Análisis del incidente de hackeo de Bybit: Desafíos de seguridad de los CEXs

Principiante
Lecturas rápidas
Última actualización 2026-04-03 01:53:12
Tiempo de lectura: 1m
El 21 de febrero de 2025, la bolsa de criptomonedas Bybit fue hackeada, con más de $1.5 mil millones en activos de cripto robados. Este artículo analizará el incidente de seguridad en detalle, discutirá los métodos de ataque y las reacciones del mercado, y propondrá sugerencias sobre cómo las bolsas de criptomonedas pueden mejorar su tecnología de seguridad en el futuro para garantizar la seguridad de los fondos de los usuarios.

Visión general: Incidente de robo de Bybit

El 21 de febrero de 2025, el intercambio de criptomonedas Bybit sufrió un grave incidente de seguridad, lo que resultó en el robo de activos de su billetera fría multi-firma de Ethereum (ETH). La pérdida directa de este incidente superó los 1.5 mil millones de dólares, ya que los hackers manipularon la lógica del contrato inteligente de la billetera fría a través de métodos de ataque sofisticados y robaron una gran cantidad de activos de criptomonedas.

Imagen:Anuncio oficial de Bybit

Detalles del ataque y análisis de tácticas de hackers

Basándose en el análisis del incidente, los hackers obtuvieron acceso al sistema de monedero frío de firma múltiple de Bybit a través de medios sofisticados. Al explotar vulnerabilidades en la interfaz de usuario frontal, los atacantes engañaron con éxito a los firmantes del monedero de firma múltiple para que firmaran contenido malicioso en una interfaz falsa, tomando así el control del monedero frío. Específicamente, los atacantes manipularon la lógica del contrato inteligente, haciendo que los firmantes vieran la dirección de transacción correcta, mientras que el contenido firmado real transfería los fondos a una dirección controlada por el hacker.

Imagen:https://x.com/evilcos/status/1892979598826315830

Activos robados y flujos de fondos

Según el análisis de datos en cadena, los activos robados incluyen:

  • 401,347 ETH, alrededor de 11.2 mil millones de dólares estadounidenses;
  • 90,376 stETH, alrededor de 2.53 mil millones de dólares estadounidenses;
  • 15,000 cmETH, alrededor de $44.13 millones;
  • 8,000 mETH, alrededor de 23 millones de dólares estadounidenses.

Los precios anteriores se calculan en función de los precios en el momento del robo la noche del 21 de febrero.

Estos fondos fueron transferidos por hackers a múltiples direcciones e intercambiaron stETH y mETH por ETH a través de intercambios descentralizados (DEX) para blanquear aún más los fondos. Para evitar el rastreo, el hacker dispersó el ETH a 49 direcciones en el mismo día, con cada dirección transfiriendo aproximadamente 10,000 ETH.

Respuesta oficial de Bybit y comentarios de la industria

Después del incidente, el cofundador y CEO de Bybit, Ben Zhou, confirmó el ataque en la plataforma X y enfatizó que otras carteras en la plataforma no se vieron afectadas, y los servicios de retiro de usuarios son normales. Afirmó que incluso si los fondos robados no pueden ser recuperados, Bybit todavía tiene la capacidad de pagar y puede soportar esta pérdida. El analista en cadena ZachXBT y otros instaron a las principales bolsas a incluir la dirección del hacker en la lista negra para evitar una mayor circulación de fondos robados. Además, la empresa de seguridad Beosin agregó rápidamente las direcciones relevantes a su biblioteca de etiquetas KYT y emitió alertas.

Las medidas de seguridad de fondos de Gate.com

Gate.com no escatimará esfuerzos para ayudar en la recuperación de los fondos robados de Bybit. Los exchanges de la industria otorgan gran importancia a este incidente, Gate.com CEO Han Lin declaró que fortalecerán la cooperación de la industria para mejorar juntos la seguridad de las criptomonedas.

Imagen:https://x.com/gate_io/status/1893010282810876194

Gate.com siempre ha dado gran importancia a la seguridad de los fondos de los usuarios y ha tomado una serie de medidas innovadoras para garantizar la seguridad de los activos de la plataforma. En enero de 2025, Gate.com anunció los últimos datos de reservas, con una reserva total de hasta 10.328 millones de dólares, un ratio de reservas del 128,58%, superando con creces el estándar del sector del 100%. Entre ellos, Gate.com posee más de 20.000 BTC y 257.000 ETH, con ratios de reserva del 123,06% y el 112,04% respectivamente. Además, Gate.com también ha introducido la tecnología de prueba de conocimiento cero (zk-SNARK), que mejora aún más la transparencia de la plataforma y las capacidades de protección de la privacidad, lo que permite a los usuarios verificar la idoneidad de los activos de la plataforma sin revelar ningún detalle de la transacción.

En el mundo de las criptomonedas, la seguridad es la preocupación más crítica para los usuarios. Gate.com es muy consciente de esta significativa responsabilidad y siempre prioriza la seguridad de los activos de los usuarios. A través de una gestión meticulosa de monederos fríos y calientes, combinada con tecnologías avanzadas como instantáneas de saldos de usuarios y estructura de árbol de Merkle, auditorías de seguridad regulares, optimización integral de procesos de almacenamiento y gestión de activos, garantizamos la seguridad y transparencia de cada activo.

