Alerta de seguridad del intercambio de Activos Cripto: Análisis profundo del incidente de robo de $1.5 mil millones de Bybit

2/22/2025, 4:26:05 AM
Principiante
Lecturas rápidas
Este artículo proporciona una compilación detallada y análisis de varios incidentes de seguridad que involucran intercambios de activos cripto centralizados a lo largo de la historia. Desde el incidente de Mt. Gox en 2014 hasta el robo de Bybit en 2025, los hackers han robado repetidamente activos de los intercambios a través de medios como vulnerabilidades de billetera caliente, gestión inadecuada de claves y errores en contratos inteligentes, lo que resultó en pérdidas significativas. Estos incidentes demuestran que los intercambios cripto enfrentan amenazas de seguridad complejas y deben innovar continuamente en tecnologías de seguridad, fortalecer medidas como la protección de billeteras frías, auditorías de contratos inteligentes y mecanismos de firma múltiple. Además, la cooperación y transparencia dentro de la industria son cruciales, como lo demuestra la mejora de la seguridad de los activos de Gate.io a través de altos ratios de reserva y tecnología de prueba de conocimiento cero. En el futuro, los i

Visión general

Una compilación y análisis de incidentes de seguridad en algunos de los intercambios centralizados históricamente famosos de activos cripto. Cada evento incluye detalles del ataque, activos robados y flujo de fondos, así como respuestas oficiales y resultados de manejo subsiguientes.

1. Incidente de Mt. Gox (2014)

Detalles del Ataque y Análisis de Tácticas del Hacker

Mt. Gox fue una vez uno de los mayores intercambios de Bitcoin, pero en 2014, una vulnerabilidad de seguridad provocó el robo de una gran cantidad de Bitcoin. Los hackers explotaron una falla de seguridad en las billeteras calientes del intercambio, transfiriendo gradualmente activos a través de múltiples transacciones pequeñas. El ataque duró varios años hasta que el intercambio se declaró en quiebra en 2014. Medidas de seguridad insuficientes, falta de almacenamiento en billeteras frías y tecnología de firma múltiple dejaron los activos expuestos a riesgos durante un período prolongado.

Activos Robados y Flujos de Fondos

Aproximadamente 850,000 bitcoins fueron robados, con un valor de alrededor de $450 millones en ese momento. El flujo de fondos es incierto y algunos de los bitcoins robados han sido rastreados hasta múltiples direcciones de monedero, pero la mayoría de los activos aún no se han recuperado hasta el día de hoy.

Respuesta oficial y resultados del procesamiento posterior

Mt. Gox anunció la quiebra y cesó sus operaciones. El tribunal japonés inició un proceso de rehabilitación civil, congelando los activos de los usuarios. Algunos usuarios han recuperado pérdidas parciales a través de medios legales, pero la mayoría de los activos siguen sin recuperarse. El incidente ha suscitado una gran preocupación en la industria sobre la seguridad de los intercambios.

2. Incidente de Bitfinex (2016)

Detalles del ataque y análisis de tácticas de los hackers

En agosto de 2016, Bitfinex fue hackeado, y los hackers explotaron una vulnerabilidad en la billetera multi-firma del intercambio. Los hackers utilizaron ingeniería social para obtener las claves del personal interno del intercambio, y luego transfirieron activos falsificando firmas de transacciones. El ataque resultó en aproximadamente 119,756 bitcoins robados, valuados en aproximadamente $72 millones en ese momento.

Activos Robados y Flujo de Fondos

Los activos han sido transferidos a múltiples direcciones de billetera de Bitcoin, con algunos fondos rastreados hasta el mercado de la web oscura. Bitfinex ha rastreado algunos de los activos robados a través del análisis de blockchain y la cooperación, pero la mayoría de los fondos no han sido recuperados.

Respuesta oficial y resultados del seguimiento y manejo

Bitfinex anunció la congelación de todos los activos de los usuarios e inició una instantánea de los activos de los usuarios. El intercambio está colaborando con una empresa de análisis de blockchain para rastrear los activos robados. Bitfinex compensó las pérdidas de los usuarios emitiendo tokens (BFX) y recomprándolos gradualmente. El incidente llevó al intercambio a mejorar las medidas de seguridad, incluida la introducción de billeteras frías y tecnología de firma múltiple.

