Red criminal china blanqueó más de 1 B$ para Lazarus: ZachXBT

El reciente informe de ZachXBT revela que logró infiltrarse en una red criminal china que blanqueó más de 1 B$ para el grupo Lazarus, utilizando la estrategia de hacerse pasar por un cliente legítimo. Este logro no solo destaca la audacia y la sofisticación de los atacantes, sino que también subraya la vulnerabilidad de los sistemas de intercambio de criptomonedas frente a actores estatales y transnacionales. La operación de infiltración permitió a ZachXBT recopilar datos críticos que facilitaron la trazabilidad de los fondos provenientes del ciberataque de 1,5 B$ contra Bybit, uno de los intercambios más grandes del mundo.
El hackeo de Bybit, ocurrido a principios de 2024, resultó en la pérdida de 1,5 B$ en criptomonedas, principalmente Bitcoin y Ethereum. El ataque, que combinó técnicas de phishing, explotación de vulnerabilidades en la API y uso de credenciales robadas, dejó al intercambio sin la capacidad de cubrir las pérdidas de sus usuarios. La magnitud del robo provocó un debate global sobre la seguridad de las plataformas de DeFi y la necesidad de reforzar las medidas de protección de los activos digitales.
Lazarus Group, también conocido como Hidden Cobra, es un actor de cibercriminalidad vinculado al gobierno de Corea del Norte, pero que ha operado con frecuencia en colaboración con redes chinas y otras jurisdicciones. Este grupo ha sido responsable de múltiples ataques de ransomware, fraudes en criptomonedas y robos masivos de fondos. La asociación con una red criminal china sugiere una expansión de su alcance y una diversificación de sus métodos operativos, lo que aumenta la complejidad de las investigaciones internacionales.
ZachXBT describió su infiltración como una operación de “social engineering” de alto riesgo. Al presentarse como un cliente interesado en servicios de trading y staking, logró ganar la confianza de los operadores de la red. Durante meses, recopiló información sobre los flujos de fondos, los protocolos de lavado de dinero y los puntos de entrada y salida de los activos robados. Esta estrategia le permitió obtener datos que, de otro modo, habrían sido inaccesibles debido a la naturaleza clandestina de la organización.
Con la información recopilada, ZachXBT colaboró con equipos de investigación para rastrear la trayectoria de más de 1 B$ de fondos que habían sido blanqueados a través de múltiples exchanges y wallets. El análisis reveló una compleja cadena de transacciones que incluía la utilización de mixers, exchanges de baja regulación y la conversión de criptomonedas en activos tradicionales mediante servicios de custodio. La trazabilidad de estos movimientos no solo expuso la magnitud del lavado de dinero, sino que también proporcionó pruebas sólidas para futuras acciones legales y sanciones regulatorias.
El caso de Bybit y la infiltración de ZachXBT tienen implicaciones significativas para la industria de criptomonedas. En primer lugar, demuestran la necesidad de fortalecer la verificación de identidad y la supervisión de transacciones en los exchanges, especialmente cuando se trata de grandes volúmenes. En segundo lugar, resaltan la importancia de la cooperación internacional entre agencias de seguridad, reguladores y actores privados para combatir el lavado de dinero y la financiación del terrorismo. Finalmente, subrayan la urgencia de desarrollar marcos regulatorios que aborden la intersección entre la tecnología blockchain y las prácticas de ciberseguridad, garantizando la protección de los usuarios sin sofocar la innovación.
Relacionados

Solana presenta un estándar de liquidación institucional con la colaboración de J.P. Morgan
6 de octubre de 2026
Strive Añade $169 M en Bitcoin en su Mayor Compra en Cuatro Meses
5 de octubre de 2026