No Result
View All Result
lunes, agosto 24, 2026
bloque ₿: 963.938
Iniciar sesión Registrarme
CriptoNoticias Logo
  • Podcasts
    Agustín Kassis de LaCrypta en Separando el Dinero y el Estado.

    SDE ep 43: No sirve onboardear comercios como testigo de Jehová

    Según Gutiérrez, Bitcoin saldrá fortalecido de este proceso de ataques.

    SDE ep 42: Tras los ataques de las IA quedará el sistema financiero del futuro

    Matías Mathey piensa que la situación actual demanda reevaluar tu nivel de seguridad en autocustodia.

    SDE ep. 41: Autocustodia de Bitcoin después de ColdCard

    Karliatto explicó las consecuencias del hackeo a ColdCard.

    SDE ep. 40: ¿Por qué es tan importante el hackeo a ColdCard?

    Decentralized explica pedagógicamente la propuesta de mejora de Bitcoin.

    SDE ep. 39: ¿Qué es BIP-110?

    Arkad creó un portal para analizar la privacidad de las transacciones.

    SDE Ep. 38: Robarle la lupa a los analistas de cadena

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
Iniciar sesión Registrarme
CriptoNoticias Logo
Iniciar sesión Registrarme
lunes, agosto 24, 2026 bloque ₿: 963.938
Bandera de ARS
BTC 129.089.100,00 ARS 5,64% ETH 4.022.290,00 ARS 3,86%
Bandera de BOB
BTC 926.706,96 BOB 4,13% ETH 28.884,18 BOB 2,69%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 416.514,97 BRL 4,93% ETH 12.961,53 BRL 3,21%
Bandera de CLP
BTC 73.594.149,32 CLP 4,64% ETH 2.298.992,41 CLP 3,64%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 246.678.748,60 COP 4,76% ETH 7.641.940,80 COP 2,50%
Bandera de CRC
BTC 36.502.437,77 CRC 4,17% ETH 1.136.635,28 CRC 2,54%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 69.103,34 EUR 4,92% ETH 2.151,11 EUR 3,29%
Bandera de USD
BTC 80.481,59 USD 4,34% ETH 2.511,30 USD 3,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 614.661,49 GTQ 4,55% ETH 19.139,71 GTQ 2,92%
Bandera de HNL
BTC 2.160.409,31 HNL 4,57% ETH 67.272,15 HNL 2,94%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.367.111,38 MXN 4,87% ETH 42.526,02 MXN 3,19%
Bandera de PAB
BTC 80.577,77 PAB 4,73% ETH 2.509,08 PAB 3,10%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 484.094.413,21 PYG 4,30% ETH 15.074.028,61 PYG 2,68%
Bandera de PEN
BTC 270.354,98 PEN 4,66% ETH 8.430,87 PEN 3,18%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.733.042,32 DOP 4,78% ETH 147.380,37 DOP 3,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.233.717,53 UYU 4,69% ETH 100.693,48 UYU 3,06%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 68.107.481,64 VES 4,99% ETH 2.100.455,62 VES 2,87%
Bandera de ARS
BTC 129.089.100,00 ARS 5,64% ETH 4.022.290,00 ARS 3,86%
Bandera de BOB
BTC 926.706,96 BOB 4,13% ETH 28.884,18 BOB 2,69%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 416.514,97 BRL 4,93% ETH 12.961,53 BRL 3,21%
Bandera de CLP
BTC 73.594.149,32 CLP 4,64% ETH 2.298.992,41 CLP 3,64%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 246.678.748,60 COP 4,76% ETH 7.641.940,80 COP 2,50%
Bandera de CRC
BTC 36.502.437,77 CRC 4,17% ETH 1.136.635,28 CRC 2,54%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 69.103,34 EUR 4,92% ETH 2.151,11 EUR 3,29%
Bandera de USD
BTC 80.481,59 USD 4,34% ETH 2.511,30 USD 3,11%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 614.661,49 GTQ 4,55% ETH 19.139,71 GTQ 2,92%
Bandera de HNL
BTC 2.160.409,31 HNL 4,57% ETH 67.272,15 HNL 2,94%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.367.111,38 MXN 4,87% ETH 42.526,02 MXN 3,19%
Bandera de PAB
BTC 80.577,77 PAB 4,73% ETH 2.509,08 PAB 3,10%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 484.094.413,21 PYG 4,30% ETH 15.074.028,61 PYG 2,68%
Bandera de PEN
BTC 270.354,98 PEN 4,66% ETH 8.430,87 PEN 3,18%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 4.733.042,32 DOP 4,78% ETH 147.380,37 DOP 3,15%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 3.233.717,53 UYU 4,69% ETH 100.693,48 UYU 3,06%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 68.107.481,64 VES 4,99% ETH 2.100.455,62 VES 2,87%
Home Seguridad