3. Incidente de Coincheck (2018)

Detalles del ataque y análisis de tácticas de hacker

En enero de 2018, la bolsa japonesa Coincheck fue hackeada, y los hackers explotaron una vulnerabilidad en la billetera caliente de la bolsa. Los hackers utilizaron un ataque de inyección SQL para obtener claves internas y acceder directamente a la billetera caliente de la bolsa. El ataque resultó en el robo de aproximadamente 523 millones de monedas NEM, valoradas en alrededor de 530 millones de dólares en ese momento.

Activos robados y flujo de fondos

Los activos han sido transferidos a una dirección de monedero desconocida, y algunos fondos han sido rastreados a múltiples intercambios. Debido a la transparencia de las transacciones de monedas NEM, algunos activos robados han sido congelados, pero la mayoría de los fondos aún no han sido recuperados.

Respuesta oficial y resultados del proceso de seguimiento

Coincheck anunció la congelación de todos los activos de los usuarios y está cooperando con la policía para rastrear los activos robados. El intercambio compensó a los usuarios aproximadamente 46.3 mil millones de yenes (unos 420 millones de dólares estadounidenses). La Agencia de Servicios Financieros de Japón requirió a Coincheck que mejorara las medidas de seguridad y finalmente fue adquirida por el Grupo Monex. El incidente desencadenó regulaciones estrictas sobre los intercambios de activos cripto en Japón.

4. Incidente de Binance (2019)

Detalles del ataque y análisis de tácticas de hacker

En mayo de 2019, Binance fue hackeado y el hacker explotó una vulnerabilidad en la clave API del intercambio. El hacker obtuvo algunas claves API de usuarios a través de ataques de phishing y utilizó scripts automatizados para transferir activos. El ataque resultó en aproximadamente 7000 bitcoins siendo robados, con un valor de aproximadamente $40 millones en ese momento.

Activos Robados y Flujos de Fondos

Los activos han sido transferidos a múltiples direcciones de billetera de Bitcoin, y algunos fondos han sido rastreados hasta otros intercambios. Binance ha seguido algunos de los activos robados a través del análisis de blockchain y la cooperación, y ha congelado las direcciones relacionadas.

Respuesta oficial y resultados del seguimiento del procesamiento

Binance anunció la congelación de todos los activos de los usuarios e inició una instantánea de los activos de los usuarios. El intercambio compensó las pérdidas de los usuarios con sus propios fondos y no permitió que los usuarios asumieran ninguna pérdida. Binance ha fortalecido las medidas de seguridad, incluida la introducción de billeteras frías y tecnología de firma múltiple, y cooperó con agencias globales de aplicación de la ley para rastrear a los hackers. Después del incidente, Binance estableció el ‘Fondo de Activos Seguros para Usuarios’ (SAFU) para abordar posibles eventos de seguridad en el futuro.

5. Incidente de KuCoin (2020)

Detalles del ataque y análisis de tácticas de hacker

En septiembre de 2020, KuCoin fue hackeado, y los hackers explotaron una vulnerabilidad en las claves de la billetera caliente del intercambio. Los hackers utilizaron tácticas de ingeniería social para obtener las claves del personal interno en el intercambio y obtuvieron acceso directo a la billetera caliente. El ataque resultó en aproximadamente $150 millones en activos cripto siendo robados, incluyendo Bitcoin, Ethereum y tokens ERC-20.

Activos Robados y Flujo de Fondos

Los activos han sido transferidos a múltiples direcciones de billetera, y algunos fondos han sido rastreados hasta otros intercambios. KuCoin ha seguido algunos de los activos robados a través del análisis de blockchain y la cooperación, y ha congelado las direcciones relacionadas.

Respuesta oficial y resultados del proceso de seguimiento

KuCoin anunció la congelación de todos los activos de los usuarios e inició una instantánea de los activos de los usuarios. El intercambio compensó a los usuarios por las pérdidas a través de sus propios fondos y fondos de seguro, sin hacer que los usuarios asumieran ninguna pérdida. KuCoin ha fortalecido las medidas de seguridad, incluida la introducción de billeteras frías y tecnología de firma múltiple, y ha colaborado con agencias globales de aplicación de la ley para rastrear a los hackers. Después del incidente, KuCoin estableció un 'Fondo de Protección del Usuario' para abordar posibles incidentes de seguridad en el futuro.

6. Incidente de robo de Bybit (2025)

El 21 de febrero de 2025, el intercambio de activos cripto Bybit sufrió un grave incidente de seguridad, lo que resultó en el robo de activos de su billetera fría multi-firma de Ethereum (ETH). La pérdida directa de este incidente superó los $1.5 mil millones, ya que los hackers utilizaron métodos de ataque sofisticados para manipular la lógica del contrato inteligente de la billetera fría y robar una gran cantidad de activos cripto.

