El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el exchange de criptomonedas Bybit, lo que resultó en el robo de más de $1.5 mil millones en activos. Aunque los funcionarios de Bybit respondieron rápidamente y afirmaron que podían soportar las pérdidas, el evento aún causó un gran impacto en la industria. En este contexto, no podemos evitar recordar el robo del protocolo de préstamos cruzados de Radiant Capital el 17 de octubre de 2025. Si bien los dos incidentes difieren en cuanto a los métodos de ataque y las trayectorias de implementación, ambos revelan los serios desafíos a los que se enfrenta la industria de las criptomonedas en términos de seguridad.
Especialmente expertos de la industria, el fundador del equipo SlowMist Yu Xi señaló que el robo de Bybit puede estar relacionado con grupos de hackers norcoreanos (solo especulación, actualmente no hay evidencia que demuestre que efectivamente fue realizado por grupos de hackers norcoreanos, sin recomendación de referencia), y la forma en que los atacantes en el incidente Radiant obtienen control al controlar claves privadas de múltiples firmas y explotar vulnerabilidades de contratos maliciosos también es similar a algunas tácticas de hackers norcoreanos. Ya sea controlando billeteras frías o manipulando contratos inteligentes, ambos incidentes indican que los métodos de ataque de los hackers se han vuelto más complejos y encubiertos, planteando un desafío para la seguridad del mercado de criptomonedas. Tomando Radiant como ejemplo, este artículo analizará el proceso de ataques de múltiples firmas.
Imagen:https://x.com/evilcos/status/1892970435194863997
El 17 de octubre, el protocolo de préstamos entre cadenas de Radiant Capital fue objeto de un ataque a la red, lo que resultó en una pérdida de más de $50 millones. Radiant es un mercado de fondos universal en todas las cadenas donde los usuarios pueden depositar cualquier activo en cualquier cadena principal y pedir prestado activos. Los datos en cadena muestran que el hacker transfirió rápidamente los activos robados de Arbitrum y BNB Chain, con aproximadamente 12,834 ETH y 32,112 BNB depositados en dos direcciones respectivamente.
El núcleo de este ataque es que el atacante ha tomado el control de las claves privadas de múltiples firmantes, tomando así el control de múltiples contratos inteligentes. A continuación, profundizaremos en el proceso específico de este ataque y en los medios técnicos detrás de él.
Una función de puerta trasera es un tipo de función oculta en contratos maliciosos, generalmente diseñada para parecer normal pero que en realidad permite a los atacantes evadir las medidas de seguridad normales y obtener o transferir activos directamente.
Aunque los incidentes de robo de Bybit y Radiant ocurrieron en proyectos diferentes, sus métodos de ataque han destacado los riesgos de seguridad comunes en el mercado de criptomonedas. Ya sea mediante el control de claves privadas de firma múltiple o la manipulación de contratos inteligentes, los piratas informáticos han logrado romper fácilmente las defensas de seguridad tradicionales utilizando medios técnicos sofisticados.
Con los cada vez más sofisticados medios de ataques de piratas informáticos, cómo mejorar la seguridad de los intercambios de criptomonedas y los protocolos se ha convertido en un problema que toda la industria debe considerar profundamente. Ya sea mediante el fortalecimiento de la protección técnica o la adición de revisiones de seguridad más estrictas durante las actualizaciones de contratos, los futuros proyectos de cifrado deberán mejorar continuamente sus propias capacidades de seguridad para garantizar la seguridad de los activos de los usuarios.
Gate.io es muy consciente de la importancia de salvaguardar la seguridad de los activos de los usuarios y siempre la ha priorizado. Regularmente realizamos auditorías de seguridad a través de una gestión detallada de monederos en frío y en caliente, combinada con instantáneas de saldos de usuarios y estructuras de árboles de Merkle, así como tecnologías avanzadas, para optimizar de manera integral los procesos de almacenamiento y gestión de activos, garantizando la seguridad y transparencia de cada activo.
Este incidente de robo una vez más recuerda a toda la industria de los desafíos de seguridad. Gate.io aprenderá de ello, actualizará continuamente el sistema de protección de seguridad, adoptará medios técnicos más avanzados y medidas de monitoreo de riesgos, garantizará que la plataforma sea siempre estable y confiable. Prometemos no escatimar esfuerzos para proteger los activos de los usuarios y proporcionar a los usuarios un entorno de negociación estable y confiable.
