Cuando los intercambios registrados en el Reino Unido se convierten en objetivos: Cómo Lazarus vuelve a actuar en la crisis de seguridad en criptomonedas

Los operativos cibernéticos patrocinados por el estado de Corea del Norte han sido directamente vinculados a un devastador robo de 22,8 millones de dólares que desmanteló la plataforma de criptomonedas registrada en Reino Unido Lykke, según las autoridades de sanciones del Tesoro británico. El asalto al centro de comercio con sede en Suiza representa otro capítulo en la campaña sistemática de Pionyang para infiltrarse en plataformas de activos digitales en todo el mundo—generando miles de millones en criptomonedas robadas para eludir sanciones internacionales y financiar el desarrollo de armas.

Cómo se desarrolló el ataque y qué se perdió

La Oficina de Implementación de Sanciones Financieras del Tesoro (OFSI) vinculó formalmente a los actores cibernéticos de la República Popular Democrática de Corea con la brecha masiva. Lykke sufrió pérdidas significativas en varias redes blockchain, siendo Bitcoin (BTC) y Ethereum (ETH) los activos principales robados. La plataforma, que operaba desde la región de Zug en Suiza y mantenía registro en Reino Unido bajo el fundador Richard Olsen, se había destacado por un modelo de comercio sin comisiones—una ventaja competitiva que finalmente no pudo protegerla de operaciones cibernéticas sofisticadas a nivel estatal.

Tras la intrusión, la bolsa suspendió las operaciones de trading y eventualmente dejó de funcionar por completo. El incidente obligó a la empresa matriz suiza a iniciar procedimientos de liquidación, mientras que Olsen—tataranieto de la dinastía bancaria Julius Baer—se enfrenta a bancarrota personal y a investigaciones criminales simultáneas en Suiza.

La investigación independiente corrobora la atribución

La organización israelí de investigación en ciberseguridad Whitestream verificó de forma independiente la conexión con Lazarus, rastreando evidencia adicional de cómo los atacantes canalizaron fondos robados a través de intermediarios de criptomonedas diseñados para ocultar las trazas de las transacciones y eludir las salvaguardas contra el lavado de dinero. Sin embargo, algunos investigadores de seguridad han cuestionado públicamente si la evidencia forense existente establece una atribución definitiva, destacando la complejidad del análisis de atribución basado en blockchain.

Consecuencias legales y para los inversores

El daño fue más allá del cierre operativo. Más de 70 clientes iniciaron peticiones de liquidación en tribunales del Reino Unido, reclamando colectivamente 5,7 millones de libras en pérdidas por el colapso de la plataforma. La Autoridad de Conducta Financiera ya había emitido avisos de precaución sobre Lykke en 2023, advirtiendo que la firma operaba sin la autorización regulatoria adecuada en Reino Unido para realizar servicios financieros.

A pesar de las garantías de la dirección respecto a la recuperación de fondos de los clientes, el estado de trading congelado se convirtió en cierre permanente en diciembre. La declaración de bancarrota de Richard Olsen en enero agrava los desafíos de recuperación para los inversores afectados que navegan por el proceso de liquidación.

Lo que revela esto sobre las vulnerabilidades de los exchanges

El incidente de Lykke subraya una vulnerabilidad crítica en la industria: las plataformas registradas en Reino Unido y con presencia internacional siguen siendo objetivos de alto valor para actores cibernéticos respaldados por estados. El patrón de ataque documentado del Grupo Lazarus demuestra cómo las operaciones cibernéticas criminales examinan sistemáticamente la infraestructura de seguridad de los exchanges, explotando a menudo vulnerabilidades en centros de comercio más pequeños o menos fortificados. El éxito operativo del grupo—que culminó en robos de criptomonedas por miles de millones de dólares a lo largo de los años—ilustra por qué la seguridad de grado institucional y el cumplimiento regulatorio son requisitos innegociables en el comercio digital de activos.

La implicación más amplia: a medida que Corea del Norte continúa aprovechando el robo cibernético para eludir el aislamiento económico, el ecosistema de criptomonedas enfrenta una presión constante para fortalecer sus defensas e implementar mecanismos de detección más sofisticados antes de que los ataques lleguen a infraestructuras críticas.

BTC0.01%
ETH0.04%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)