Ni llaves privadas, ni contratos inteligentes: Lazarus hackeo a Bybit usando JavaScript 

Mientras el exchange habla de contratos fraudulentos, Safe señala que una máquina de uno de sus desarrolladores fue vulnerada.

Por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
27 febrero, 2025
en Seguridad
Tiempo de lectura: 7 minutos
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
.
Tiempo de lectura: 7 minutos
Síguenos en Google
Bybit y Safe muestran informes contrapuestos tras el hackeo al exchange. Fuente: Grok.

Bybit y Safe muestran informes contrapuestos tras el hackeo al exchange. Fuente: Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Para Bybit, se inyectó código malicioso en los servidores de Safe.
  • Safe niega fallas en sus contratos y señala ingeniería social sobre su equipo.

La falla de seguridad que derivó en el reciente hackeo por parte de Lazarus Group a Bybit se originó en los servidores de la empresa Safe, que ofrece un servicio de autocustodia para la cold wallet multifirma de Ethereum (ETH).

Esta información se extrae de un reporte preliminar elaborado por las empresas Verichains y Signia Labs el 24 de febrero, que fue divulgado por Ben Zhou, CEO y cofundador de Bybit, dos días después. Comparando ese documento con los argumentos expuestos por Safe el mismo 26 de febrero, surgen contradicciones. 

¿Contratos inteligentes fraudulentos?

Conforme con el reporte preliminar del 24 de febrero compartido por el exchange, el 18 de febrero de 2025, a las 15:39:11 UTC, el hacker desplegó un contrato malicioso en una dirección que contenía lógica fraudulenta para la transferencia de fondos.  

Si bien en principio el hack habría sido únicamente en una wallet de Bybit, el documento forense del exchange señala que horas más tarde, desplegó otro contrato malicioso en otra dirección que tenía capacidades de retiro de fondos. 

En este punto, lo indicado por la empresa Safe contradice al exchange, ya que, según aquella, no fueron vulnerados los contratos inteligentes:  

Los contratos inteligentes de Safe no se vieron afectados. Se llevó a cabo un ataque comprometiendo la máquina de un desarrollador de Safe, lo que afectó a una cuenta operada por Bybit. Safe ha añadido medidas de seguridad para eliminar el vector de ataque. 

Informe de Safe. 

Finalmente, continuó el documento expuesto por Bybit, el 21 de febrero de 2025, a las 14:13:35 UTC, «el atacante creó con éxito una transacción multifirma que involucraba a tres firmantes, incluido el CEO de Bybit. Dicha transacción actualizó el contrato multifirma de Bybit para la wallet fría en Safe, apuntando a un contrato malicioso que había sido desplegado tres días antes».

Luego, según detalla el relato de Bybit, los hackers emplearon las funciones «backdoor» en el contrato malicioso para drenar el monedero. Los ataques «backdoor» están diseñados para transferir automáticamente criptomonedas desde una wallet comprometida a un monedero controlado por el atacante. 

¿Qué fue lo que ocurrió de acuerdo con Safe? 

