Hardware FixRecommendedDevice not working? Your driver may be the problemCheck updates for common hardware issues.Fix DriversOctober DealsAmazon USOctober deal check: compare before you payAmazon US: current deals, useful picks and tech finds.Check DealsPC HealthRecommendedCrashes, freezes, slowdowns? Check your PC nowSpot repairable issues before they interrupt work.Check PC×
Skip to content
The Finance Base
The Money Desk · Blog
Re:

Robo de Bybit: qué pasó en el ataque de 1.460 millones de dólares

Bybit perdió activos valorados en unos 1.460 millones de dólares en un ataque a una cartera fría multisig. Esto es lo que se sabe sobre la técnica, la atribución del FBI, los clientes y la recuperación.
From TheFinanceBase Team7 min to read
Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

El 21 de febrero de 2025, un atacante sustrajo de una cartera fría de Ethereum de Bybit activos valorados en unos 1.460 millones de dólares en ese momento. El FBI atribuyó el robo a Corea del Norte. Bybit dijo que podía cubrir las obligaciones con sus clientes y mantuvo los retiros, pero eso no significa que se recuperaran los activos robados ni que una prueba de reservas garantice la seguridad futura del exchange.

Qué ocurrió y cuánto se llevaron

Bybit estaba realizando una transferencia rutinaria de 30.000 ETH desde una cartera fría multisig a una cartera caliente cuando se manipuló la interfaz de Safe que utilizaban los firmantes. La operación que parecía una transferencia autorizada alteró la lógica de control de la cartera. Después, los atacantes pudieron mover sus activos. La cronología de Bybit sitúa el inicio de la transferencia a las 13:30 UTC y la manipulación de la interfaz a las 14:13 UTC del 21 de febrero de 2025. Bybit publicó la cronología y sus preguntas frecuentes sobre el incidente.

La pérdida se valoró en aproximadamente 1.460 millones de dólares al momento del robo, principalmente en ether y tokens vinculados a ether. La conversión a dólares cambia con el precio de mercado; las cantidades de tokens son una referencia más estable.

Activo sustraído Cantidad Valor estimado al momento del robo
ETH 401.347 1.120 millones de dólares
stETH 90.375 253,16 millones de dólares
cmETH 15.000 44,13 millones de dólares
mETH 8.000 23 millones de dólares

Son estimaciones publicadas por Bybit para el momento del incidente, no valores actuales. Por valor nominal conocido entonces, fue presentado como el mayor robo de criptomonedas registrado. Es más preciso llamarlo así que afirmar, sin especificar la categoría, que fue el mayor hackeo de la historia. Chainalysis analizó el robo y el movimiento de aproximadamente 401.000 ETH.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
#1 Best Overall
Sale
Ledger Nano X - Classic Crypto Wallet with Bluetooth
  • Effortlessly build your crypto portfolio via the all in one Ledger Wallet app: buy, sell, send, receive, swap, stake and more across popular blockchains. 15,000+ coins & tokens in a single dashboard. Keep a close eye on the market. Compare service providers. Track performance. Get timely alerts. Build your portfolio with confidence.
  • Effortlessly build your crypto portfolio via the all in one Ledger Wallet app: buy, sell, send, receive, swap, stake and more across popular blockchains. 15,000+ coins & tokens in a single dashboard. Keep a close eye on the market. Compare service providers. Track performance. Get timely alerts. Build your portfolio with confidence.
  • Enjoy Bluetooth connectivity, iOS access, and hours of battery use with this mobile-first, secure backup signer. Freedom you can depend on.
  • Genuine Check: confirm your signer is authentic during setup with the Ledger Wallet app.
  • Protect your signer: keep it in mint condition at all times with a bespoke Pod or Case to avoid scratches and everyday wear and tear.

Cómo una cartera fría y multisig pudo ser vaciada

Una cartera fría mantiene las claves fuera de línea o reduce su exposición a sistemas conectados; no hace que el proceso entero sea inmune a ataques. Una cartera multisig requiere varias autorizaciones para ejecutar operaciones. Ambas medidas pueden reducir ciertos riesgos, pero los firmantes todavía deben verificar qué transacción están aprobando y mediante qué interfaz.

  1. Bybit preparó una transferencia rutinaria desde una cartera fría multisig.
  2. Varios firmantes utilizaron Safe para revisar y autorizarla.
  3. La interfaz manipulada presentó una operación engañosa que alteró la lógica de control de la cartera.
  4. Tras ejecutarse la operación, los atacantes pudieron transferir los activos.

Bybit describió el incidente como phishing dirigido a los firmantes y dijo que sus informes preliminares apuntaban a código JavaScript malicioso en la plataforma o interfaz utilizada para firmar. La empresa sostuvo que no se había comprometido el código base de Safe ni su propia infraestructura. Esa explicación debe entenderse como la descripción publicada por Bybit, no como prueba de que se robara una clave privada de hardware concreta o de que se identificara públicamente cada paso técnico. Bybit explicó su posición sobre la integridad de Safe y de su infraestructura.

Rank #2
TANGEM Crypto Wallet Pack of 2 – Trusted Cold Storage Hardware Wallet
  • Proven security at scale: Over 9 years and millions of cards issued with no known remote hacks, while military‑grade EAL6+ security keeps your private keys locked inside the chip. Your cryptocurrencies stay strongly protected from online attackers.
  • Tap once to manage your entire crypto wallet across 90 blockchains - no USB cables or Bluetooth, no batteries, no setup. Access 14,100+ coins & tokens, DeFi, NFTs, and staking instantly from your phone
  • Smart backup: Use your second Tangem Wallet as your Backup keys with end‑to‑end encryption; no more papers, pictures. If one card is lost, the remaining can still restore full access, with an optional seed phrase available for advanced users.
  • Engineered to last up to 25 years: Waterproof (IP69K), shockproof and tested for extreme temperatures from −25°C to 50°C. A durable cold wallet with long‑term protection and independently audited security.
  • Trusted by 6 million users worldwide - buy, sell, swap, stake, and spend cryptocurrency directly. The secure offline storage wallet designed for how people actually use crypto wallets

Por tanto, el incidente no fue una reversión de Ethereum ni demuestra que la blockchain estuviera comprometida. La lección técnica es más específica: la seguridad de una operación multisig depende también de la interfaz, los dispositivos de firma, la interpretación de la transacción y los procedimientos de aprobación. La multifirma no protege si varios aprobadores son inducidos a autorizar la misma operación maliciosa.

Quién fue señalado y qué se sabe de la atribución

El FBI atribuyó oficialmente el robo a Corea del Norte y comunicó que se sustrajeron aproximadamente 1.500 millones de dólares en activos virtuales de Bybit el 21 de febrero de 2025. Se trata de una atribución gubernamental al país, no de una sentencia que identifique a los individuos que ejecutaron cada etapa. El aviso del FBI sobre la atribución y su copia en IC3 se publicaron el 26 de febrero de 2025.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
Rank #3
Trezor Safe 3 Crypto Hardware Wallet with Secure Element
  • Unparalleled Security: Protect your assets with EAL 6+ Secure Element, offering robust defense and complete transparency
  • Simple & Secure Interface: Manage your digital assets easily with a clear OLED screen for secure on-device confirmations
  • Supports 1000s of Coins & Tokens: Securely handle thousands of assets, including Bitcoin, Ethereum, and more, all in one wallet
  • Effortless Asset Management: Monitor and transact seamlessly with Trezor Suite, our intuitive desktop and mobile app
  • Enhanced Backup Solution: Multi-share Backup eliminates single points of failure for secure cold wallet recovery

Investigadores de blockchain y Bybit vincularon los movimientos de fondos y patrones operativos con Lazarus Group, un conjunto de operadores asociado con Corea del Norte. Esa atribución operativa no establece públicamente la identidad individual de quienes participaron, su ubicación durante cada fase ni toda la cadena de intermediarios.

¿Perdieron dinero los clientes?

La cartera sustraída contenía activos bajo custodia de Bybit. La empresa afirmó que sus demás carteras no habían sido comprometidas, que seguía siendo solvente y que cubriría las obligaciones con sus clientes. También comunicó que los retiros continuaban y que, el 22 de febrero, había procesado el 99,994 % de más de 350.000 solicitudes de retiro recibidas durante las primeras diez horas. Estos son datos comunicados por Bybit; no convierten el robo en un incidente sin consecuencias ni prueban por sí solos la calidad general de sus controles.