Detalles del ataque y análisis de tácticas de hacker

Basándonos en el análisis del incidente, los hackers obtuvieron acceso al sistema de billetera fría multi-firma de Bybit a través de medios sofisticados. Al explotar las vulnerabilidades en la interfaz de usuario front-end, los atacantes lograron engañar a los firmantes de la billetera multi-firma para que firmaran contenido malicioso en una interfaz falsa, tomando así el control de la billetera fría. Específicamente, al alterar la lógica del contrato inteligente, los atacantes hicieron que los firmantes vieran la dirección de transacción correcta, pero el contenido realmente firmado transfirió los fondos a una dirección controlada por los hackers.

Activos robados y flujos de fondos

Según el análisis de datos on-chain, los activos robados incluyen:

  • 401,347 ETH, alrededor de 11.2 mil millones de dólares estadounidenses;
  • 90,376 stETH, alrededor de 2.53 mil millones de dólares estadounidenses;
  • 15,000 cmETH, alrededor de $44.13 millones;
  • 8,000 mETH, alrededor de 23 millones de dólares estadounidenses.

Los precios anteriores se calculan en función de los precios en el momento del robo en la noche del 21 de febrero. Los fondos fueron transferidos a múltiples direcciones por el hacker, y stETH y mETH fueron intercambiados por ETH a través de intercambios descentralizados (DEX) para el lavado de fondos. Para evitar el rastreo, el hacker dispersó el ETH a 49 direcciones el mismo día, y cada dirección transfirió aproximadamente 10,000 ETH.

Respuesta oficial de Bybit y reacción de la industria

Tras el incidente, el cofundador y CEO de Bybit, Ben Zhou, confirmó el ataque en la plataforma X y enfatizó que otras billeteras en la plataforma no se vieron afectadas, y los servicios de retiro de usuarios eran normales. Afirmó que incluso si los fondos robados no pueden ser recuperados, Bybit todavía tiene la capacidad de pagar y puede soportar esta pérdida. El analista en cadena ZachXBT y otros instaron a los principales intercambios a incluir la dirección del hacker en la lista negra para prevenir futuros movimientos de fondos robados. Además, la empresa de seguridad Beosin agregó rápidamente la dirección relevante a su biblioteca de etiquetas KYT y emitió alertas.

7. Resumen

Estos eventos demuestran la importancia de la seguridad para los intercambios de activos cripto. Los hackers a menudo explotan vulnerabilidades en las billeteras calientes, en la gestión inadecuada de claves o en errores de contratos inteligentes en los intercambios. El flujo de activos robados a menudo es difícil de rastrear, pero a través del análisis de blockchain y la cooperación con agencias de aplicación de la ley, algunos fondos pueden ser congelados o recuperados. Los intercambios suelen compensar las pérdidas de los usuarios a través de fondos de seguros o sus propios fondos, y fortalecen las medidas de seguridad para prevenir incidentes futuros.

Tomando a Gate.io como ejemplo, Gate.io siempre ha dado gran importancia a la seguridad de los fondos de los usuarios y ha tomado una serie de medidas innovadoras para garantizar la seguridad de los activos de la plataforma. En enero de 2025, Gate.io publicó los datos de reserva más recientes, con una reserva total de hasta 10.328 mil millones de dólares estadounidenses y una tasa de reserva del 128.58%, superando ampliamente el estándar de la industria del 100%. Entre ellos, Gate.io posee más de 20,000 BTC y 257,000 ETH, con tasas de reserva del 123.06% y 112.04% respectivamente. Además, Gate.io también ha introducido la tecnología de prueba de conocimiento cero (zk-SNARK), mejorando aún más la transparencia de la plataforma y las capacidades de protección de la privacidad, permitiendo a los usuarios verificar la adecuación de los activos de la plataforma sin revelar ningún detalle de transacción.

El incidente de robo de Bybit una vez más recuerda a la industria de activos cripto que los intercambios enfrentan amenazas de seguridad cada vez más complejas. Con el desarrollo de la industria, los intercambios deben innovar continuamente en tecnologías de seguridad y fortalecer la protección de los activos de los usuarios. Además de la protección básica de la billetera fría, las auditorías de contratos inteligentes y los mecanismos de firma múltiple, los intercambios también deberían introducir tecnologías más avanzadas como inteligencia artificial y análisis de blockchain para mejorar las capacidades de seguridad. La innovación de tecnologías de seguridad en la industria de activos cripto será un factor clave para determinar la competitividad a largo plazo de los intercambios.

