Bybit presentó una demanda contra la Oficina General de Reconocimiento de Corea del Norte y el Grupo Lazarus en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia y ganó una orden judicial preliminar que bloquea a los acusados no identificados de mover o vender criptomonedas robadas relacionadas con el hackeo de febrero de 2025. La orden llegó aproximadamente 532 días después de que los ladrones llevaran a cabo el mayor robo de criptomonedas registrado. La coordinación de la industria ya había congelado $42.9 millones en los días posteriores al ataque, y el Protocolo mETH recuperó por separado alrededor de 15,000 cmETH por un valor cercano a $43 millones, lo que sitúa las recuperaciones combinadas iniciales en aproximadamente $85.9 millones, o alrededor del 5.9% de los $1.46 mil millones robados.
Por qué es importante
La orden judicial demuestra que las criptomonedas robadas aún pueden ser detenidas, aunque no en un horario predecible. Chainalysis documenta un patrón de blanqueo consistente en el que los grupos vinculados a la RPDC mueven fondos a través de intercambios, puentes, mezcladores y servicios de blanqueo en aproximadamente 45 días, mucho más rápido de lo que puede actuar cualquier tribunal. Elliptic, citando una revisión de seis meses de zeroShadow, dijo que más de $1 mil millones ya habían pasado por el proceso de blanqueo mucho antes de que Bybit presentara la demanda, lo que significa que cualquier valor que la orden judicial proteja ahora probablemente represente un pequeño residuo que nunca escapó completamente del proceso. El caso también establece un modelo para las víctimas de robos de criptomonedas respaldados por el estado: los tribunales pueden alcanzar criptomonedas que llegan a un punto crítico con un equipo de cumplimiento, pero la ventana entre el hackeo y el juicio es la diferencia entre la restitución y una baja.
Impacto en el mercado
La conclusión práctica para la industria es que la matemática de recuperación ahora depende de la ubicación, no de la ideología. El ETH o BTC nativo en autocustodia es casi imposible de congelar directamente, mientras que los stablecoins se encuentran en el otro extremo porque los emisores pueden bloquear direcciones por cadena y contrato. Los intercambios centralizados, puentes, servicios de intercambio y billeteras controladas por DAO se encuentran en algún lugar intermedio, siendo los corredores OTC que operan a través de fronteras los objetivos más difíciles de todos. También se está gestando una segunda lucha: los titulares de sentencias de terrorismo más antiguas contra Corea del Norte ya han servido un aviso de restricción sobre aproximadamente 30,766 ETH (~$71 millones) congelados después del exploit no relacionado de Kelp en Arbitrum, y los activos siguieron un voto de DAO de Arbitrum hacia una billetera controlada por Aave. Una vez que la criptomoneda vinculada a la RPDC llega a un lugar accesible, otros acreedores se alinean para reclamarla. Chainalysis dice que los hackers norcoreanos robaron más de $2 mil millones en criptomonedas solo en 2025, un aumento del 51% interanual a pesar de que el número de ataques disminuyó, con un robo acumulado vinculado a la RPDC que ahora asciende a $6.75 mil millones.
Preguntas frecuentes
-
¿Cuánto del hackeo de $1.46B de Bybit se ha recuperado realmente?
La coordinación de la industria congeló $42.9 millones en los días posteriores al ataque de febrero de 2025, y el Protocolo mETH recuperó por separado alrededor de $43 millones en cmETH, lo que sitúa las recuperaciones combinadas iniciales en aproximadamente $85.9 millones, o alrededor del 5.9% del total robado.
-
¿Por qué tardó 532 días en obtenerse una orden judicial?
Demandar a un actor estatal implica investigaciones de varios años, cuestiones de jurisdicción y el proceso de múltiples etapas de presentar una demanda contra la Oficina General de Reconocimiento y el Grupo Lazarus. Los datos de Chainalysis muestran que los grupos vinculados a la RPDC blanquean fondos a través de…
-
¿Qué tipo de criptomonedas son más difíciles de congelar después de un robo?
El ETH o BTC nativo en autocustodia es el objetivo más difícil porque ninguna parte central controla directamente esos saldos. Los stablecoins se encuentran en el otro extremo, ya que los emisores pueden bloquear direcciones; los intercambios centralizados pueden congelar retiros o cumplir con órdenes.
-
¿Podrían otros acreedores reclamar criptomonedas vinculadas al hackeo de Bybit?
Sí, el patrón ya está establecido. Los titulares de sentencias de terrorismo más antiguas contra Corea del Norte sirvieron un aviso de restricción sobre aproximadamente 30,766 ETH (~$71 millones) congelados después del exploit de Kelp en Arbitrum, y los activos siguieron un voto de DAO de Arbitrum hacia una billetera…
-
¿Cuánto ha robado Corea del Norte en total en criptomonedas?
Chainalysis dice que los hackers norcoreanos robaron más de $2 mil millones en criptomonedas solo en 2025, un aumento del 51% interanual a pesar de que el número de ataques disminuyó. El robo acumulado vinculado a la RPDC ha alcanzado al menos $6.75 mil millones.