El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el exchange de criptomonedas Bybit, lo que resultó en el robo de más de $1.5 mil millones en activos. Aunque los funcionarios de Bybit respondieron rápidamente y afirmaron que podían soportar las pérdidas, el evento aún causó un gran impacto en la industria. En este contexto, no podemos evitar recordar el robo del protocolo de préstamos cruzados de Radiant Capital el 17 de octubre de 2025. Si bien los dos incidentes difieren en cuanto a los métodos de ataque y las trayectorias de implementación, ambos revelan los serios desafíos a los que se enfrenta la industria de las criptomonedas en términos de seguridad.
Especialmente expertos de la industria, el fundador del equipo SlowMist Yu Xi señaló que el robo de Bybit puede estar relacionado con grupos de hackers norcoreanos (solo especulación, actualmente no hay evidencia que demuestre que efectivamente fue realizado por grupos de hackers norcoreanos, sin recomendación de referencia), y la forma en que los atacantes en el incidente Radiant obtienen control al controlar claves privadas de múltiples firmas y explotar vulnerabilidades de contratos maliciosos también es similar a algunas tácticas de hackers norcoreanos. Ya sea controlando billeteras frías o manipulando contratos inteligentes, ambos incidentes indican que los métodos de ataque de los hackers se han vuelto más complejos y encubiertos, planteando un desafío para la seguridad del mercado de criptomonedas. Tomando Radiant como ejemplo, este artículo analizará el proceso de ataques de múltiples firmas.
Imagen:https://x.com/evilcos/status/1892970435194863997
El 17 de octubre, el protocolo de préstamos entre cadenas de Radiant Capital fue objeto de un ataque a la red, lo que resultó en una pérdida de más de $50 millones. Radiant es un mercado de fondos universal en todas las cadenas donde los usuarios pueden depositar cualquier activo en cualquier cadena principal y pedir prestado activos. Los datos en cadena muestran que el hacker transfirió rápidamente los activos robados de Arbitrum y BNB Chain, con aproximadamente 12,834 ETH y 32,112 BNB depositados en dos direcciones respectivamente.
El núcleo de este ataque es que el atacante ha tomado el control de las claves privadas de múltiples firmantes, tomando así el control de múltiples contratos inteligentes. A continuación, profundizaremos en el proceso específico de este ataque y en los medios técnicos detrás de él.
Una función de puerta trasera es un tipo de función oculta en contratos maliciosos, generalmente diseñada para parecer normal pero que en realidad permite a los atacantes evadir las medidas de seguridad normales y obtener o transferir activos directamente.
Aunque los incidentes de robo de Bybit y Radiant ocurrieron en proyectos diferentes, sus métodos de ataque han destacado los riesgos de seguridad comunes en el mercado de criptomonedas. Ya sea mediante el control de claves privadas de firma múltiple o la manipulación de contratos inteligentes, los piratas informáticos han logrado romper fácilmente las defensas de seguridad tradicionales utilizando medios técnicos sofisticados.
Con los cada vez más sofisticados medios de ataques de piratas informáticos, cómo mejorar la seguridad de los intercambios de criptomonedas y los protocolos se ha convertido en un problema que toda la industria debe considerar profundamente. Ya sea mediante el fortalecimiento de la protección técnica o la adición de revisiones de seguridad más estrictas durante las actualizaciones de contratos, los futuros proyectos de cifrado deberán mejorar continuamente sus propias capacidades de seguridad para garantizar la seguridad de los activos de los usuarios.
Gate.io es muy consciente de la importancia de salvaguardar la seguridad de los activos de los usuarios y siempre la ha priorizado. Regularmente realizamos auditorías de seguridad a través de una gestión detallada de monederos en frío y en caliente, combinada con instantáneas de saldos de usuarios y estructuras de árboles de Merkle, así como tecnologías avanzadas, para optimizar de manera integral los procesos de almacenamiento y gestión de activos, garantizando la seguridad y transparencia de cada activo.
Este incidente de robo una vez más recuerda a toda la industria de los desafíos de seguridad. Gate.io aprenderá de ello, actualizará continuamente el sistema de protección de seguridad, adoptará medios técnicos más avanzados y medidas de monitoreo de riesgos, garantizará que la plataforma sea siempre estable y confiable. Prometemos no escatimar esfuerzos para proteger los activos de los usuarios y proporcionar a los usuarios un entorno de negociación estable y confiable.