Corea del Sur sospecha que Lazarus Group está detrás del hackeo a la criptobolsa Upbit por 30 millones de dólares

Las autoridades de la República de Corea han iniciado una investigación sobre el incidente que provocó que la plataforma de intercambio de criptomonedas Upbit sufriera pérdidas por unos 30 millones de dólares. Según la agencia Yonhap, los investigadores consideran la posible implicación del grupo de hackers Lazarus, vinculado a Corea del Norte. Los expertos señalan que las características del ataque coinciden con los métodos usados por estos hackers en un incidente similar ocurrido en 2019.

El 27 de noviembre de 2025, Upbit suspendió temporalmente las operaciones de depósito y retiro tras detectar una transferencia no autorizada de criptomonedas. La estimación inicial de las pérdidas era de 54 mil millones de wones (aproximadamente 37 millones de dólares) en tokens de la red Solana. Posteriormente, la cifra se ajustó a 44,5 mil millones de wones (30,4 millones de dólares).

Fuentes gubernamentales indican que los atacantes probablemente accedieron a cuentas administrativas, sin intervenir directamente en la infraestructura de servidores. De acuerdo con los analistas de blockchain de la empresa Dethective, los tokens SOL sustraídos fueron rápidamente convertidos en stablecoins USDC y posteriormente intercambiados por Ethereum. Este procedimiento permitió a los hackers redistribuir los activos de manera ágil y dificultar su rastreo.

Cabe destacar que el ataque se produjo apenas un día después del anuncio de una importante transacción entre el operador de Upbit, la compañía Dunamu, y el gigante tecnológico Naver, conocido como el «Google coreano». Naver anunció su intención de invertir 10 billones de wones (6,8 mil millones de dólares) en el desarrollo de inteligencia artificial y soluciones blockchain en los próximos cinco años. La adquisición de Upbit por 10,3 mil millones de dólares se considera una apuesta estratégica para ampliar su presencia en los sectores fintech y criptomonedas.

Analistas en Seúl creen que los hackers pudieron ejecutar el ataque de forma deliberada para coincidir con la cobertura mediática del acuerdo, buscando aumentar su impacto informativo. La dirección de Upbit ha asegurado que absorberá todas las pérdidas de los usuarios con sus propios fondos.