La exchange de criptomonedas Bybit presentó una demanda civil en el Tribunal Federal de EE. UU. contra Corea del Norte, el Reconnaissance General Bureau y el grupo de hackers Lazarus por el robo de US$ 1,5 mil millones en tokens Ethereum en 2025. La demanda, presentada bajo sello el 18 de junio de 2026 en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia, se hizo pública esta semana.
La demanda señala a los acusados como responsables de la intrusión que desvió más de 400 mil Ethereum el 21 de febrero de 2025. El ataque ocurrió durante una transferencia de rutina desde una de las billeteras de almacenamiento offline de la corredora.
Según la investigación, los hackers comprometieron la computadora de un desarrollador de Safe{Wallet}, un protocolo de firma múltiple utilizado por Bybit. Un código malicioso, activado cuando aparecía la dirección de la billetera de la exchange, alteró la transacción e instaló una puerta trasera, drenando los activos en pocos minutos.
Respuesta y rastreo
Bybit afirma que cubrió más de US$ 4 mil millones en solicitudes de retiro de clientes sin congelar cuentas, una medida para preservar la confianza en la exchange durante la crisis. La empresa también pagó US$ 2,3 millones en recompensas a investigadores que ayudaron a rastrear los fondos.
Según la corredora, cerca del 90% del valor robado se volvió imposible de rastrear después de que los criminales convirtieran Ethereum en bitcoin y distribuyeran los fondos a través de miles de billeteras, con uso de mezcladores, puentes entre cadenas de bloques y plataformas no reguladas.
Contexto de ataques
El caso no es aislado. Chainalysis, empresa de análisis de blockchain, estima que los hackers norcoreanos robaron cerca de US$ 2,02 mil millones en criptomonedas en 2025, un aumento del 51% respecto al año anterior. Los investigadores señalan que el régimen acumula US$ 6,75 mil millones en activos digitales robados, fondos que, según las autoridades de EE. UU., financian programas de armamento.
El grupo Lazarus ya ha atacado plataformas de criptomonedas, incluido el robo de US$ 620 millones del puente Ronin y US$ 100 millones de Harmony, ambos en 2022. La demanda de Bybit alega que estos incidentes configuran un patrón de crimen organizado y utiliza la Ley RICO, además de la Ley de Fraude y Abuso Informático y la Alien Tort Statute.
Medidas judiciales
Bybit solicita la devolución de los activos robados, cerca de US$ 1,5 mil millones en daños, además de una indemnización punitiva. La Justicia ya ha ordenado medidas cautelares: el 19 de junio, un juez ordenó la suspensión temporal de la transferencia de activos rastreables; el 30 de julio, concedió parcialmente una medida cautelar congelando fondos de acusados no identificados vinculados al esquema.
Hasta ahora, la exchange ha recuperado aproximadamente US$ 48,4 millones y congelado otros US$ 30,5 millones en más de 28 exchanges y custodios. La alianza con investigadores también ayudó a las autoridades alemanas a cerrar la exchange eXch y a una operación conjunta entre Alemania y Suiza a derribar el mezclador Cryptomixer.io, según la empresa.
Zhou, representante de Bybit, calificó el ataque como “un ataque a la confianza en nuestro sector” y afirmó que la empresa continuará con el caso junto a las autoridades.
Los especialistas jurídicos siguen de cerca cómo el tribunal tratará las alegaciones contra un gobierno soberano, ya que cobrar directamente a Corea del Norte se considera poco probable. El efecto inmediato puede provenir del congelamiento de activos y de la fase de descubrimiento de pruebas, lo que podría presionar a los intermediarios que poseen fondos robados para que los devuelvan.



