Build with CoinStats’ all-in-one API. Learn more

Deutsch한국어日本語中文EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçePortfolio TrackerSwapCryptocurrenciesPricingCrypto APIIntegrationsNewsEarnBlogNFTWidgetsDeFi Portfolio TrackerCrypto Gaming24h ReportPress KitAPI Docs
CoinStats

Lazarus mueve BTC 7,74 millones tras robos de criptomonedas por USD $577 millones

57m ago
bullish:

0

bearish:

0

Una billetera vinculada al Grupo Lazarus transfirió BTC 121,5, valorados en unos USD $7,74 millones, en un movimiento que podría marcar el inicio de una nueva fase de lavado de fondos robados.
***

  • Una agrupación de billeteras asociadas con Lazarus movió BTC 121,5 el 30 de julio de 2026, según Lookonchain.
  • Los hackers vinculados a Corea del Norte representaron el 76% del valor robado en hackeos cripto durante 2026 hasta abril.
  • La transferencia ocurre después de robos por más de USD $577 millones y podría anticipar nuevas operaciones de distribución.


Una agrupación de billeteras asociadas con el Grupo Lazarus transfirió BTC 121,5, con un valor aproximado de USD $7,74 millones. Lookonchain identificó el movimiento cerca de una hora antes de reportarlo el jueves 30 de julio de 2026.

La transferencia no destaca únicamente por su tamaño. Su relevancia proviene de la conexión con una organización de hackers vinculada al Estado norcoreano y sancionada por Estados Unidos.

Las direcciones relacionadas con Lazarus reciben una vigilancia especial porque sus movimientos pueden acercar fondos robados a procesos de conversión o liquidación. Sin embargo, la transacción no permite determinar por sí sola el destino del dinero.

Una transferencia pequeña con señales relevantes

Lookonchain informó que las billeteras asociadas con Lazarus movilizaron BTC 121,5. La firma no identificó la ubicación final de los activos ni los vinculó con un robo específico ocurrido anteriormente.

En un mercado que registra volúmenes diarios de negociación de decenas de miles de millones de dólares, una transferencia de este tamaño tendría un efecto limitado sobre el precio de Bitcoin. La conexión con Lazarus cambia, no obstante, la importancia del caso.

Las direcciones del grupo pueden contener criptomonedas sustraídas durante ataques contra protocolos, puentes u otros servicios digitales. Por esa razón, cada transferencia genera alertas entre exchanges, operadores extrabursátiles e investigadores de blockchain.

Los analistas también consideran que el movimiento podría representar un nuevo ciclo de lavado. La organización suele dividir los fondos y trasladarlos en lotes más pequeños, en lugar de ejecutar una sola operación de gran tamaño.

La transferencia tampoco demuestra que los activos hayan llegado a un servicio de conversión. Su valor informativo está en mostrar que las billeteras vinculadas al grupo continúan activas y pueden volver a movilizar fondos meses o años después de un robo.

Corea del Norte domina el valor robado en 2026

TRM Labs estimó que los hackers vinculados a Corea del Norte robaron alrededor de USD $577 millones en criptomonedas hasta abril de 2026. Esa cifra representó el 76% del valor sustraído mediante hackeos durante el período.

La mayor parte de los fondos provino de dos ataques registrados en abril. El primero fue un exploit de USD $285 millones contra Drift Protocol, ocurrido el 1 de abril.

El segundo incidente afectó a un puente de KelpDAO el 18 de abril y generó pérdidas estimadas en USD $292 millones. En conjunto, ambos ataques explican casi todo el valor atribuido a los hackers norcoreanos durante el año.

Los dos incidentes representaron apenas el 3% de los hackeos registrados en 2026. Aun así, concentraron el 76% del valor total robado, una diferencia que evidencia la capacidad de los grupos norcoreanos para ejecutar operaciones de gran escala.

La participación de Corea del Norte en el robo mundial de criptomonedas ha aumentado con el tiempo. TRM Labs la ubicó por debajo del 10% en 2020 y 2021, en 22% durante 2022, en 37% durante 2023, en 39% durante 2024 y en 64% durante 2025.

Desde 2017, los hackers norcoreanos han sustraído más de USD $6.000 millones en activos digitales. Esa trayectoria consolidó a Corea del Norte como la mayor amenaza cibernética patrocinada por un Estado en el sector.

