DUBÁI, EAU, 8 de abril de 2026 /PRNewswire/ -- Bybit, el segundo exchange de criptomonedas más grande del mundo por volumen de trading, anunció hoy que su equipo de Control de Riesgos del Grupo detectó y bloqueó una serie de ataques coordinados de depósitos falsos en múltiples redes blockchain, evitando pérdidas potenciales que superan los 1.000 millones de DOT. Todos los intentos fueron identificados y neutralizados en tiempo real. Ningún fondo fue acreditado de forma incorrecta y ningún usuario se vio afectado.
Los ataques de depósitos falsos, que tuvieron como objetivo múltiples redes blockchain, emplearon técnicas cada vez más sofisticadas diseñadas para explotar vulnerabilidades en los sistemas de escaneo de depósitos. Los ataques están diseñados para engañar a los sistemas del exchange y hacer que acrediten fondos que en realidad nunca se recibieron. Estos ataques explotan la forma en que se procesan y validan las transacciones, permitiendo que parezcan legítimas aunque fallen o no se traduzcan en un cambio real de saldo.
Resumen del incidente
Bybit valida las transacciones en todos los niveles de ejecución. Independientemente de su estructura o técnica, cada transacción se descompone en sus componentes atómicos y se verifica de forma independiente, garantizando que solo se acrediten depósitos genuinos.
En uno de los incidentes, los atacantes explotaron mecanismos de transacciones por lotes para combinar múltiples transferencias en una sola operación. Una transferencia de gran tamaño se estructuró para fallar, mientras que transferencias más pequeñas dentro del lote tuvieron éxito. Los sistemas que dependen únicamente del estado global de la transacción podrían interpretar erróneamente esta actividad como un depósito válido.
Por otro lado, los atacantes utilizaron transacciones de múltiples pasos combinadas con cambios de propiedad para simular la aparición de fondos entrantes pese a no existir un aumento neto real de saldo. Los sistemas que dependen de los registros de transacciones en lugar de la validación del saldo real pueden identificar de forma incorrecta estas operaciones como depósitos legítimos.
Cómo detecta y previene Bybit los ataques avanzados de depósitos
El sistema de monitoreo de depósitos de Bybit se basa en un marco de validación multinivel diseñado para detectar tanto patrones de ataque conocidos como emergentes. El sistema garantiza que solo los movimientos de activos verificables se reconozcan como depósitos.
Etapa 1: Visibilidad completa on-chain
Bybit escanea de forma continua los datos completos de la blockchain en las redes compatibles, lo que permite visibilidad sobre todos los tipos de transacciones —incluidas las complejas, por lotes y fallidas—.
Etapa 2: Filtrado de precisión
Las transacciones se filtran en función de las direcciones de depósito de los usuarios y estructuras de cuenta relacionadas, garantizando que tanto las interacciones directas como las indirectas se capten con precisión.
Etapa 3: Motor de validación multinivel
Cada transacción se valida rigurosamente mediante:
- Verificación de transacciones internas para confirmar los resultados reales de ejecución
- Descomposición de lotes para validar cada operación de forma independiente
- Reconocimiento de métodos de transferencia en formatos estándar y no estándar
- Seguimiento basado en propiedad, en particular para modelos basados en cuentas como Solana
- Validación basada en saldos para confirmar un movimiento neto real de activos
Etapa 4: Detección de anomalías y puntuación de riesgo
Las transacciones que se desvían de los patrones esperados se analizan según su estructura, complejidad y posible impacto financiero. El sistema asigna un nivel de severidad y activa alertas en tiempo real para una investigación inmediata.
"Nuestro sistema de monitoreo de depósitos está diseñado para validar las transacciones en cada nivel de ejecución", afirmó David Zong, director de Control de Riesgos del Grupo y Seguridad en Bybit. "Ya sea que los atacantes utilicen llamadas por lotes, transacciones retransmitidas, flujos con múltiples instrucciones o manipulación de propiedad, nuestro sistema descompone cada transacción en sus operaciones atómicas y valida cada una de forma independiente. Esto garantiza que solo se reconozcan movimientos genuinos de activos".
Los ataques de depósitos falsos no son nuevos en la industria de las criptomonedas. Entre los incidentes más destacados se encuentra el exploit de maleabilidad de transacciones de Mt. Gox (2011–2014), que contribuyó a la pérdida de aproximadamente 850.000 BTC, y el error de depósitos de Silk Road explotado en 2012, que resultó en el robo de 51.680 Bitcoin. Los ataques detectados por Bybit representan una nueva generación de estos exploits, adaptados a los modelos de transacción únicos de las redes blockchain modernas.
Bybit sigue reforzando su infraestructura de control de riesgos mediante análisis avanzados de transacciones, validación basada en saldos y seguimiento basado en propiedad, garantizando resiliencia frente a vectores de ataque cada vez más sofisticados y protegiendo los activos de los usuarios a gran escala.
#Bybit / #CryptoArk / #IMakeIt
Acerca de Bybit
Bybit es el segundo exchange de criptomonedas más grande del mundo por volumen de trading y atiende a una comunidad global de más de 80 millones de usuarios. Fundada en 2018, Bybit está redefiniendo la apertura en el mundo descentralizado al crear un ecosistema más simple, abierto e igualitario para todos. Con un fuerte enfoque en Web3, Bybit se asocia estratégicamente con los principales protocolos blockchain para proporcionar una infraestructura sólida e impulsar la innovación on-chain. Reconocida por su custodia segura, mercados diversos, experiencia de usuario intuitiva y herramientas avanzadas de blockchain, Bybit tiende puentes entre las finanzas tradicionales (TradFi) y las finanzas descentralizadas (DeFi), empoderando a constructores, creadores y entusiastas para desbloquear todo el potencial de Web3. Descubra el futuro de las finanzas descentralizadas en Bybit.com.
Para más detalles sobre Bybit, visite Bybit Press
Para consultas de prensa, contacte: [email protected]
Para actualizaciones, siga: Bybit's Communities and Social Media
Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube

