No Result
View All Result
martes, agosto 4, 2026
bloque ₿: 960.996
CriptoNoticias Logo
  • Podcasts
    Decentralized explica pedagógicamente la propuesta de mejora de Bitcoin.

    SDE ep. 39: ¿Qué es BIP-110?

    Arkad creó un portal para analizar la privacidad de las transacciones.

    SDE Ep. 38: Robarle la lupa a los analistas de cadena

    Micael Margiotta de Bull Bitcoin afirma que las empresas e individuos tienen la responsabilidad de poner freno a los abusos estatales.

    SDE ep. 37: DAC8 no solo expone a los bitcoiners de Europa

    Joan Tubau compartió cómo una buena administración del dinero nos lleva a ser soberanos de nuestro tiempo.

    SDE ep. 36: Fuck You Money

    Fernando Nikolic comparte su experiencia en el análisis de narrativas sobre Bitcoin.

    SDE ep. 35: Ya separamos el dinero y el Estado, ya está hecho

    Sergio Lerner comenzó en Bitcoin en 2012 y desde entonces no ha parado de contribuir.

    SDE ep. 34: De Patoshi a BitVMX, 14 años intentando que Bitcoin haga más

  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
No Result
View All Result
CriptoNoticias Logo
CriptoNoticias Logo
martes, agosto 4, 2026 | bloque ₿: 960.996
Bandera de ARS
BTC 100.332.200,00 ARS -0,33% ETH 2.925.390,00 ARS -0,72%
Bandera de BOB
BTC 762.231,39 BOB -0,34% ETH 22.361,12 BOB -0,89%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 324.227,78 BRL -0,36% ETH 9.464,28 BRL -0,56%
Bandera de CLP
BTC 58.993.265,03 CLP -0,19% ETH 1.733.188,15 CLP -0,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 205.192.120,89 COP -0,27% ETH 5.937.990,34 COP -0,10%
Bandera de CRC
BTC 28.865.852,76 CRC -0,34% ETH 842.834,97 CRC -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 55.210,17 EUR -0,34% ETH 1.612,13 EUR -0,45%
Bandera de USD
BTC 63.507,35 USD -0,32% ETH 1.853,19 USD -0,49%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 485.110,89 GTQ -0,34% ETH 14.164,43 GTQ -0,45%
Bandera de HNL
BTC 1.705.210,63 HNL -0,34% ETH 49.789,31 HNL -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.098.730,92 MXN -0,40% ETH 32.119,68 MXN -0,59%
Bandera de PAB
BTC 63.531,01 PAB -0,34% ETH 1.855,00 PAB -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 379.543.922,30 PYG -0,34% ETH 11.082.052,31 PYG -0,45%
Bandera de PEN
BTC 214.965,41 PEN -0,32% ETH 6.336,07 PEN -0,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.692.449,17 DOP -0,34% ETH 107.813,38 DOP -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.559.033,56 UYU -0,34% ETH 74.719,53 UYU -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 55.423.293,08 VES 4,64% ETH 1.469.715,84 VES 0,30%
Bandera de ARS
BTC 100.332.200,00 ARS -0,33% ETH 2.925.390,00 ARS -0,72%
Bandera de BOB
BTC 762.231,39 BOB -0,34% ETH 22.361,12 BOB -0,89%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de BRL
BTC 324.227,78 BRL -0,36% ETH 9.464,28 BRL -0,56%
Bandera de CLP
BTC 58.993.265,03 CLP -0,19% ETH 1.733.188,15 CLP -0,09%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de COP
BTC 205.192.120,89 COP -0,27% ETH 5.937.990,34 COP -0,10%
Bandera de CRC
BTC 28.865.852,76 CRC -0,34% ETH 842.834,97 CRC -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de EUR
BTC 55.210,17 EUR -0,34% ETH 1.612,13 EUR -0,45%
Bandera de USD
BTC 63.507,35 USD -0,32% ETH 1.853,19 USD -0,49%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de GTQ
BTC 485.110,89 GTQ -0,34% ETH 14.164,43 GTQ -0,45%
Bandera de HNL
BTC 1.705.210,63 HNL -0,34% ETH 49.789,31 HNL -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de MXN
BTC 1.098.730,92 MXN -0,40% ETH 32.119,68 MXN -0,59%
Bandera de PAB
BTC 63.531,01 PAB -0,34% ETH 1.855,00 PAB -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de PYG
BTC 379.543.922,30 PYG -0,34% ETH 11.082.052,31 PYG -0,45%
Bandera de PEN
BTC 214.965,41 PEN -0,32% ETH 6.336,07 PEN -0,28%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de DOP
BTC 3.692.449,17 DOP -0,34% ETH 107.813,38 DOP -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de UYU
BTC 2.559.033,56 UYU -0,34% ETH 74.719,53 UYU -0,45%
Publicidad
Aliado Logo de bitStarz modo luz Logo de bitStarz modo nocturno
Bandera de VES
BTC 55.423.293,08 VES 4,64% ETH 1.469.715,84 VES 0,30%
Home Seguridad

El hackeo de Bybit podría haberse evitado “fácilmente” 

Un desarrollador de Base señaló que “una simple comprobación de los datos de entrada de la transacción podría haber evitado fácilmente este exploit”.

by Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
24 febrero, 2025
in Seguridad
Reading Time: 7 mins read
Escrito por Franco Scandizzo
Franco Scandizzo
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor
.
Tiempo de lectura: 7 minutos
Síguenos en Google
Bybit fue hackeado por más de 400.000 ETH. Fuente: Grok.

