Se revela que DWF Labs fue atacada por el grupo de hackers AppleJeus de Corea del Norte, robando 44 millones de dólares

MarketWhisper
BTC-2,85%
USDC-0,02%
YGG-2,88%

Los analistas en la cadena han revelado que el creador de mercado de criptomonedas DWF Labs supuestamente sufrió un importante ataque cibernético en septiembre de 2022, con pérdidas que alcanzaron los 44 millones de dólares. Se ha señalado que este ataque está relacionado con el grupo de hackers norcoreano AppleJeus, que ha llevado a cabo múltiples ataques a nivel nacional contra la industria de la encriptación. Los stablecoins robados fueron posteriormente convertidos en Bitcoin (BTC) y transferidos mediante el plataforma de mezclado Mixero. Hasta noviembre de 2025, DWF Labs no ha emitido ninguna declaración pública sobre este incidente, lo que ha generado dudas sobre su transparencia y seguridad.

DWF Labs supuestamente atacado por AppleJeus, con pérdidas superiores a 44 millones de dólares

Investigadores en seguridad en la cadena han divulgado en X (anteriormente Twitter) que DWF Labs fue objetivo del grupo de hackers norcoreano AppleJeus en septiembre de 2022. Los atacantes ingresaron a la DIRECCIÓN 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, robando una gran cantidad de USDC y USDT, stablecoins.

El investigador señaló: «Esa DIRECCIÓN puede estar directamente relacionada con DWF Labs a través de los registros de transacciones previas al ataque». Según datos en la cadena, DWF Labs utilizó esa cartera para transferir fondos al tesoro de YGG (YGG), destinado a compras OTC de tokens. Posteriormente, estos tokens YGG fueron enviados a una DIRECCIÓN pública que pertenece a DWF Labs.

Además, el 15 de septiembre de 2022, DWF Labs anunció una alianza estratégica con MagnifyCash (anteriormente NFTY Finance), y esa misma DIRECCIÓN realizó transacciones con ese proyecto en ese día, lo que refuerza aún más la relación entre ambos.

Detalles del ataque: filtración de clave privada y múltiples transferencias

Los datos en la cadena muestran que los atacantes comenzaron a transferir activos desde el 22 de septiembre de 2022, empleando técnicas como la filtración de clave privada y el robo de credenciales de acceso a intercambios.

Los fondos fueron sustraídos durante varias horas consecutivas (desde las 00:04 hasta las 05:59), sin que se registraran intentos efectivos de detenerlos. La madrugada siguiente (23 de septiembre a las 00:59), ocurrió una transferencia adicional.

Los fondos robados fueron posteriormente puenteados a la red de Bitcoin a través del puente de REN, una ruta habitual de los hackers de AppleJeus para lavar dinero. Estos BTC permanecieron en estado de inactividad durante mucho tiempo, hasta que recientemente se detectó que fueron transferidos nuevamente mediante la plataforma de mezclado Mixero.

Los investigadores también señalaron que estos fondos se mezclaron con activos obtenidos en otros incidentes de hacking, como los de Deribit y Tower Capital, para ocultar aún más las huellas. Actualmente, hay más de 30 millones de dólares en Bitcoin que aún no han sido utilizados.

A pesar de las evidencias en la cadena, DWF Labs no ha emitido ninguna respuesta pública, lo que ha suscitado amplias dudas en la industria y fuera de ella. El conocido investigador de encriptación ZachXBT comentó: «¿DWF ocultando que han sido hackeados por 44 millones de dólares? No me sorprende en absoluto».

El grupo de hackers norcoreano continúa amenazando a la industria global de encriptación

Este incidente vuelve a poner de manifiesto la vulnerabilidad de la industria de la encriptación en materia de ciberseguridad. Según un informe de BeInCrypto, entre 2024 y septiembre de 2025, el grupo de hackers norcoreano ha robado aproximadamente 2,83 mil millones de dólares en activos digitales en todo el mundo.

El grupo más representativo es Lazarus, responsable de múltiples ataques importantes, incluyendo intrusiones en plataformas centralizadas de intercambio. Estos hackers no solo atacan la infraestructura de encriptación, sino que también utilizan solicitudes de empleo falsas para infiltrarse en empresas Web3, y emplean correos de phishing y malware para ampliar su alcance.

En los últimos años, las técnicas de los hackers norcoreanos se han vuelto cada vez más sofisticadas, abarcando desde ingeniería social hasta mezclas en cadena y lavado de dinero, demostrando un alto nivel técnico. Esto plantea desafíos sin precedentes para los sistemas de control de riesgos y la transparencia regulatoria en la industria de la encriptación.

