{"id":124280,"date":"2025-11-28T15:36:00","date_gmt":"2025-11-28T15:36:00","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=124280"},"modified":"2025-11-28T15:36:03","modified_gmt":"2025-11-28T15:36:03","slug":"investigadores-vinculan-al-grupo-lazarus-con-el-hack-de-30-millones-a-upbit","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/investigadores-vinculan-al-grupo-lazarus-con-el-hack-de-30-millones-a-upbit\/","title":{"rendered":"Investigadores Vinculan al Grupo Lazarus con el Hack de $30 Millones a Upbit"},"content":{"rendered":"<p data-start=\"0\" data-end=\"595\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"82\" data-end=\"230\">\n<p style=\"text-align: justify\" data-start=\"84\" data-end=\"230\">Un ataque a Upbit dren\u00f3 $30 millones en activos de Solana y replic\u00f3 patrones atribuidos al grupo norcoreano Lazarus, seg\u00fan autoridades coreanas.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"231\" data-end=\"438\">\n<p data-start=\"233\" data-end=\"438\">El exchange confirm\u00f3 que un conjunto de credenciales administrativas fue comprometido y que los atacantes ejecutaron retiros, convirtieron los fondos en USDC y los movieron a Ethereum.<\/p>\n<\/li>\n<li data-start=\"439\" data-end=\"651\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"441\" data-end=\"651\" data-is-last-node=\"\">Las autoridades comparan el caso con el hack de 2019 y sostienen que la operaci\u00f3n us\u00f3 suplantaci\u00f3n interna; Upbit contin\u00faa el an\u00e1lisis y coopera con los investigadores.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"595\"><strong>Upbit investiga un <a href=\"https:\/\/en.yna.co.kr\/view\/AEN20251128003952320?section=national\/national\" target=\"_blank\" rel=\"noopener\">ataque<\/a> que dren\u00f3 $30 millones en activos de <a href=\"https:\/\/crypto-economy.com\/es\/solana\" target=\"_blank\" rel=\"noopener\">Solana<\/a><\/strong> y que reproduce patrones atribuidos al grupo norcoreano <strong>Lazarus<\/strong>.<!--more--><\/p>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"595\">La empresa confirm\u00f3 que <strong>un conjunto de credenciales administrativas fue comprometido y que los atacantes ejecutaron retiros an\u00f3malos<\/strong> antes de convertir los tokens robados en <strong>USDC<\/strong> y moverlos a <strong>Ethereum<\/strong> mediante un puente. El incidente ocurri\u00f3 un d\u00eda despu\u00e9s de que <strong>Naver Financial anunciara la adquisici\u00f3n total de Dunamu<\/strong>, la compa\u00f1\u00eda matriz del exchange, lo que deriv\u00f3 en una discusi\u00f3n sobre la seguridad operativa del mayor mercado cripto de Corea del Sur.<\/p>\n<p data-start=\"0\" data-end=\"595\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-94766\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/upbit-post-1.jpg\" alt=\"upbit cripto exchange post\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/upbit-post-1.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/upbit-post-1-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/12\/upbit-post-1-768x279.jpg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<h2 data-start=\"0\" data-end=\"595\">\u00bfFue Upbit Nuevamente V\u00edctima de Lazarus?<\/h2>\n<p style=\"text-align: justify\" data-start=\"597\" data-end=\"1241\">Las autoridades <strong>preparan una inspecci\u00f3n presencial<\/strong> y sostienen que la mec\u00e1nica del ataque coincide con la empleada en 2019, cuando <strong>Upbit perdi\u00f3 342,000 ETH<\/strong> en un evento que la polic\u00eda atribuy\u00f3 a <strong>Lazarus<\/strong> tras meses de an\u00e1lisis. En ambos casos, los investigadores ven un uso sistem\u00e1tico de <strong><a href=\"https:\/\/crypto-economy.com\/es\/bancos-surcoreanos-afectados-2tb-de-datos-sensibles-robados-en-ciberataque-coordinado-de-rusia-y-corea-del-norte\/\" target=\"_blank\" rel=\"noopener\">ingenier\u00eda social<\/a> para acceder a privilegios internos, autorizar transacciones y ocultar movimientos en m\u00faltiples cadenas<\/strong> mediante swaps r\u00e1pidos y puentes. La hip\u00f3tesis gubernamental apunta a una operaci\u00f3n basada en <strong>suplantaci\u00f3n de administradores o toma de control de cuentas internas, no a una intrusi\u00f3n directa en la infraestructura del servidor<\/strong>.