Bybit afirma que las mejoras de seguridad evitaron pérdidas potenciales de $700 millones en criptomonedas 

Tabla de Contenidos

Puntos Clave de la Noticia:

  • Bybit comunicó la neutralización de incidentes y pérdidas potenciales estimadas en 700 millones de dólares mediante la reestructuración de sus sistemas de defensa interna.
  • La plataforma ejecutó modificaciones en sus procesos de firma tras el ataque de febrero de 2025, donde se sustrajeron 401.000 ETH (equivalentes a 1.500 millones de dólares).
  • La investigación técnica oficial confirmó que el exploit original derivó de la vulneración en la interfaz de un proveedor externo de billeteras multisig y no de la infraestructura central del exchange.

Este martes Bybit informó que sus recientes actualizaciones de infraestructura evitaron más de $700 millones de dólares en pérdidas potenciales. La medida responde a los protocolos de mitigación implementados tras el ataque cibernético de $1.500 millones de dólares registrado a inicios de 2025.

La compañía completó una auditoría exhaustiva en sus sistemas de custodia institucional. De acuerdo con el reporte técnico de la entidad, las nuevas herramientas de validación de transacciones en tiempo real permitieron interceptar múltiples anomalías operativas antes de que comprometieran el balance corporativo.

El antecedente directo de este refuerzo tuvo lugar el 21 de febrero de 2025, fecha en la que actores maliciosos desviaron 401.000 unidades de Ethereum (ETH). Los análisis forenses atribuidos por agencias de seguridad al grupo Lazarus determinaron que la intrusión se ejecutó mediante la inyección de código malicioso en el frontend de Safe{Wallet}, un proveedor externo de almacenamiento multifirma.

Durante aquel evento, los firmantes autorizados procesaron transferencias rutinarias sin advertir alteraciones en la capa visual de la aplicación. La manipulación de la función delegatecall en la máquina virtual de Ethereum facilitó el desvío de los fondos hacia billeteras no autorizadas.

A raíz de este vector de ataque, la firma modificó la totalidad de sus parámetros de interacción con servicios de terceros.

Bybit neutralizó $700 millones de dólares en pérdidas potenciales

Reestructuración de custodias y verificación criptográfica

La plataforma integró entornos de firma aislados (air-gapped) y verificación obligatoria de contratos inteligentes independiente de interfaces web. Datos compartidos por la dirección técnica de Bybit revelan que, este esquema bloqueó intentos sucesivos de explotación que habrían sumado $700 millones de dólares en salidas no programadas de capital.

Los protocolos vigentes ahora exigen decodificación de datos a nivel de mempool previo al envío de bloques a la red. Este paso adicional elimina la dependencia ciega de la interfaz visual durante el procedimiento de firma colegiada.

El exchange cubrió la totalidad del saldo sustraído en 2025 utilizando reservas corporativas e instrumentos de liquidez puente sin suspender retiros a sus usuarios. En consonancia con esta postura, la administración sostiene que la solvencia operativa se mantiene intacta bajo el nuevo estándar de contingencia.

Para los analistas del sector, los cambios en plataformas centralizadas se presentan como un ajuste necesario frente a vectores de ataque cada vez más enfocados en la cadena de suministro de software.

La implementación de estas defensas coincide con los procesos de adaptación técnica del sector a los marcos regulatorios internacionales, incluidos los estándares de ciberseguridad exigidos por MiCA en la Unión Europea. Bybit someterá sus módulos de liquidación a una nueva ronda de auditorías externas periódicas programadas para el cierre del trimestre en curso.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews