{"id":1611131,"date":"2025-03-07T07:38:19","date_gmt":"2025-03-07T07:38:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/safe-wallet-confirma-que-los-hackers-comerciantes-norcoreanos-robaron-1-5-mil-millones-en-bybit\/"},"modified":"2025-03-07T07:38:24","modified_gmt":"2025-03-07T07:38:24","slug":"safe-wallet-confirma-que-los-hackers-comerciantes-norcoreanos-robaron-1-5-mil-millones-en-bybit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/safe-wallet-confirma-que-los-hackers-comerciantes-norcoreanos-robaron-1-5-mil-millones-en-bybit\/","title":{"rendered":"Safe {Wallet} confirma que los hackers comerciantes norcoreanos robaron $ 1.5 mil millones en bybit."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Violaci\u00f3n de seguridad \/ criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Safe-Wallet-confirma-que-los-hackers-comerciantes-norcoreanos-robaron.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Safe {Wallet} ha revelado que el incidente de seguridad cibern\u00e9tica que condujo al Bybit de $ 1.5 mil millones criptograf\u00eda es un &#8220;ataque altamente sofisticado y patrocinado por el estado&#8221;, afirmando que los actores de amenaza de Corea del Norte detr\u00e1s del hack tomaron medidas para borrar trazas de la actividad maliciosa en un esfuerzo por obstaculizar los esfuerzos de investigaci\u00f3n.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/academy.binance.com\/en\/articles\/what-is-a-multisig-wallet\" target=\"_blank\">plataforma de firma m\u00faltiple (multisig)<\/a>que ha acorralado a Google Cloud Mandiant para realizar una investigaci\u00f3n forense, dijo que el ataque es el trabajo de un grupo de pirater\u00eda denominado comerciante, que tambi\u00e9n se conoce como Jade Sleet, Pukchong y UNC4899.<\/p>\n<p>&#8220;El ataque implic\u00f3 el compromiso de una computadora port\u00e1til de desarrollador (&#8216;desarrollador1&#8217;) y el secuestro de tokens de sesi\u00f3n de AWS para evitar la autenticaci\u00f3n multifactor (&#8216;MFA&#8217;),&#8221; TI &#8221; <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/safe\/status\/1897663514975649938?s=09\" target=\"_blank\">dicho<\/a>. &#8220;Este desarrollador fue uno de los pocos personal que ten\u00eda mayor acceso para cumplir con sus funciones&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un an\u00e1lisis posterior ha determinado que los actores de amenaza irrumpieron en la m\u00e1quina Apple MacOS del desarrollador el 4 de febrero de 2025, cuando el individuo descarg\u00f3 un proyecto Docker llamado &#8220;MC basado-stock-simulator-main&#8221; probablemente a trav\u00e9s de un ataque de ingenier\u00eda social. El proyecto se comunic\u00f3 con un dominio &#8220;GetstockPrice[.]com &#8220;que se registr\u00f3 en Namecheap dos d\u00edas antes.<\/p>\n<p>Esta es una evidencia previa que indica que los actores de los comerciantes han enga\u00f1ado a los desarrolladores de intercambio de criptomonedas para que ayuden a solucionar un proyecto de Docker despu\u00e9s de acercarse a ellos a trav\u00e9s de Telegram. El proyecto Docker est\u00e1 configurado para soltar una carga \u00fatil de la pr\u00f3xima etapa llamada Plottwist que permite un acceso remoto persistente.<\/p>\n<p>No est\u00e1 claro si se emple\u00f3 el mismo modus operandi en los \u00faltimos ataques, ya que Safe {Wallet} dijo &#8220;el atacante elimin\u00f3 su malware y despej\u00f3 la historia de Bash en un esfuerzo por frustrar los esfuerzos de investigaci\u00f3n&#8221;.<\/p>\n<p>En \u00faltima instancia, se dice que el malware implementado en la estaci\u00f3n de trabajo se ha utilizado para llevar a cabo el reconocimiento del entorno de servicios web de Amazon (AWS) de la compa\u00f1\u00eda y secuestrar sesiones activas de usuarios de AWS para realizar sus propias acciones que se alinean con el horario del desarrollador en un intento de volar bajo el radar.