Safe sostiene que sus contratos inteligentes permanecieron íntegros y que la intrusión ocurrió al comprometer la computadora de uno de sus desarrolladores, lo que afectó a una cuenta utilizada por Bybit.  

Esa maniobra de los atacantes dio lugar a la propuesta de una transacción maliciosa disfrazada, sin que hubieran hallado vulnerabilidades en los contratos inteligentes de Safe ni en su código fuente, según la empresa. 

Safe enfatizó que Lazarus empleó técnicas de ingeniería social y posibles exploits contra credenciales de desarrolladores, descartando que el vector de ataque involucrara fallos en la infraestructura o servicios de Safe e insinuando que el ataque fue contra humanos, no contra un hardware. 

De acuerdo con esta versión, el ataque habría consistido en la inyección o manipulación de software directamente en el entorno personal del desarrollador, sin que se alterara la lógica de los contratos ni se aprovecharan funciones de tipo «backdoor«.

Conocida la explicación de Safe, Changpeng Zhao (CZ), cofundador de Binance, el exchange de criptomonedas más grande del mundo, criticó los dichos de esa compañía. 

“Esta actualización de Safe no es muy buena. Utiliza un lenguaje vago para pasar por alto los problemas. Tengo más preguntas que respuestas después de leerla” 

CZ, cofundador de Binance. 

Así ocurrió el ataque, según Bybit 

El mecanismo de seguridad de Bybit para esa wallet de ether se basa en carteras con firma múltiple, conocidas como multisig, donde se requiere la autorización de varias claves antes de mover fondos.  

En coincidencia con el reporte de Bybit, el analista bajo el seudónimo «Haseeb» en la red social X detalló que “se hizo un cambio en tiempo real («hot swapped») de la interfaz de usuario de Gnosis Safe con código JavaScript que apuntaba únicamente a la wallet fría de Bybit”.  

Por medio de esa técnica los atacantes inyectaron código malicioso y consiguieron una sustitución directa y en tiempo real de parte del software que controla la interfaz de Gnosis Safe (conocido como front-end) sin mostrar señales evidentes de adulteración. Tras la inserción de valores maliciosos (cambiando campos como la dirección de destino, el tipo de operación y la data codificada) y luego de ejecutar el ataque, revirtieron el estado inicial para mantener la apariencia legítima del sistema.   

El «hot swap« tiene el propósito de reemplazar archivos o scripts mientras la plataforma está en funcionamiento, lo que impidió que el equipo de Bybit o de Safe descubriera rápidamente la injerencia. La manipulación específica hacia la cold wallet de Bybit sugiere un alto conocimiento de la infraestructura interna del exchange por parte de los atacantes. Esto llevó a Haseeb al lamento con una conclusión final: «Lazarus está en otro nivel». 

De modo tal, el «hot swap» ejecutado contra la interfaz de Safe demuestra que los intrusos sabían exactamente qué «tecla» manipular para apuntar hacia la cold wallet de Bybit, contradiciendo lo dicho por Safe, y evidenciando un alto grado de conocimiento sobre la infraestructura y los mecanismos de resguardo por parte de los atacantes. 

¿Cómo ingresaron los atacantes a los servidores de Safe? 

El reporte difundido por el CEO de Bybit apunta a que el atacante pudo haber accedido a la cuenta de AWS S3, un servicio de AWS (Amazon Web Services), que sirve para almacenar grandes cantidades de información en la nube (archivos, carpetas), y donde, a menudo, se alojan sitios web, librerías o scripts. 

Esta versión, que no fue homologada por Safe, sugiere también que pudo haber una vulnerabilidad en el CloudFront, que es la red de distribución de contenido de Amazon que se encarga de entregar esos archivos de manera rápida y segura a usuarios de distintas regiones del mundo. Resulta clave destacar que, tanto la cuenta AWS y de CloudFront de Bybit son gestionadas por Safe.  