Rank #4
Trezor Safe 5 Crypto Hardware Wallet with Color Touchscreen
  • UNPARALLELED SECURITY: Protect your assets with Trezor Safe 5's NDA-free EAL 6+ Secure Element, offering robust defense and complete transparency.
  • EFFORTLESS NAVIGATION: Experience seamless crypto management with the vibrant color touchscreen, designed for intuitive and user-friendly interactions.
  • ENHANCED USER EXPERIENCE: Enjoy tactile confirmation with Trezor Touch Haptic Engine, making each interaction precise and engaging.
  • SUPPORTS 1000s OF COINS & TOKENS: Securely handle thousands of assets, including Bitcoin, Ethereum, and more, all in one wallet.
  • EASY ASSET MANAGEMENT: Monitor and transact seamlessly with Trezor Suite, our user-friendly desktop and mobile app

Un informe de Hacken publicado el 24 de febrero de 2025 indicó que los activos de clientes incluidos en la revisión estaban respaldados 1:1 y que el déficit de ETH se había cerrado en 72 horas. “1:1” significa que, dentro del alcance examinado, las reservas cubrían los pasivos incluidos. No es una garantía de depósitos ni equivale automáticamente a una auditoría financiera completa. El resultado depende de la fecha, los activos y pasivos cubiertos y la metodología aplicada; no demuestra por sí solo la calidad de los controles internos, la situación de entidades fuera de alcance o la ausencia de cambios posteriores. Bybit publicó la actualización de prueba de reservas de Hacken.

Para comprobar qué cubre una revisión, importa tanto el informe como la forma de verificar saldos y pasivos. Bybit ofrece instrucciones para verificar los activos de una cuenta mediante pruebas de Merkle y para comprobar la propiedad de direcciones de cartera y sus saldos. Estas comprobaciones ayudan a validar datos dentro de su alcance; no sustituyen una auditoría integral ni aseguran que un exchange nunca vaya a sufrir otro incidente.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.
Best Value
Ledger Nano S Plus - Classic Crypto Wallet
  • All your digital assets in one place. You can manage thousands of crypto including Bitcoin, Ethereum, Solana, Tether and more.
  • Defend your identity against hackers: secure your online accounts with passwordless, hardware backed, 2FA logins for all your favorite apps and websites.
  • Connectivity: USB-C cable connection only. No Bluetooth.Compatible with the Ledger Wallet crypto app, both desktop (Windows, macOS, Linux) and mobile (Android only). Not compatible with iOS.
  • Protect your digital assets with the industry's best security: keep your private keys offline in your private signer, battle-tested by the Donjon's white hat hackers, CC EAL 6+ certified Secure Element, constantly updated Ledger OS.
  • Effortlessly build your crypto portfolio via the all in one Ledger Wallet app: buy, sell, send, receive, swap, stake and more across popular blockchains. 15,000+ coins & tokens in a single dashboard. Keep a close eye on the market. Compare service providers. Track performance. Get timely alerts. Build your portfolio with confidence.
Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Support on Ko-Fi

Qué pasó con los fondos y qué significa recuperarlos

Tras el robo, los activos se movieron entre numerosas direcciones y a través de distintas infraestructuras, incluidos exchanges centralizados y descentralizados y puentes entre cadenas. El rastreo público de transacciones puede mostrar movimientos, pero no garantiza que sea posible recuperar los fondos. Algunos emisores de tokens centralizados pueden congelar determinados activos en ciertas circunstancias; ETH no tiene un administrador central que pueda congelar unilateralmente todas las direcciones. Elliptic describió el rastreo y los obstáculos para congelar activos y publicó un análisis de la coordinación para seguir los fondos.

Bybit anunció una recompensa de recuperación de hasta el 10 % de los fondos recuperados, condicionada a recuperaciones verificables; no era un pago garantizado por comunicar una dirección. La empresa también puso a disposición de socios verificados una API de direcciones sospechosas y coordinó esfuerzos con firmas de análisis y respuesta. Condiciones anunciadas para el programa de recompensa y detalles de la API de direcciones sospechosas.

