Análisis del incidente de hackeo de Bybit: Desafíos de seguridad de los CEXs

2025-02-22 02:18:23
Principiante
Lecturas rápidas
El 21 de febrero de 2025, la bolsa de criptomonedas Bybit fue hackeada, con más de $1.5 mil millones en activos de cripto robados. Este artículo analizará el incidente de seguridad en detalle, discutirá los métodos de ataque y las reacciones del mercado, y propondrá sugerencias sobre cómo las bolsas de criptomonedas pueden mejorar su tecnología de seguridad en el futuro para garantizar la seguridad de los fondos de los usuarios.

Visión general: Incidente de robo de Bybit

El 21 de febrero de 2025, el intercambio de criptomonedas Bybit sufrió un grave incidente de seguridad, lo que resultó en el robo de activos de su billetera fría multi-firma de Ethereum (ETH). La pérdida directa de este incidente superó los 1.5 mil millones de dólares, ya que los hackers manipularon la lógica del contrato inteligente de la billetera fría a través de métodos de ataque sofisticados y robaron una gran cantidad de activos de criptomonedas.

Imagen:Anuncio oficial de Bybit

Detalles del ataque y análisis de tácticas de hackers

Basándose en el análisis del incidente, los hackers obtuvieron acceso al sistema de monedero frío de firma múltiple de Bybit a través de medios sofisticados. Al explotar vulnerabilidades en la interfaz de usuario frontal, los atacantes engañaron con éxito a los firmantes del monedero de firma múltiple para que firmaran contenido malicioso en una interfaz falsa, tomando así el control del monedero frío. Específicamente, los atacantes manipularon la lógica del contrato inteligente, haciendo que los firmantes vieran la dirección de transacción correcta, mientras que el contenido firmado real transfería los fondos a una dirección controlada por el hacker.

Imagen:https://x.com/evilcos/status/1892979598826315830

Activos robados y flujos de fondos

Según el análisis de datos en cadena, los activos robados incluyen:

  • 401,347 ETH, alrededor de 11.2 mil millones de dólares estadounidenses;
  • 90,376 stETH, alrededor de 2.53 mil millones de dólares estadounidenses;
  • 15,000 cmETH, alrededor de $44.13 millones;
  • 8,000 mETH, alrededor de 23 millones de dólares estadounidenses.

Los precios anteriores se calculan en función de los precios en el momento del robo la noche del 21 de febrero.

Estos fondos fueron transferidos por hackers a múltiples direcciones e intercambiaron stETH y mETH por ETH a través de intercambios descentralizados (DEX) para blanquear aún más los fondos. Para evitar el rastreo, el hacker dispersó el ETH a 49 direcciones en el mismo día, con cada dirección transfiriendo aproximadamente 10,000 ETH.

Respuesta oficial de Bybit y comentarios de la industria

Después del incidente, el cofundador y CEO de Bybit, Ben Zhou, confirmó el ataque en la plataforma X y enfatizó que otras carteras en la plataforma no se vieron afectadas, y los servicios de retiro de usuarios son normales. Afirmó que incluso si los fondos robados no pueden ser recuperados, Bybit todavía tiene la capacidad de pagar y puede soportar esta pérdida. El analista en cadena ZachXBT y otros instaron a las principales bolsas a incluir la dirección del hacker en la lista negra para evitar una mayor circulación de fondos robados. Además, la empresa de seguridad Beosin agregó rápidamente las direcciones relevantes a su biblioteca de etiquetas KYT y emitió alertas.

Las medidas de seguridad de fondos de Gate.com

Gate.com no escatimará esfuerzos para ayudar en la recuperación de los fondos robados de Bybit. Los exchanges de la industria otorgan gran importancia a este incidente, Gate.com CEO Han Lin declaró que fortalecerán la cooperación de la industria para mejorar juntos la seguridad de las criptomonedas.

Imagen:https://x.com/gate_io/status/1893010282810876194

Gate.com siempre ha dado gran importancia a la seguridad de los fondos de los usuarios y ha tomado una serie de medidas innovadoras para garantizar la seguridad de los activos de la plataforma. En enero de 2025, Gate.com anunció los últimos datos de reservas, con una reserva total de hasta 10.328 millones de dólares, un ratio de reservas del 128,58%, superando con creces el estándar del sector del 100%. Entre ellos, Gate.com posee más de 20.000 BTC y 257.000 ETH, con ratios de reserva del 123,06% y el 112,04% respectivamente. Además, Gate.com también ha introducido la tecnología de prueba de conocimiento cero (zk-SNARK), que mejora aún más la transparencia de la plataforma y las capacidades de protección de la privacidad, lo que permite a los usuarios verificar la idoneidad de los activos de la plataforma sin revelar ningún detalle de la transacción.

En el mundo de las criptomonedas, la seguridad es la preocupación más crítica para los usuarios. Gate.com es muy consciente de esta significativa responsabilidad y siempre prioriza la seguridad de los activos de los usuarios. A través de una gestión meticulosa de monederos fríos y calientes, combinada con tecnologías avanzadas como instantáneas de saldos de usuarios y estructura de árbol de Merkle, auditorías de seguridad regulares, optimización integral de procesos de almacenamiento y gestión de activos, garantizamos la seguridad y transparencia de cada activo.