Si alguien obtiene las credenciales de acceso o las llaves privadas de la cuenta de AWS o CloudFront, que gestiona los archivos de un sitio, podría cambiar, eliminar o subir nuevo contenido. 

Por tanto, la raíz de la vulnerabilidad radicaría en que el atacante logró una intrusión a nivel de infraestructura (AWS S3 o CloudFront) de Safe, lo cual le permitió inyectar el script malicioso directamente en dicha plataforma. Esto va más allá de un mero error de configuración interna de Bybit: se trata de la manipulación de los servidores y servicios de un tercero, Safe, por medio de credenciales comprometidas. 

El hackeo a Bybit fue de 1.500 millones de dólares 

La información, divulgada en el documento de Bybit sobre el ataque, apunta a que la intrusión permitió a los atacantes sustraer tokens de ether en un estimado de 1.500 millones de dólares, de acuerdo con Ben Zhou, CEO y cofundador de Bybit.  

En ese sentido, inicialmente la cifra robada por el grupo Lazarus se estimaba en alrededor de 400.000 ETH, un número que, tras el informe, aumentó a más de 515.000 ETH. 

Los activos robados comprendían tenencias de ether y versiones de ese token envueltos. Fuente: Reporte Bybit.

Posteriormente, como lo reportó CriptoNoticias, el grupo Lazarus movió parte de esas tenencias mediante exchanges descentralizados (DEX). 

Etiquetas: Casas de Cambio (exchange)Contratos inteligentesEthereum (ETH)HackerJavaScriptRelevantes

relacionadosArtículos

Un bloque de Bitcoin conecta mediante una cadena de cubos a un hacker encapuchado,
Seguridad

Descubren un acertijo oculto en Bitcoin que apunta al bloque génesis de Satoshi

Por Cristina Cedeño
24 agosto, 2026

El desafío busca demostrar si información pública de 2009 puede utilizarse para reconstruir claves de una wallet creada años después.

Leer másDetails
Monedas de Monero (XMR) y billetes de dólar sobre un escritorio junto a monitores con código de programación y una imagen estilo GTA.

Hackers de GTA 6 monetizan su filtración pidiendo monero

24 agosto, 2026
Imagen conceptual que simboliza este lanzamiento.

Se lanza CyberScan, IA para auditorías de seguridad en Bitcoin tras el hackeo a Coldcard

24 agosto, 2026
Wallet Coldcard con un parche de emergencia.

Coldcard lanzó actualización que añade más entropía al generar claves de bitcoin

24 agosto, 2026
Primer plano: Dispositivo físico de Ledger. Fondo: Ledger Live abierto en la app de Ethereum.

Falla en Ledger podía hacer firmar una transacción de Ethereum distinta a la mostrada

23 agosto, 2026

Publicado: 27 febrero, 2025 08:34 am GMT-0400 Actualizado: 27 febrero, 2025 06:54 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor

Lo último

Bitcoin aparece en fuerte subida, acompañado de gráficos alcistas, reservas de efectivo y elementos corporativos

Bitcoin pone a prueba su repunte: Strategy será clave, según Bitfinex

24 agosto, 2026
Un bloque de Bitcoin conecta mediante una cadena de cubos a un hacker encapuchado,

Descubren un acertijo oculto en Bitcoin que apunta al bloque génesis de Satoshi

24 agosto, 2026
Imagen de Trump con el mapa de Irán, criptomonedas y lingotes de oro

EE. UU. anuncia un «Día Económico» contra Irán y apunta a direcciones de criptomonedas

24 agosto, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a tu cuenta y descubre lo que hay detrás de la noticia

¿No tienes cuenta? Crear cuenta nueva

¿Olvidaste tu contraseña?

o
Continuar con Facebook
Continua con Google
Continúa con X

Crea tu cuenta

No te quedes con lo que pasó. Descubre qué significa

¿Ya tienes cuenta? Inicia sesión

o
Continuar con Facebook
Continua con Google
Continúa con X

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2026 Hecho con ♥ por Latinos.