El método de inundar la zona

El movimiento reciente recuerda los patrones observados después del hackeo de Bybit en febrero de 2025. En ese caso, los atacantes robaron aproximadamente USD $1.500 millones en Ether, en lo que se describió como el mayor robo de criptomonedas hasta ese momento.

La investigación citada en la noticia indicó que los criminales enviaron rápidamente los fondos a través de THORChain. El objetivo fue convertir parte de los activos robados en Bitcoin y dificultar el seguimiento de las rutas financieras.

Después de convertir los fondos, los atacantes trasladaron una parte mediante mezcladores de monedas como Wasabi Wallet y CryptoMixer. Estas herramientas pueden complicar la identificación del origen y del destino de los activos digitales.

Nick Carlsen, de TRM Labs y antiguo analista del FBI, describió la estrategia de Lazarus como una operación de inundación de la zona. El método consiste en generar numerosas transacciones a través de varias plataformas en un período breve para confundir a los investigadores.

El grupo suele dejar inactivos los Bitcoin convertidos durante algún tiempo. Más tarde, puede moverlos hacia canales destinados a la liquidación, lo que explica por qué una transferencia aparentemente menor puede adquirir relevancia.

El Centro de Estudios Estratégicos e Internacionales señaló que, durante el caso Bybit, los investigadores identificaron muchas billeteras en pocos días. Sin embargo, la velocidad de los movimientos mediante exchanges descentralizados, puentes y distintos países permitió que una parte importante de los fondos siguiera circulando antes de la intervención de las autoridades.

Riesgos para exchanges y operadores

El Grupo Lazarus está sujeto a sanciones del Departamento del Tesoro de Estados Unidos dentro del programa DPRK3 de la Oficina de Control de Activos Extranjeros. El programa incluye direcciones de criptomonedas conectadas con la organización.

Las empresas que administren fondos procedentes de esas direcciones pueden enfrentar riesgos de sanciones. Por ello, los activos etiquetados como vinculados con Lazarus deben activar controles de cumplimiento de manera inmediata.

La advertencia no se limita a los exchanges centralizados. También alcanza a operadores OTC, plataformas descentralizadas, puentes blockchain y otros servicios que puedan recibir o reenviar los fondos.

El FBI ha atribuido varios robos de criptomonedas al grupo. Entre ellos se encuentra el ataque de USD $100 millones contra Harmony Horizon Bridge en 2022.

Las autoridades también conectaron a Corea del Norte con el robo de Bybit mediante el nombre en clave TraderTraitor. Ese ataque ocurrió en febrero de 2025 y fue estimado en aproximadamente USD $1.500 millones.

El Centro de Estudios Estratégicos e Internacionales consideró que la confianza de los inversores mejoraría más con estándares sólidos de ciberseguridad y regulaciones uniformes que con una respuesta basada principalmente en perseguir los fondos después del robo.

Qué puede significar el movimiento de BTC 121,5

La transferencia no confirma que haya comenzado una operación de lavado a gran escala. Tampoco identifica por sí misma el robo del que podrían proceder los fondos, según la información disponible.

Su importancia radica en el patrón conocido de Lazarus. El grupo puede fragmentar activos robados, esperar durante períodos prolongados y reanudar los movimientos cuando las condiciones facilitan su distribución.

Los investigadores de blockchain podrían observar nuevas transferencias hacia exchanges, servicios descentralizados o canales de liquidación en los próximos meses. La aparición de operaciones adicionales ayudaría a determinar si el movimiento forma parte de una estrategia más amplia.

Los comerciantes OTC y las plataformas que reciban activos relacionados con direcciones sancionadas enfrentarían un escrutinio mayor. La trazabilidad de Bitcoin ofrece herramientas de seguimiento, pero la velocidad y la fragmentación pueden reducir el tiempo disponible para actuar.

El caso también muestra que los fondos robados no desaparecen necesariamente después de un ataque. Pueden reaparecer meses o años más tarde, incluso mediante transferencias que parezcan insignificantes frente al volumen general del mercado.

Por ahora, BTC 121,5 representa una señal de vigilancia más que una prueba concluyente de una nueva fase de liquidación. La actividad futura de las billeteras será clave para establecer si Lazarus volvió a activar una ruta de lavado.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.

57m ago
bullish:

0

bearish:

0

Manage all your crypto, NFT and DeFi from one place

Securely connect the portfolio you’re using to start.