Análisis del incidente de hackeo de Bybit: Desafíos de seguridad de los CEXs

2/22/2025, 2:18:23 AM
Principiante
Lecturas rápidas
El 21 de febrero de 2025, la bolsa de criptomonedas Bybit fue hackeada, con más de $1.5 mil millones en activos de cripto robados. Este artículo analizará el incidente de seguridad en detalle, discutirá los métodos de ataque y las reacciones del mercado, y propondrá sugerencias sobre cómo las bolsas de criptomonedas pueden mejorar su tecnología de seguridad en el futuro para garantizar la seguridad de los fondos de los usuarios.

Visión general: Incidente de robo de Bybit

El 21 de febrero de 2025, el intercambio de criptomonedas Bybit sufrió un grave incidente de seguridad, lo que resultó en el robo de activos de su billetera fría multi-firma de Ethereum (ETH). La pérdida directa de este incidente superó los 1.5 mil millones de dólares, ya que los hackers manipularon la lógica del contrato inteligente de la billetera fría a través de métodos de ataque sofisticados y robaron una gran cantidad de activos de criptomonedas.

Imagen:Anuncio oficial de Bybit

Detalles del ataque y análisis de tácticas de hackers

Basándose en el análisis del incidente, los hackers obtuvieron acceso al sistema de monedero frío de firma múltiple de Bybit a través de medios sofisticados. Al explotar vulnerabilidades en la interfaz de usuario frontal, los atacantes engañaron con éxito a los firmantes del monedero de firma múltiple para que firmaran contenido malicioso en una interfaz falsa, tomando así el control del monedero frío. Específicamente, los atacantes manipularon la lógica del contrato inteligente, haciendo que los firmantes vieran la dirección de transacción correcta, mientras que el contenido firmado real transfería los fondos a una dirección controlada por el hacker.

Imagen:https://x.com/evilcos/status/1892979598826315830

Activos robados y flujos de fondos

Según el análisis de datos en cadena, los activos robados incluyen:

  • 401,347 ETH, alrededor de 11.2 mil millones de dólares estadounidenses;
  • 90,376 stETH, alrededor de 2.53 mil millones de dólares estadounidenses;
  • 15,000 cmETH, alrededor de $44.13 millones;
  • 8,000 mETH, alrededor de 23 millones de dólares estadounidenses.

Los precios anteriores se calculan en función de los precios en el momento del robo la noche del 21 de febrero.

Estos fondos fueron transferidos por hackers a múltiples direcciones e intercambiaron stETH y mETH por ETH a través de intercambios descentralizados (DEX) para blanquear aún más los fondos. Para evitar el rastreo, el hacker dispersó el ETH a 49 direcciones en el mismo día, con cada dirección transfiriendo aproximadamente 10,000 ETH.

Respuesta oficial de Bybit y comentarios de la industria

Después del incidente, el cofundador y CEO de Bybit, Ben Zhou, confirmó el ataque en la plataforma X y enfatizó que otras carteras en la plataforma no se vieron afectadas, y los servicios de retiro de usuarios son normales. Afirmó que incluso si los fondos robados no pueden ser recuperados, Bybit todavía tiene la capacidad de pagar y puede soportar esta pérdida. El analista en cadena ZachXBT y otros instaron a las principales bolsas a incluir la dirección del hacker en la lista negra para evitar una mayor circulación de fondos robados. Además, la empresa de seguridad Beosin agregó rápidamente las direcciones relevantes a su biblioteca de etiquetas KYT y emitió alertas.

Las medidas de seguridad de fondos de Gate.io

Gate.io no escatimará esfuerzos para ayudar en la recuperación de los fondos robados de Bybit. Los exchanges de la industria otorgan gran importancia a este incidente, Gate.io CEO Han Lin declaró que fortalecerán la cooperación de la industria para mejorar juntos la seguridad de las criptomonedas.