El reciente incidente de robo ha vuelto a sonar la alarma de seguridad de la industria. Gate.com tomará esto como una lección, mejorará continuamente su sistema de protección de seguridad, introducirá medios tecnológicos más avanzados y mecanismos de monitoreo de riesgos, y garantizará que la plataforma sea sólida como una roca. Prometemos no escatimar esfuerzos en salvaguardar la seguridad de los activos de cada usuario, proporcionando a los usuarios un entorno comercial estable, confiable y de confianza. Elegir Gate.com significa elegir la tranquilidad y la seguridad.

Gate Learn también ha compilado artículos sobre seguridad blockchain para que todos estudien, siempre permanezcan alerta:https://www.Gate.com/learn/topics?category=security&page=1&sort=updated_at

Resumen

El incidente de robo de Bybit una vez más recuerda a la industria de la criptomoneda que las bolsas están enfrentando amenazas de seguridad cada vez más complejas. Con el desarrollo de la industria, las bolsas deben innovar continuamente en tecnologías de seguridad y fortalecer la protección de los activos de los usuarios. Además de la protección básica de la cartera fría, auditorías de contratos inteligentes y mecanismos de multi-firma, las bolsas también deberían introducir tecnologías más avanzadas, como la inteligencia artificial y el análisis de blockchain, para mejorar las capacidades de seguridad. La innovación en tecnologías de seguridad en la industria de la criptomoneda será un factor clave en la determinación de la competitividad a largo plazo de las bolsas.

Autor: Max
Revisor(es): Wayne
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
La migración de tokens OM finaliza
MANTRA Chain emitió un recordatorio para que los usuarios migraran sus tokens OM a la mainnet de MANTRA Chain antes del 15 de enero. La migración asegura la participación continua en el ecosistema mientras $OM se transfiere a su cadena nativa.
OM
-4.32%
2026-01-14
Cambio de precio de CSM
Hedera ha anunciado que a partir de enero de 2026, la tarifa fija en USD para el servicio ConsensusSubmitMessage aumentará de $0.0001 a $0.0008.
HBAR
-2.94%
2026-01-27
Desbloqueo de adquisición retrasado
Router Protocol ha anunciado un retraso de 6 meses en el desbloqueo de vesting de su token ROUTE. El equipo cita la alineación estratégica con la Arquitectura de Gráfico Abierto (OGA) del proyecto y el objetivo de mantener el impulso a largo plazo como las principales razones del aplazamiento. No se realizarán nuevos desbloqueos durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueo de Tokens
Berachain BERA desbloqueará 63,750,000 tokens BERA el 6 de febrero, lo que constituye aproximadamente el 59.03% del suministro actualmente en circulación.
BERA
-2.76%
2026-02-05
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos
Principiante

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos

Utiliza una calculadora de futuros de cripto para estimar ganancias, riesgos y precios de liquidación. Optimiza tu estrategia de trading con cálculos precisos.
2025-02-11 02:25:44
Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias
Principiante

Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias

La Calculadora de Beneficios Futuros de Cripto ayuda a los traders a estimar las ganancias potenciales de los contratos de futuros considerando el precio de entrada, el apalancamiento, las comisiones y el movimiento del mercado.
2025-02-09 17:32:41
¿Qué son las Opciones Cripto?
Principiante

¿Qué son las Opciones Cripto?

Para muchos recién llegados, las Opciones pueden parecer un poco complejas, pero mientras comprendas los conceptos básicos, podrás entender su valor y potencial en todo el sistema financiero de cripto.
2025-06-09 09:04:28
La estafa de Cripto de $50M de la que nadie está hablando
Principiante

La estafa de Cripto de $50M de la que nadie está hablando

Esta investigación descubre un elaborado esquema de negociación extrabursátil (OTC) que defraudó a múltiples inversores institucionales, revelando al cerebro "Source 1" y exponiendo vulnerabilidades críticas en los tratos del mercado gris de Cripto.
2025-06-26 11:12:31
¿Qué es Oasis Network (ROSE)?
Principiante

¿Qué es Oasis Network (ROSE)?

La Red Oasis está impulsando el desarrollo de Web3 y IA a través de la tecnología inteligente de privacidad. Con su protección de privacidad, alta escalabilidad e interoperabilidad entre cadenas, la Red Oasis está proporcionando nuevas posibilidades para el desarrollo futuro de aplicaciones descentralizadas.
2025-05-20 09:41:15
Gate se une a Oracle Red Bull Racing para lanzar el "Red Bull Racing Tour": Gana boletos exclusivos de F1 y comparte hasta 5,000 GT en premios
Principiante

Gate se une a Oracle Red Bull Racing para lanzar el "Red Bull Racing Tour": Gana boletos exclusivos de F1 y comparte hasta 5,000 GT en premios

El 9 de junio de 2025, Gate, una plataforma de comercio de activos digitales líder a nivel mundial, lanzó oficialmente la primera fase de la “Gira de Red Bull Racing”, una campaña de alta octanaje que fusiona la velocidad de la F1 con la emoción de Web3. Combinando competiciones de trading y misiones interactivas, este evento ofrece a los usuarios la oportunidad de ganar un ticket exclusivo para el Gran Premio de F1 valorado en miles de dólares, mientras compiten para compartir un dinámico fondo de premios de hasta 5,000 GT—ofreciendo a los aficionados una triple victoria: ver, ganar y ganar.
2025-06-11 01:54:56