{"id":419106,"date":"2025-02-24T16:08:37","date_gmt":"2025-02-24T15:08:37","guid":{"rendered":"https:\/\/coinacademy.es\/noticias\/hackeo-millonario-en-bybit-lecciones-seguridad-industria-cripto\/"},"modified":"2025-02-24T16:08:45","modified_gmt":"2025-02-24T15:08:45","slug":"hackeo-millonario-en-bybit-lecciones-seguridad-industria-cripto","status":"publish","type":"post","link":"https:\/\/coinacademy.es\/archivo\/hackeo-millonario-en-bybit-lecciones-seguridad-industria-cripto\/","title":{"rendered":"Hackeo millonario en Bybit: Lecciones de seguridad para la industria cripto"},"content":{"rendered":"
Bybit<\/strong> ha sufrido el mayor hackeo en la historia de las criptomonedas, con m\u00e1s de 400,000 ETH<\/strong>, equivalentes a unos $1,400 millones, robados a trav\u00e9s de una falla en su infraestructura de firma multi-firma basada en Safe<\/strong>. Este incidente marca el tercer gran robo en seis meses atribuido al grupo Lazarus<\/strong>, elevando el total de sus robos a m\u00e1s de $3,000 millones<\/strong>.<\/p>\n Los atacantes aprovecharon una vulnerabilidad bien conocida: la firma ciega (blind signing<\/em>), una falla de seguridad que permite a los hackers manipular las transacciones sin que los firmantes puedan verificar f\u00e1cilmente lo que est\u00e1n aprobando.<\/p>\n Aunque a\u00fan no se han confirmado todos los detalles t\u00e9cnicos, el modus operandi parece similar a los ataques sufridos por Radiant<\/strong> y WazirX<\/strong>. El ataque se basa en comprometer las computadoras de los firmantes autorizados<\/strong>.<\/p>\n La firma ciega es uno de los mayores peligros en las criptomonedas. Obliga a los usuarios a firmar transacciones sin poder verificar claramente su contenido. Es como firmar un cheque en blanco, una oportunidad para los atacantes.<\/p>\n Soluci\u00f3n:<\/strong> Las empresas deben reconsiderar la seguridad de sus fondos. Las soluciones de multifirma on-chain<\/strong> son \u00fatiles, pero tienen riesgos si los firmantes son comprometidos.<\/p>\n Soluci\u00f3n:<\/strong> Los hackers a menudo explotan fallas humanas antes de dirigirse a fallas t\u00e9cnicas. Lazarus no solo se enfoca en los contratos inteligentes, tambi\u00e9n se infiltran en las m\u00e1quinas de los empleados clave<\/strong>.<\/p>\n Solution:<\/strong> Ledger<\/strong> ha desarrollado una tecnolog\u00eda llamada Clear Signing<\/strong>, que permite visualizar de manera precisa<\/strong> lo que una transacci\u00f3n va a ejecutar antes de firmarla.<\/p>\n Ventajas:<\/strong> Si Bybit hubiera utilizado Ledger Enterprise con Clear Signing<\/strong>, sus firmantes potencialmente habr\u00edan identificado la anomal\u00eda y bloqueado la transacci\u00f3n. Este tipo de ataque se vuelve mucho m\u00e1s complejo con dicho dispositivo.<\/p>\n El incidente de Bybit<\/strong> debe servir como un despertador para toda la industria<\/strong>. Si incluso las principales plataformas pueden ser comprometidas, eso demuestra cu\u00e1n importante es repensar la seguridad<\/strong> en todos los niveles.<\/p>\n Ya sea que sea una empresa que maneja miles de millones<\/strong> o un individuo protegiendo sus ahorros<\/strong>, las lecciones son las mismas:El hackeo de Bybit: Una lecci\u00f3n de seguridad para la industria de las criptomonedas<\/span><\/h2>\n
\u00bfC\u00f3mo se orquest\u00f3 el hackeo de Bybit?<\/span><\/h3>\n
\u00bfC\u00f3mo evitar este tipo de ataques?<\/span><\/h2>\n
1\ufe0f\u20e3 Poner fin a la firma ciega (blind signing)<\/span><\/h3>\n
\u2705 Utilizar soluciones de firma clara (Clear Signing)<\/strong>, como las ofrecidas por Ledger<\/strong>.
\u2705 Verificar todas las transacciones en una pantalla segura<\/strong>, en lugar de interfaces web vulnerables.
\u2705 Avoid signing transactions containing opaque calldata<\/strong>.<\/p>\n2\ufe0f\u20e3 Adoptar soluciones de custodia institucional<\/span><\/h3>\n
\u2705 Adoptar una soluci\u00f3n de custodia externa segura, como Ledger Enterprise,<\/strong> que aplica un control off-chain<\/strong> de las transacciones.
\u2705 Implementaci\u00f3n de reglas de gobernanza avanzadas,<\/strong> como la doble validaci\u00f3n de transacciones y la verificaci\u00f3n a trav\u00e9s de dispositivos seguros.
\u2705 Restringir las direcciones de destino con listas blancas<\/strong>, para evitar el env\u00edo de fondos a direcciones desconocidas.<\/p>\n3\ufe0f\u20e3 Reforzar la ciberseguridad interna<\/span><\/h3>\n
\u2705 Capacitar a los equipos en los riesgos de phishing y ataques dirigidos<\/strong>.
\u2705 Utilizar dispositivos dedicados para firmar transacciones<\/strong>, que nunca se conecten a Internet.
\u2705 Implementar protocolos de seguridad de confianza cero<\/strong> para evitar la compromiso de las m\u00e1quinas.<\/p>\n\u00bfPor qu\u00e9 Ledger Clear Signing habr\u00eda evitado este hackeo?<\/span><\/h2>\n
\u2705 Eliminaci\u00f3n de la firma ciega:<\/strong> El usuario puede ver claramente la direcci\u00f3n de destino, el monto y las modificaciones contractuales.
\u2705 Simulaci\u00f3n de transacciones antes de su validaci\u00f3n:<\/strong> Los firmantes hubieran visto que la transacci\u00f3n modificaba el contrato inteligente Safe, no era una simple transferencia.
\u2705 Seguridad a trav\u00e9s de una billetera de hardware:<\/strong> Incluso si una computadora est\u00e1 comprometida, la decisi\u00f3n final recae en un dispositivo seguro e inviolable.<\/p>\nHacia un futuro m\u00e1s seguro<\/span><\/h2>\n
\ud83d\udea8 Nunca firmes algo que no entiendas<\/strong>.
\ud83d\udd10 Opta por soluciones de custodia seguras<\/strong>.
\ud83d\udee1 Utiliza tecnolog\u00edas como Ledger Clear Signing para evitar manipulaciones<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"Bybit ha sufrido el mayor hackeo en la historia de las criptomonedas, con m\u00e1s de 400,000 ETH, equivalentes…\n","protected":false},"author":18,"featured_media":419107,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":"","original_i18n_url":"https:\/\/coinacademy.fr\/actu\/hack-bybit-comprendre-proteger-ledger\/"},"categories":[139],"tags":[],"coauthors":[],"yoast_head":"\n