<\/p>\n<p>&#8220;El uso del atacante de la cuenta AWS de Developer1 se origin\u00f3 en las direcciones IP de ExpressVPN con cadenas de agentes de usuario que contienen distribuci\u00f3n#kali.2024&#8221;, dijo. &#8220;Esta cadena de agente de usuario indica el uso de Kali Linux que est\u00e1 dise\u00f1ado para profesionales de seguridad ofensivos&#8221;.<\/p>\n<p>Tambi\u00e9n se ha observado que los atacantes implementan el marco m\u00edtico de c\u00f3digo abierto, as\u00ed como inyectando un c\u00f3digo de JavaScript malicioso en el sitio web Safe {Wallet} durante un per\u00edodo de dos d\u00edas entre el 19 y el 21 de febrero de 2025.<\/p>\n<p>CEO de Bybit Ben Zhou, en un <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/benbybit\/status\/1896798476945744010\" target=\"_blank\">actualizar<\/a> Compartido a principios de esta semana, dijo que m\u00e1s del 77% de los fondos robados siguen siendo rastreables, y que el 20% se ha oscurecido y el 3% se ha congelado. Acredit\u00f3 a 11 fiestas, incluidas Mantle, Paraswap y Zachxbt, por ayudarlo a congelar los activos. Alrededor del 83% (417,348 ETH) se ha convertido en Bitcoin, distribuy\u00e9ndolo en 6,954 billeteras.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A ra\u00edz del hack, 2025 est\u00e1 en camino de un a\u00f1o r\u00e9cord para los atracones de criptomonedas, con proyectos de Web3 que ya est\u00e1n perdiendo la asombrosa cantidad de $ 1.6 mil millones en los primeros dos meses, un aumento de 8x de los $ 200 millones esta vez el a\u00f1o pasado, seg\u00fan <a rel=\"noopener nofollow\" href=\"https:\/\/immunefi.com\/research\/\" target=\"_blank\">datos<\/a> de la plataforma de seguridad de blockchain inmunefi.<\/p>\n<p>&#8220;El ataque reciente subraya la sofisticaci\u00f3n en evoluci\u00f3n de los actores y destacados de las amenazas <a rel=\"noopener nofollow\" href=\"https:\/\/blog.trailofbits.com\/2025\/02\/21\/the-1.5b-bybit-hack-the-era-of-operational-security-failures-has-arrived\/\" target=\"_blank\">Vulnerabilidades cr\u00edticas en la seguridad web3<\/a>&#8220;La compa\u00f1\u00eda dijo&#8221;.<\/p>\n<p>&#8220;Verificar que la transacci\u00f3n que est\u00e1 firmando resultar\u00e1 en el resultado previsto seguir\u00e1 siendo uno de los mayores desaf\u00edos de seguridad en Web3, y esto no es solo un problema de usuario y educaci\u00f3n, es un problema de toda la industria que exige una acci\u00f3n colectiva&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/safewallet-confirms-north-korean.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2025\ue804Ravie LakshmananViolaci\u00f3n de seguridad \/ criptomoneda Safe {Wallet} ha revelado que el incidente de<\/p>\n","protected":false},"author":1,"featured_media":1611132,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,150452,22183,4664,4459,6369,273784,36,273783,1941,327,35239,4654,273782,4659,4653,4655,7527,60146,246983,4665,246984,455,239484,34643],"class_list":["post-1611131","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bybit","tag-comerciantes","tag-como-hackear","tag-confirma","tag-hackers","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-mil","tag-millones","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-robaron","tag-safe","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software","tag-wallet"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1611131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1611131"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1611131\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1611132"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1611131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1611131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1611131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}