Bybit fue hackeado por más de 400.000 ETH. Fuente: Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Los datos de la transferencia que permitió el hackeo escondían una dirección de destino diferente.
  • El pasado viernes el exchange de criptomonedas fue hackeado por más de 400.000 ETH.

El exchange de criptomonedas Bybit sufrió un hackeo el pasado viernes que resultó en la pérdida de aproximadamente 400.000 ether (ETH), una cantidad valuada en más de 1.000 millones de dólares.  

Como lo informó CriptoNoticias, el incidente ocurrió durante lo que Ben Zhou, CEO y confundador del exchange, describió como «una transferencia regular» entre dos direcciones propias de la plataforma. La operación comprendía un movimiento desde una cold wallet multisig de Ethereum, un monedero frío que requiere múltiples firmas para autorizar movimientos, hacia una hot wallet. En ese proceso, la cold wallet fue comprometida y vaciada por los hackers. 

Publicidad

Un análisis posterior sugiere que «el hackeo de Bybit podría haberse evitado fácilmente con solo algunas verificaciones básicas», de acuerdo con un desarrollador de la red Base, una red de segunda capa (L2) de Ethereum. 

¿Cómo se pudo evitar el hackeo de Bybit?

El desarrollador, identificado en X como «The Smart Ape» (el simio inteligente), sostiene que el hackeo «no requería un análisis complejo para ser detenido y que la clave estaba en los datos de la transacción».

Tras el ataque, el CEO de Bybit señaló que él fue el último firmante de aquella «transferencia regular», asegurando que verificó tanto la URL como la dirección de destino antes de aprobarla. Zhou también afirmó haber revisado el código, pero el especialista señala que eso «no era necesario». El desarrollador de Base subraya una falla crítica: «¡no te quedas solo con verificaciones básicas cuando hay miles de millones en juego!».

Ben Zhou, CEO y cofundador de Bybit, fue el último firmante de la “transacción regular”. Fuente: X.

Para The Smart Ape, el problema no radicó en la dirección visible, que efectivamente correspondía a la multisig de Bybit, sino en los datos de entrada de la transacción (input data), un conjunto de información que detalla las instrucciones específicas que se ejecutarán en la red.  

“Esto podría haberse evitado simplemente verificando los datos de entrada de la transacción”. 

Desarrollador de Base. 

La transacción que fue el punto de partida del ataque estuvo basada en «Exec Transaction» (ejecutar transacción) de Safe, una plataforma para gestionar monederos multifirma. Exec Transaction es una función utilizada en contratos inteligentes de wallets multifirma que permite ejecutar una operación que ha sido confirmada por el número requerido de propietarios de ese monedero. Este método no realiza ninguna verificación de la transacción, siendo responsabilidad del firmante efectuarlas. 

Como se ve en la siguiente imagen compartida por el desarrollador de Base, la operación desde la cold wallet de Bybit de Ethereum fue la puerta de entrada que habilitó el acceso a dicha dirección, facilitando el posterior hackeo. Este movimiento se corrobora en el explorador Etherscan. 

La transacción mediante Exec Transaction delegó el acceso a los hackers a la coldwallet de Bybit. Fuente: X.

A su vez, al revisar los datos de las operaciones Exec Transaction, estas reflejan los datos de entrada, que debieron haber sido corroborados en un explorador de bloques de Ethereum, según el análisis de The Smart Ape. Esos datos ocultaban una segunda dirección de destino: «0x96221423681A6d52E184D440a8eFCEbB105C7242».

El especialista detectó que el contrato escondía una dirección de destino diferente. Fuente: X.

En la siguiente imagen se observa como en la revisión que habría hecho el CEO de Bybit, esa dirección de destino era la perteneciente a la cold wallet del exchange: 

En la transacción inicial de Bybit había una dirección de destino oculta. Fuente: X.

«Una simple revisión» habría mostrado que este contrato no estaba verificado, es decir, su código no era público en el explorador de bloques, y que había sido creado recientemente, dos señales de alerta evidentes. The Smart Ape publicó los detalles del contrato 0x96221423681A6d52E184D440a8eFCEbB105C7242, que él mismo detalla como «red flags»: 

Para el desarrollador de Base, “una simple revisión” hubiera sido suficiente. Fuente: X.

