edición general Suscribirse
27 meneos
49 clics
Hackearon al gigante cripto Bybit y se robaron casi 1.500 millones de dólares: es el golpe más grande en la historia

Hackearon al gigante cripto Bybit y se robaron casi 1.500 millones de dólares: es el golpe más grande en la historia

Cuando aún se habla del escándalo de $Libra, el mundo cripto recibió un golpe a un gigante del sector: en un hackeo, la plataforma Bybit sufrió el robo de casi 1.500 millones de dólares. Se trata del robo más grande de la historia de las criptomonedas. Según los primeros reportes, el responsable es una organización de hackers conocida como Lazarus Group, con apoyo estatal de Corea del Norte.

| etiquetas: bybit , criptomonedas , ethereum , lazarus group , corea del norte , hackers
#16 En el caso del dinero FIAT como los euros o los dólares desde sus bancos centrales deliberadamente devalúan su valor, de forma que si lo dejas debajo del colchón tienes garantizado que en un tiempo tendrás menos valor del que le has puesto.

Si por contra pones un lingote de oro debajo del colchón eso no ocurre, en un tiempo puede que tenga más valor del que pusiste o que tenga menos, pero no existe ningún mecanismo deliberado para hacerle perder valor año tras año.

Lo mismo ocurre con criptomonedas como Bitcoin.
#9 es un fallo en la implementación de las smart contracts en ETH

Te estás precipitando.

El enlace al que haces referencia no permite sacar esa conclusión.

Smart {Wallet} es un wallet específico que parece hacer uso de smart contracts para ofrecer su funcionalidad y lo que indican es que el atacante consiguió que en el entorno de usuario de ese wallet, el Smart {Wallet}, no apareciera nada sospechoso a pesar de estar firmando una transacción que enviaba fondos al atacante. De ahí a…   » ver todo el comentario
#14 Creo que no lo entiendes muy bien. Si lo tienes en efectivo, en moneda FIAT ¿qué cambiaría en tu escenario?

Por otra parte, lo de tenerlo únicamente en un papel no tiene por que ser suficiente para el ladrón: Basta con que uses un cifrado mínimo, en lo que has escrito, para tener tiempo suficiente para pasarlos a otro wallet desde otra copia. Te tendría que robar todas a la vez y saber descifrarlo. Con los billetes ya no tendrías opción.
Ahora venden todo de golpe y pasamos unas risas...
#8 Que diferencia a ese smart contract de cualquier otro ?

Se supone que los smart contract no son modificables una vez creados. Si pueden modificar la dirección de destino en este smart contract, qué garantiza que no se pueda hacer también en otros ?

" He modified the destination address of the funds without the signers noticing"

¿ Como puede ser esto posible ?
#10 "Que diferencia a ese smart contract de cualquier otro ?"
Pues su implementacion. Su codigo interno.
Un smart contract no es mas que un programa, y como todo programa puede contener bugs ... o logica maliciosa...

"the exploit began with the deployment of a malicious implementation contract on February 19, 2025"
En este caso parece que era un contrato malicioso…   » ver todo el comentario
Para los que no controlamos el tema cripto ¿como es el ostión en escala logaritmica?
#20 Hasta donde yo sé la empresa Bybit no cotiza en bolsa.

¿En cuanto a ethereum cuando roban dinero a un banco la gente suele ir a mirar la cotización del euro a ver si ha sufrido un ostión?
Y a pesar de todo la caída de ETH fue bastante moderada, y hoy incluso sube con cierto vigor. Me resulta curioso.
#19 Los ethereum robados están marcados, va a ser muy difícil que puedan monetizarlos fácilmente en el corto plazo. Se pueden dar por perdidos. El exchange ha confirmado que cubre la pérdida (debe recomprar por dichos ethereums pérdidos), luego sube el precio.
#21 Ajá, entendido. Gracias.
1.500 millones robados y Ethereum cae un 4%. ¿Seguro que las 'billeteras frías' son seguras? Parece que hasta el criptomundo tiene sus 'ladrones de guante blanco'. ¿Corea del Norte hackeando criptos? Qué tiempos... ???? {0x1f4bb} #CryptoCaos
#1 Al final si tus criptos no la tienes en tu wallet apuntada en un papel no son tuyas.
#2 Y si lo tienes todo en una MV que solo arrancas para operar, mejor que mejor, es complicado hackear un PC apagado ;)
#2 y si pierdes el papel te quedas sin tu dinero. Si te lo roban no hay manera de arreglar el estropicio. Y algunos siguen insistiendo en que esto es el futuro :palm:
#2 ¿y eso no es el equivalente crypto a tener el dinero en el colchon?
#2 En Bitpanda, te dan un seguro. Si les roban, les roban a ellos y tu saldo no se ve afectado. Lo único que ha pasado ha sido hackeo que han vendido activos, pero se ha quedado el dinero en la cuenta. Eso le ha pasado a un amigo.

Lo más curioso es que esto sucedió justo antes de una de las caídas de Bitcoin, por lo que le hicieron un favor. xD
#1 "Seguro que las 'billeteras frías' son seguras?"
Si lo son, siguiente pregunta

"He altered the logic of the Safe wallet smart contract. He modified the destination address of the funds without the signers noticing. He tricked the signers into approving the transaction believing it to be legitimate and executed the fraudulent transfer, diverting 401,346 ETH ($1.4B) to a wallet controlled by him. The attack was so well prepared that even the authorized signers did not detect

…   » ver todo el comentario
#3 Es aún peor. No es una vulnerabilidad en un wallet concreto, es una vulnerabilidad en los mismos smart contracts en la blockchain...
#7 En todo caso sera una vulnerabilidad en un smart contract.
Sabes lo que es un smart contract y como funciona ?
#5 Parece que es un fallo en la implementación de las smart contracts en ETH, según lo que indica #3.

Es algo bastante chungo....
#1 ¿Seguro que las 'billeteras frías' son seguras?

Hablar de seguridad en términos absolutos no tiene sentido, la seguridad es siempre un compromiso entre seguridad y usabilidad.

Si hubieran puesto esos ethereums en una billetera fría y destruido la clave privada esa billetera no la habrían podido robar pero ellos tampoco podrían haber recuperado esos fondos, ¿es eso 100% seguro si no puedes ni tú acceder a ello?

En cuanto alguien sí puede acceder ya estás introduciendo un potencial…   » ver todo el comentario
Pagara el seguro....

menéame