La reposición de reservas y la recuperación del botín son cosas distintas. La información disponible aquí no permite establecer una cifra final verificable de cuánto ETH original se recuperó, cuánto se congeló o cuánto terminó convertido o vendido. Que Bybit pudiera restablecer la cobertura de los pasivos incluidos en una revisión no demuestra que los activos sustraídos regresaran a la empresa.

Qué deberían aprender los usuarios y las empresas

Si mantienes fondos en un exchange

  • Mantén en la plataforma solo el saldo que necesites para operar, teniendo en cuenta que retirar también exige proteger tus propias claves.
  • Activa autenticación resistente al phishing —como una clave física o passkey cuando esté disponible— en lugar de depender solo de SMS.
  • Abre avisos desde la aplicación o el dominio oficial; no apruebes solicitudes de soporte que lleguen por redes sociales.
  • Revisa periódicamente sesiones, dispositivos conectados e historial de retiros.
  • Lee el alcance y la fecha de las pruebas de reservas: no son una póliza de seguro ni una promesa de seguridad futura.

Si usas autocustodia

  • Compra una cartera de hardware al fabricante o a un distribuidor oficial y verifica la transacción en la pantalla del dispositivo, no solo en el ordenador.
  • Haz una transferencia de prueba pequeña antes de mover una suma importante.
  • Mantén la frase semilla fuera de internet; no la fotografíes ni la guardes en la nube.
  • Asume que la autocustodia cambia el riesgo: elimina la dependencia de la solvencia de un exchange, pero te hace responsable de claves, errores de firma, phishing y pérdida de acceso.

Si gestionas una tesorería

  • Establece límites por operación, políticas de destinos permitidos y separación de funciones.
  • Exige que una persona distinta revise de manera independiente la transacción real, no solo la descripción mostrada por la interfaz.
  • Simula operaciones y verifica contrato, destino y cambios de permisos antes de firmar.
  • Protege y supervisa los dispositivos de firma; define cómo suspender aprobaciones y responder ante una anomalía.

Estado publicado de Bybit y límites de lo que puede concluirse

Bybit siguió publicando pruebas de reservas después del incidente. La página oficial de Proof of Reserves muestra una instantánea fechada el 22 de julio de 2026. Eso acredita que existe una publicación de reservas con esa fecha, pero no determina cuánto del botín se recuperó ni certifica por sí solo la solvencia integral, los controles o la seguridad futura de la plataforma. Consulta la página de Proof of Reserves de Bybit y la fecha de la instantánea.

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

El caso deja dos conclusiones distintas: una pérdida extraordinaria en una cartera no obligó a Bybit a detener los retiros según la información que publicó, y la continuidad operativa no borra el fallo de autorización que permitió el robo. Para evaluar el riesgo de custodiar criptoactivos, conviene separar la capacidad de un exchange para cubrir obligaciones en una fecha concreta de la seguridad de sus procesos y del destino final de los fondos sustraídos.

Quick Recap

SaleBestseller No. 1
Ledger Nano X - Classic Crypto Wallet with Bluetooth
Ledger Nano X - Classic Crypto Wallet with Bluetooth
Genuine Check: confirm your signer is authentic during setup with the Ledger Wallet app.
$79.00

Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

Leave a Reply

Your email address will not be published. Required fields are marked *

Special offer. See more information about Outbyte and uninstall instructions. Please review EULA and Privacy policy.

More post from the Money Desk

  1. The Money DeskBlogTheFinanceBase09 OCT 267 minMortgage Escrow FAQs: Taxes, Insurance, Shortages, and Refunds
  2. The Money DeskBlogTheFinanceBase09 OCT 265 minHow Mortgage Escrow Accounts Work and What Homeowners Pay For
  3. The Money DeskBlogTheFinanceBase09 OCT 265 minHow to Read a Stock Chart, Volume and Market-Cap Data
Recommended PC Tool
Recommended PC Tool
Crashes, No Sound, or Screen Glitches?Free driver scan
Windows Errors? Fix Them Before They SpreadFree repair scan

Two free Windows tools

One Free Minute Could Fix That PC

Before you go - each of these free tools takes about a minute and tackles what quietly slows a Windows PC down.

Special offer. View Outbyte info, uninstall instructions, EULA, and Privacy Policy.