Delegación del control: el error fatal 

El análisis profundiza en otro aspecto crucial: el parámetro «operation» dentro de los datos reflejados en una Exec Transaction. En el sistema Safe, un valor de «operation=0» indica una llamada estándar a un contrato, mientras que «operation=1» implica una delegación de autoridad, permitiendo que otro contrato actúe en nombre del emisor.  

En este caso, la transacción usó «operation=1«, otorgando control total a un contrato no verificado. Una verificación de estos datos, accesibles tanto en el explorador de bloques como en la interfaz de una wallet antes de firmar, habría bastado para detener el exploit antes de que los atacantes drenaran los 400.000 ETH en transacciones posteriores. 

La transferencia interna de Bybit otorgó el control total a un contrato no verificado. Fuente: X.

«Si alguien hubiera revisado los datos de entrada, habría visto de inmediato que la transacción estaba otorgando control total a un contrato inteligente no verificado y delegando autoridad mediante operation=1, permitiéndole hacer lo que quisiera. Esto es higiene básica de seguridad.» 

Desarrollador de Base.  

Así, el desarrollador concluyó su análisis con una crítica hacia el exchange de criptomonedas: «esto no requiere ningún análisis técnico profundo. Para un jugador masivo como Bybit, es asombroso que no tengan un procedimiento de verificación estándar para los datos de entrada de la transacción antes de firmar».

En esta misma línea, Adam Back, CEO de Blockstream, apuntó a que el hackeo de Bybit no fue un fallo de las llaves criptográficas en sí, sino una consecuencia del proceso de firma en pantalla, limitado por la incapacidad de las hardware wallets para interpretar plenamente las transacciones en el entorno de Ethereum. Esto permitió que una transacción aparentemente legítima se convirtiera en una puerta de entrada para los atacantes. 


¿Te pareció útil y relevante este contenido?

Esta nota te ayudó a *

¿Qué contenido buscas hoy en CriptoNoticias? *


¿Recomendarías este artículo a un amigo o colega?

¿En qué formato te gustaría complementar esta información? *

¿Qué acción tomarás después de leer esta nota? *

¿Qué tan fácil fue para tí entender este texto? *

¿Te gustaría ver más contenido como este?
Etiquetas: Casas de Cambio (exchange)CriptomonedasEthereum (ETH)HackerLo último

relacionadosArtículos

Fotografía Pablo Sabbatella.
Seguridad

«Me sorprende que sea tan poco el dinero robado con el incidente de Coldcard»

Por Nickolas Plaza
3 agosto, 2026

El especialista argentino en seguridad, Pablo Sabbatella, opina que "1.500 BTC robados para una falla de este tipo es muy...

Leer másDetails
Wallet Coldcard con un parche de emergencia.

Parche de emergencia en Coldcard añadiría nueva vulnerabilidad

3 agosto, 2026
Dispositivo Coldcard y una moneda física de bitcoin sobre una mesa.

Wallets Coldcard con contraseñas también habrían sido hackeadas para robar bitcoin

3 agosto, 2026
Dispositivo Coldcard y una moneda física de bitcoin sobre una mesa.

5 claves para entender la responsabilidad legal por el robo de bitcoin de Coldcard

3 agosto, 2026
Una red de intercambio de bitcoin con aspecto futurista

Usuarios de Bitcoin movieron 39.600 BTC en un solo día tras robos a wallets Coldcard

2 agosto, 2026

Publicado: 24 febrero, 2025 12:41 pm GMT-0400 Actualizado: 24 febrero, 2025 04:13 pm GMT-0400
AUTOR
Franco Scandizzo
Reportero de Tecnología
Se especializa en tecnología Bitcoin, minería, cuántica y métricas on-chain. Periodista de profesión.
Conoce al autor

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las criptomonedas.

SUSCRIBIRME
Publicidad

Lo último

Imagen que representa el funcionamiento de Boltz.

Fue inhabilitado Boltz, intercambio de bitcoin y stablecoins en la red Lightning

4 agosto, 2026
Un hombre con cara de desespero, con una Coldcard en la mano y monedas de bitcoin alrededor.

¿Perdiste bitcoin con el hackeo a Coldcard? Estos pasos pueden ayudarte

4 agosto, 2026
Fotografía de primer plano de un formulario policial de papel impreso en blanco y negro, con el encabezado visible que dice "TORONTO POLICE SERVICE 22DIVISION West MToronto". El documento reposa sobre una mesa de madera clara, junto a un teléfono fijo y un cuaderno de notas. La imagen transmite la frialdad burocrática del proceso legal que enfrentan las víctimas de robos de criptomonedas, en contraste con la naturaleza digital e intangible de los activos perdidos.

«Jamás la conecté a internet»: el drama de perder todo su bitcoin en Coldcard

4 agosto, 2026
Publicidad

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

No Result
View All Result
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.