El reciente incidente de robo ha vuelto a sonar la alarma de seguridad de la industria. Gate.com tomará esto como una lección, mejorará continuamente su sistema de protección de seguridad, introducirá medios tecnológicos más avanzados y mecanismos de monitoreo de riesgos, y garantizará que la plataforma sea sólida como una roca. Prometemos no escatimar esfuerzos en salvaguardar la seguridad de los activos de cada usuario, proporcionando a los usuarios un entorno comercial estable, confiable y de confianza. Elegir Gate.com significa elegir la tranquilidad y la seguridad.

Gate Learn también ha compilado artículos sobre seguridad blockchain para que todos estudien, siempre permanezcan alerta:https://www.Gate.com/learn/topics?category=security&page=1&sort=updated_at

Resumen

El incidente de robo de Bybit una vez más recuerda a la industria de la criptomoneda que las bolsas están enfrentando amenazas de seguridad cada vez más complejas. Con el desarrollo de la industria, las bolsas deben innovar continuamente en tecnologías de seguridad y fortalecer la protección de los activos de los usuarios. Además de la protección básica de la cartera fría, auditorías de contratos inteligentes y mecanismos de multi-firma, las bolsas también deberían introducir tecnologías más avanzadas, como la inteligencia artificial y el análisis de blockchain, para mejorar las capacidades de seguridad. La innovación en tecnologías de seguridad en la industria de la criptomoneda será un factor clave en la determinación de la competitividad a largo plazo de las bolsas.

Autor: Max
Revisor(es): Wayne
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Artículos relacionados

¿Cuáles son las características principales de Raydium? Explicación de los productos de trading y liquidez
Principiante

¿Cuáles son las características principales de Raydium? Explicación de los productos de trading y liquidez

Raydium es uno de los protocolos de intercambio descentralizado más destacados dentro del ecosistema de Solana. Gracias a la integración de un AMM con un libro de órdenes, facilita swaps rápidos, minería de liquidez, lanzamientos de proyectos y recompensas de farming, junto a otras funciones DeFi. Este artículo presenta un desglose detallado de sus mecanismos fundamentales y aplicaciones prácticas en el entorno real.
2026-03-25 07:27:01
Cómo usar Raydium: guía para principiantes sobre trading y participación en liquidez
Principiante

Cómo usar Raydium: guía para principiantes sobre trading y participación en liquidez

Raydium es una plataforma de intercambio descentralizada desarrollada en Solana que facilita swaps eficientes de tokens, provisión de liquidez y farming. Este artículo detalla cómo usar Raydium, expone el proceso de trading y resalta consideraciones esenciales para quienes comienzan.
2026-03-25 07:25:43
¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN
Intermedio

¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN

Fartcoin (FARTCOIN) es un memecoin impulsado por inteligencia artificial que destaca dentro del ecosistema Solana.
2026-04-04 22:01:23
La aplicación de Render en IA: cómo el hashrate descentralizado impulsa la inteligencia artificial
Principiante

La aplicación de Render en IA: cómo el hashrate descentralizado impulsa la inteligencia artificial

Render destaca frente a las plataformas dedicadas únicamente a la potencia de hash de IA por su red de GPU, su mecanismo de validación de tareas y su modelo de incentivos basado en el token RENDER. Esta combinación permite que Render se adapte de manera natural y conserve flexibilidad en determinados contextos de IA, en particular para aplicaciones de IA que implican procesamiento gráfico.
2026-03-27 13:13:15
Render, io.net y Akash: análisis comparativo de redes DePIN de hashrate
Principiante

Render, io.net y Akash: análisis comparativo de redes DePIN de hashrate

Render, io.net y Akash no compiten a través de una simple homogeneidad de productos. Más bien, ejemplifican tres enfoques diferenciados dentro del sector DePIN de potencia de hash, cada uno evolucionando en trayectorias tecnológicas propias: renderizado GPU, programación de potencia de hash para IA y computación en la nube descentralizada. Render se especializa en tareas de renderizado GPU de alta calidad, prioriza la verificación de resultados y apoya el ecosistema de creadores. io.net se orienta al entrenamiento e inferencia de modelos de IA, aprovechando la programación de GPU a gran escala y la optimización de costes como principales ventajas. Por su parte, Akash ha desarrollado un mercado descentralizado de servicios en la nube de propósito general que proporciona recursos informáticos asequibles mediante un mecanismo de pujas.
2026-03-27 13:18:20
Análisis de la tokenómica de JTO: distribución, utilidad y valor a largo plazo
Principiante

Análisis de la tokenómica de JTO: distribución, utilidad y valor a largo plazo

JTO es el token nativo de gobernanza de Jito Network y desempeña un papel central en la infraestructura MEV del ecosistema Solana. Más allá de ofrecer derechos de gobernanza, JTO alinea los intereses de validadores, stakers y buscadores a través de la rentabilidad del protocolo y los incentivos del ecosistema. Con un suministro total de 1 mil millones de tokens, la estructura del token está diseñada para equilibrar los incentivos a corto plazo y el crecimiento a largo plazo.
2026-04-03 14:06:59