en 2019. Convaincu du potentiel de la blockchain pour transformer de nombreux secteurs de l'économie, j'ai pris l'engagement de sensibiliser et d'informer le grand public sur cet écosystème en constante évolution. Mon objectif est de permettre à chacun de mieux comprendre la blockchain et de saisir les opportunités qu'elle offre. Je m'efforce chaque jour de fournir une analyse objective de l'actualité, de décrypter les tendances du marché, de relayer les dernières innovations technologiques et de mettre en perspective les enjeux économiques et sociétaux de cette révolution en marche.
Las ideas y opiniones expresadas en este artículo pertenecen al autor y no deben tomarse como consejo de inversión. Haz tu propia investigación antes de tomar cualquier decisión de inversión.