Este evento también refleja la unidad y cooperación de la industria de criptomonedas ante los desafíos. Los intercambios, como Gate.io, también contactaron inmediatamente a Bybit después de recibir la noticia y proporcionaron apoyo técnico o financiero. De cierta manera, este incidente de seguridad también refleja la solidaridad y cooperación de la industria ante los desafíos, creando un buen ambiente competitivo en la adversidad.

Autor: Addie
Revisor(es): Wayne
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto

Actualizaciones de proyectos
Etherex lanzará el Token REX el 6 de agosto.
REX
22.27%
2025-08-06
Lanzamiento de Producto NFT AI
Nuls lanzará un producto de NFT AI en el tercer trimestre.
NULS
2.77%
2025-08-06
Lanzamiento de dValueChain v.1.0
Bio Protocol está preparado para lanzar dValueChain v.1.0 en el primer trimestre. Su objetivo es establecer una red de datos de salud descentralizada, asegurando registros médicos seguros, transparentes e inalterables dentro del ecosistema DeSci.
BIO
-2.47%
2025-08-06
Subtítulos de video generados por IA
Verasity añadirá una función de subtítulos de video generados por IA en el cuarto trimestre.
VRA
-1.44%
2025-08-06
Soporte multilingüe de VeraPlayer
Verasity añadirá soporte multilingüe a VeraPlayer en el cuarto trimestre.
VRA
-1.44%
2025-08-06

Artículos relacionados

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros
Principiante

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros

¡El mainnet de Pi Network se lanzará el 20 de febrero de 2025! Descubre las predicciones de precio de Pi Coin, las listas de intercambio y las perspectivas de valor futuro.
2/17/2025, 6:49:38 AM
Cómo vender Pi Coin: una guía para principiantes
Principiante

Cómo vender Pi Coin: una guía para principiantes

Este artículo proporciona información detallada sobre Pi Coin, cómo completar la verificación KYC y elegir el intercambio adecuado para vender Pi Coin. También proporcionamos pasos específicos para vender Pi Coin y recordamos asuntos importantes a los que prestar atención al vender, ayudando a los usuarios novatos a completar transacciones de Pi Coin sin problemas.
2/26/2025, 9:16:18 AM
¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial
Principiante

¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial

¿Te preguntas si XRP es una buena inversión? Descubre sus pros, riesgos, rendimiento en el mercado e ideas de expertos para ayudarte a decidir en 2025.
2/25/2025, 8:00:19 AM
Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo
Principiante

Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo

El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el intercambio de criptomonedas Bybit, donde se robaron más de $1.5 mil millones en activos. Este incidente es similar al ataque al protocolo de préstamos cruzados de Radiant Capital en octubre de 2025, donde los atacantes robaron fondos controlando claves privadas multifirma y explotando vulnerabilidades de contratos. Ambos incidentes resaltan la creciente complejidad de los ataques de hackers y exponen vulnerabilidades de seguridad en la industria de las criptomonedas. Este artículo proporciona un análisis detallado de los detalles técnicos del incidente de Radiant, centrándose en el abuso de contratos maliciosos y billeteras multifirma. El artículo concluye enfatizando la necesidad urgente de fortalecer las medidas de seguridad de la industria para proteger los activos de los usuarios.
2/22/2025, 4:19:26 AM
Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes
Principiante

Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes

Desde su lanzamiento, la moneda meme TRUMP ha causado una gran sensación en el mercado de criptomonedas. Con el poderoso efecto de celebridad de Trump y una gran base de fanáticos, la moneda ha mostrado un crecimiento asombroso desde su lanzamiento. A partir de la tarde del 19 de enero de 2025, el valor de mercado de TRUMP ha superado los 10 mil millones de dólares estadounidenses, ubicándose entre las 20 principales criptomonedas.
1/19/2025, 11:08:43 AM
¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras
Principiante

¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras

Al tomar decisiones de inversión, los inversores deben asignar activos de manera razonable en función de su propia tolerancia al riesgo y objetivos de inversión. Considere incluir Solana como parte de una cartera de inversión diversificada para reducir el riesgo de un solo activo. Mantenga un estrecho seguimiento del desarrollo del ecosistema de Solana, como el progreso de proyectos importantes, el lanzamiento de nuevas aplicaciones, así como la dinámica del mercado global de criptomonedas y los cambios en las políticas regulatorias, para ajustar las estrategias de inversión de manera oportuna.
3/4/2025, 8:37:37 AM
Empieza ahora
¡Registrarse y recibe un bono de
$100
!