Imagen:https://x.com/gate_io/status/1893010282810876194

Gate.io siempre ha dado gran importancia a la seguridad de los fondos de los usuarios y ha tomado una serie de medidas innovadoras para garantizar la seguridad de los activos de la plataforma. En enero de 2025, Gate.io anunció los últimos datos de reservas, con una reserva total de hasta 10.328 millones de dólares, un ratio de reservas del 128,58%, superando con creces el estándar del sector del 100%. Entre ellos, Gate.io posee más de 20.000 BTC y 257.000 ETH, con ratios de reserva del 123,06% y el 112,04% respectivamente. Además, Gate.io también ha introducido la tecnología de prueba de conocimiento cero (zk-SNARK), que mejora aún más la transparencia de la plataforma y las capacidades de protección de la privacidad, lo que permite a los usuarios verificar la idoneidad de los activos de la plataforma sin revelar ningún detalle de la transacción.

En el mundo de las criptomonedas, la seguridad es la preocupación más crítica para los usuarios. Gate.io es muy consciente de esta significativa responsabilidad y siempre prioriza la seguridad de los activos de los usuarios. A través de una gestión meticulosa de monederos fríos y calientes, combinada con tecnologías avanzadas como instantáneas de saldos de usuarios y estructura de árbol de Merkle, auditorías de seguridad regulares, optimización integral de procesos de almacenamiento y gestión de activos, garantizamos la seguridad y transparencia de cada activo.

El reciente incidente de robo ha vuelto a sonar la alarma de seguridad de la industria. Gate.io tomará esto como una lección, mejorará continuamente su sistema de protección de seguridad, introducirá medios tecnológicos más avanzados y mecanismos de monitoreo de riesgos, y garantizará que la plataforma sea sólida como una roca. Prometemos no escatimar esfuerzos en salvaguardar la seguridad de los activos de cada usuario, proporcionando a los usuarios un entorno comercial estable, confiable y de confianza. Elegir Gate.io significa elegir la tranquilidad y la seguridad.

Gate Learn también ha compilado artículos sobre seguridad blockchain para que todos estudien, siempre permanezcan alerta:https://www.gate.io/learn/topics?category=security&page=1&sort=updated_at

Resumen

El incidente de robo de Bybit una vez más recuerda a la industria de la criptomoneda que las bolsas están enfrentando amenazas de seguridad cada vez más complejas. Con el desarrollo de la industria, las bolsas deben innovar continuamente en tecnologías de seguridad y fortalecer la protección de los activos de los usuarios. Además de la protección básica de la cartera fría, auditorías de contratos inteligentes y mecanismos de multi-firma, las bolsas también deberían introducir tecnologías más avanzadas, como la inteligencia artificial y el análisis de blockchain, para mejorar las capacidades de seguridad. La innovación en tecnologías de seguridad en la industria de la criptomoneda será un factor clave en la determinación de la competitividad a largo plazo de las bolsas.

Autor: Max
Revisor(es): Wayne
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto

Actualizaciones de proyectos
Etherex lanzará el Token REX el 6 de agosto.
REX
22.27%
2025-08-06
Día de Desarrollo Raro & Gobernanza en Las Vegas
Cardano organizará el Rare Dev & Governance Day en Las Vegas, del 6 al 7 de agosto, con talleres, hackathons y paneles de discusión centrados en el desarrollo técnico y los temas de gobernanza.
ADA
-3.44%
2025-08-06
Cadena de bloques.Rio en Río de Janeiro
Stellar participará en la conferencia Cadena de bloques.Rio, que se llevará a cabo en Río de Janeiro, del 5 al 7 de agosto. El programa incluirá conferencias magistrales y paneles de discusión con representantes del ecosistema Stellar en colaboración con los socios Cheesecake Labs y NearX.
XLM
-3.18%
2025-08-06
Webinar
Circle ha anunciado un seminario web en vivo titulado "La Era del GENIUS Act Comienza", programado para el 7 de agosto de 2025, a las 14:00 UTC. La sesión explorará las implicaciones de la recién aprobada Ley GENIUS—el primer marco regulatorio federal para moneda estable en los Estados Unidos. Dante Disparte y Corey Then de Circle dirigirán la discusión sobre cómo la legislación impacta la innovación en activos digitales, la claridad regulatoria y el liderazgo de EE. UU. en la infraestructura financiera global.
USDC
-0.03%
2025-08-06
AMA en X
Ankr llevará a cabo un AMA en X el 7 de agosto a las 16:00 UTC, centrándose en el trabajo de DogeOS en la construcción de la capa de aplicación para DOGE.
ANKR
-3.23%
2025-08-06