<\/p>\n<h3 data-start=\"597\" data-end=\"1241\">Dunamu Cubrir\u00e1 Todas las P\u00e9rdidas<\/h3>\n<p style=\"text-align: justify\" data-start=\"1243\" data-end=\"1891\"><strong>Dunamu inform\u00f3 que cubrir\u00e1 la totalidad de los 44.5 mil millones de won sustra\u00eddos<\/strong> y mantendr\u00e1 el proceso de revisi\u00f3n abierta para determinar la ruta exacta del ataque. La empresa <strong>congel\u00f3 los dep\u00f3sitos y retiros durante la fase inicial de contenci\u00f3n<\/strong> y redujo el alcance de la p\u00e9rdida tras una primera estimaci\u00f3n m\u00e1s alta. Datos on-chain muestran que <strong>los atacantes liquidaron inmediatamente los activos de Solana<\/strong>, un patr\u00f3n alineado con <strong>pr\u00e1cticas de blanqueo atribuidas a <a href=\"https:\/\/crypto-economy.com\/es\/wlfi-bajo-fuego-tras-falsa-vinculacion-con-lazarus-que-expone-fallas-en-el-analisis-on-chain\/\" target=\"_blank\" rel=\"noopener\">Lazarus<\/a><\/strong>. Los aalistas locales se\u00f1alan que Corea del Norte intensific\u00f3 este tipo de operaciones ante la escasez de divisas y la necesidad de financiar actividades estatales.<\/p>\n<p data-start=\"1243\" data-end=\"1891\"><img decoding=\"async\" class=\"alignnone size-full wp-image-68758\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/09\/Lazarus-Group.jpg\" alt=\"Lazarus group\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/09\/Lazarus-Group.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/09\/Lazarus-Group-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2023\/09\/Lazarus-Group-768x279.jpg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"1893\" data-end=\"2426\">El momento del ataque fogonea otras interpretaciones. Algunos especialistas creen que los hackers eligieron actuar tras el anuncio del acuerdo entre Naver Financial y Dunamu para <strong>maximizar la exposici\u00f3n p\u00fablica y dificultar la respuesta inicial del exchange<\/strong>. Otros sostienen que el grupo tiende a <strong>exhibir su presencia mediante operaciones que combinan velocidad, volumen y se\u00f1ales reconocibles en la cadena<\/strong>. Las autoridades consideran que <strong>la elecci\u00f3n del d\u00eda no fue casual<\/strong> y que busca reforzar esa l\u00ednea de comunicaci\u00f3n impl\u00edcita.<\/p>\n<p style=\"text-align: justify\" data-start=\"2428\" data-end=\"2757\" data-is-last-node=\"\" data-is-only-node=\"\">Upbit sigue trabajando en su an\u00e1lisis interno y colabora con agencias de seguridad para mapear los movimientos posteriores al drenaje.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Un ataque a Upbit dren\u00f3 $30 millones en activos de Solana y replic\u00f3 patrones atribuidos al grupo norcoreano Lazarus, seg\u00fan autoridades coreanas. El exchange confirm\u00f3 que un conjunto de credenciales administrativas fue comprometido y que los atacantes ejecutaron retiros, convirtieron los fondos en USDC y los movieron a Ethereum. Las &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Investigadores Vinculan al Grupo Lazarus con el Hack de $30 Millones a Upbit\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/investigadores-vinculan-al-grupo-lazarus-con-el-hack-de-30-millones-a-upbit\/#more-124280\" aria-label=\"Leer m\u00e1s sobre Investigadores Vinculan al Grupo Lazarus con el Hack de $30 Millones a Upbit\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":124296,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Un ataque a Upbit dren\u00f3 $30 millones en activos de Solana y replic\u00f3 patrones atribuidos al grupo norcoreano Lazarus, seg\u00fan autoridades coreanas.","footnotes":""},"categories":[4297,971],"tags":[187,5282,467,62,4762],"class_list":["post-124280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-companias-noticias","category-noticias","tag-corea-del-sur","tag-hack","tag-lazarus","tag-seguridad","tag-upbit"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/124280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=124280"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/124280\/revisions"}],"predecessor-version":[{"id":124298,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/124280\/revisions\/124298"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/124296"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=124280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=124280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=124280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}