Hackers norcoreanos roban 1.500 millones de dólares en criptomonedas explotando una vulnerabilidad
Un grupo de ciberdelincuentes vinculados a Corea del Norte llevó a cabo el mayor robo de criptomonedas de la historia, sustrayendo 1.500 millones de dólares de la plataforma Bybit el 21 de febrero de 2025. La brecha de seguridad se originó en una vulnerabilidad del software Safe, utilizado en operaciones con criptomonedas. A pesar de que la empresa ya había identificado problemas con esta herramienta meses antes, no tomó medidas adecuadas para mitigar el riesgo.
El ataque se ejecutó manipulando la interfaz de usuario utilizada por los ejecutivos de Bybit para aprobar transacciones. Mediante la inserción de código malicioso, los atacantes lograron que las firmas necesarias aprobaran una transacción fraudulenta sin percatarse del engaño. Esto demuestra que incluso sistemas con múltiples firmas y altos niveles de cifrado pueden ser vulnerables si los usuarios confían en información manipulada.
Tras el incidente, Bybit activó un protocolo de crisis, pero no pudo revertir la transacción. El caso evidencia la importancia de actualizar sistemas de seguridad y no depender exclusivamente de software de terceros para la protección de activos digitales.