Artículos relacionados

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros
Principiante

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros

¡El mainnet de Pi Network se lanzará el 20 de febrero de 2025! Descubre las predicciones de precio de Pi Coin, las listas de intercambio y las perspectivas de valor futuro.
2/17/2025, 6:49:38 AM
Cómo vender Pi Coin: una guía para principiantes
Principiante

Cómo vender Pi Coin: una guía para principiantes

Este artículo proporciona información detallada sobre Pi Coin, cómo completar la verificación KYC y elegir el intercambio adecuado para vender Pi Coin. También proporcionamos pasos específicos para vender Pi Coin y recordamos asuntos importantes a los que prestar atención al vender, ayudando a los usuarios novatos a completar transacciones de Pi Coin sin problemas.
2/26/2025, 9:16:18 AM
¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial
Principiante

¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial

¿Te preguntas si XRP es una buena inversión? Descubre sus pros, riesgos, rendimiento en el mercado e ideas de expertos para ayudarte a decidir en 2025.
2/25/2025, 8:00:19 AM
Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo
Principiante

Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo

El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el intercambio de criptomonedas Bybit, donde se robaron más de $1.5 mil millones en activos. Este incidente es similar al ataque al protocolo de préstamos cruzados de Radiant Capital en octubre de 2025, donde los atacantes robaron fondos controlando claves privadas multifirma y explotando vulnerabilidades de contratos. Ambos incidentes resaltan la creciente complejidad de los ataques de hackers y exponen vulnerabilidades de seguridad en la industria de las criptomonedas. Este artículo proporciona un análisis detallado de los detalles técnicos del incidente de Radiant, centrándose en el abuso de contratos maliciosos y billeteras multifirma. El artículo concluye enfatizando la necesidad urgente de fortalecer las medidas de seguridad de la industria para proteger los activos de los usuarios.
2/22/2025, 4:19:26 AM
Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes
Principiante

Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes

Desde su lanzamiento, la moneda meme TRUMP ha causado una gran sensación en el mercado de criptomonedas. Con el poderoso efecto de celebridad de Trump y una gran base de fanáticos, la moneda ha mostrado un crecimiento asombroso desde su lanzamiento. A partir de la tarde del 19 de enero de 2025, el valor de mercado de TRUMP ha superado los 10 mil millones de dólares estadounidenses, ubicándose entre las 20 principales criptomonedas.
1/19/2025, 11:08:43 AM
¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras
Principiante

¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras

Al tomar decisiones de inversión, los inversores deben asignar activos de manera razonable en función de su propia tolerancia al riesgo y objetivos de inversión. Considere incluir Solana como parte de una cartera de inversión diversificada para reducir el riesgo de un solo activo. Mantenga un estrecho seguimiento del desarrollo del ecosistema de Solana, como el progreso de proyectos importantes, el lanzamiento de nuevas aplicaciones, así como la dinámica del mercado global de criptomonedas y los cambios en las políticas regulatorias, para ajustar las estrategias de inversión de manera oportuna.
3/4/2025, 8:37:37 AM
Empieza ahora
¡Registrarse y recibe un bono de
$100
!