Impacto en la industria y lecciones de seguridad

El supuesto ataque a DWF Labs nos recuerda a las instituciones de encriptación que:

  1. El uso de múltiples firmas y la separación en carteras frías siguen siendo las principales medidas para prevenir robos de fondos;
  2. El monitoreo en tiempo real de transacciones anómalas en la cadena es crucial para detectar amenazas potenciales;
  3. Un mecanismo de divulgación transparente ayuda a mantener la confianza de los inversores;
  4. La revisión del historial de transacciones de socios y carteras de proyectos puede reducir el riesgo de ataques en la cadena de suministro.

Asimismo, este incidente ha llevado a los reguladores a reconsiderar las normas de seguridad para los creadores de mercado. Con la entrada constante de fondos institucionales en la encriptación, la transparencia y el cumplimiento se están convirtiendo en requisitos fundamentales para la supervivencia del sector.

Conclusión

El rumor de que DWF Labs sufrió un ataque de 44 millones de dólares revela los peligros latentes en la seguridad y la falta de transparencia en la industria de la encriptación. En un contexto donde los ataques a nivel nacional se vuelven cada vez más frecuentes, las empresas que ignoren la seguridad y el cumplimiento enfrentan una crisis de confianza aún mayor. Frente a la evolución constante de las técnicas de hackers como los de Corea del Norte, fortalecer el seguimiento en cadena, reforzar el control interno y mejorar la transparencia en seguridad serán clave para el desarrollo estable del ecosistema de encriptación en el futuro.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Las calificaciones de Moody’s otorgan el primer bono municipal respaldado por Bitcoin en un movimiento histórico

_Moody’s asigna una calificación Ba2 a un bono municipal de $100M respaldado por Bitcoin en New Hampshire, marcando un hito histórico por primera vez para las criptomonedas en los mercados de crédito._ Moody’s ha calificado oficialmente por primera vez un bono municipal respaldado por Bitcoin. La agencia de calificación asignó una calificación provisional Ba2 a un bono de $100 millones de Bitcoin.

LiveBTCNewsHace14m

CEO de Blockstream: invierte 1500 millones de dólares para acumular 21 mil BTC

El director ejecutivo de Blockstream, Adam Back, planea comprar en unas semanas aproximadamente 1.500 millones de dólares en bitcoin, fortaleciendo aún más su estrategia de reservas de bitcoin para convertirse en una de las mayores entidades que mantienen bitcoin a nivel mundial. Al mismo tiempo, la financiación realizada por Capital B utilizó el mecanismo de conversión mediante pagarés convertibles en acciones, ofreciendo a las empresas europeas un modelo de referencia para futuras compras de bitcoin; con el avance de la normativa MiCA de la Unión Europea, se impulsará que más empresas incluyan bitcoin en su asignación de activos.

MarketWhisperHace15m

Genius Group liquida la tesorería de Bitcoin para pagar $8.5M de deuda

La empresa de tesorería de Bitcoin y educación impulsada por IA Genius Group reveló el martes que vendió el resto de sus Bitcoin en el primer trimestre para pagar deudas, sumándose a una reciente ola de empresas que están desechando activos en medio de un mercado bajista de cripto. «La empresa reanudará la construcción de su Tesorería de Bitcoin cuando vuelva a ser rentable y establezca una estrategia sólida para su crecimiento futuro».

CointelegraphHace17m

Genius Group deshace completamente sus posiciones de Bitcoin para liquidar una deuda de 8,5 millones de dólares, y varias empresas reducen simultáneamente sus tenencias de BTC

Genius Group anunció que venderá todo su Bitcoin en el primer trimestre de 2026 para liquidar una deuda de 8,5 millones de dólares, reduciendo sus tenencias a cero; esta medida contradice la estrategia de “Bitcoin primero” que había prometido en 2024. Otras empresas como MARA Holdings y Bitdeer también han comenzado a vender Bitcoin de forma sucesiva para hacer frente a necesidades financieras.

GateNewsHace18m

Un trader de petróleo sufre un golpe de 17 millones de dólares mientras el crudo tokenizado rivaliza con las liquidaciones de Bitcoin

Esta semana, una liquidación significativa de $46.6 millones en futuros tokenizados de Brent en Hyperliquid marcó un hecho notable en el cripto, eclipsando a los activos tradicionales. Impulsadas por las tensiones geopolíticas, las liquidaciones afectaron con fuerza a los traders que estaban posicionados fuertemente para un alto el fuego.

CoinDeskHace36m
Comentar
0/400
Sin comentarios