El hacker despierta después de 2 años, deposita $5.4M en Tornado Cash

DAI0,06%
ETH1,71%

Un hacker regresó después de dos años de inactividad y depositó 5,4 millones de dólares en fondos robados en Tornado Cash tras intercambiar DAI por ETH.

Un atacante vinculado a un robo anterior ha reanudado la actividad en la cadena tras casi dos años de dormancia.

Los datos de la blockchain muestran que los fondos robados ahora se están depositando en Tornado Cash, con movimientos que se han acelerado en los últimos días.

La dirección de robo inactiva vuelve a estar activa

La dirección de robo, identificada como 0xFe7e039cC5034436C534d5E21A8619A574e206F8, no mostró actividad notable durante casi dos años.

Este período de inactividad terminó cuando los fondos comenzaron a moverse nuevamente en la cadena.

Los registros de la blockchain indican que la dirección transfirió activos sin advertencia. Los observadores notaron que el momento sugería un regreso planificado en lugar de movimientos aleatorios.

La actividad renovada llamó la atención debido al tamaño de los fondos involucrados. La dirección había sido vinculada previamente a activos robados.

Fondos transferidos de DAI a ETH

Según Specter, antes de interactuar con Tornado Cash, la dirección de robo movió aproximadamente 5,8 millones de dólares en DAI.

La transferencia fue a una cartera recién creada. La nueva cartera luego intercambió el DAI por ETH, cambiando el tipo de activo antes de un movimiento adicional.

El atacante ha reanudado la actividad tras casi dos años de dormancia y ahora está depositando fondos robados en Tornado Cash.

Hasta ahora se han depositado un total de 5,4 millones de dólares.

Antes de esto, la dirección de robo transfirió 5,8 millones de DAI a una cartera nueva, que posteriormente fue intercambiada por… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 de enero de 2026

Este tipo de intercambios se usan a menudo para preparar fondos para herramientas de privacidad. ETH es comúnmente utilizado para depósitos en Tornado Cash.

Tras el intercambio, el saldo en ETH se dividió en porciones más pequeñas. Estas porciones fueron enviadas a contratos de Tornado Cash.

Depósito de 5,4 millones de dólares en Tornado Cash

Los datos de la blockchain muestran que hasta ahora se han depositado aproximadamente 5,4 millones de dólares en Tornado Cash. Los depósitos siguieron un patrón claro y repetido.

El atacante envió 100 ETH en veinte transacciones separadas. Los depósitos adicionales incluyeron tres transferencias de 10 ETH.

También se realizaron depósitos menores. Estos incluyeron ocho transferencias de 1 ETH y nueve transferencias de 0,1 ETH.

Este patrón es coherente con el uso previo de Tornado Cash. Este comportamiento suele tener como objetivo mezclar los depósitos con otros.

Los depósitos ocurrieron en múltiples transacciones en lugar de una sola transferencia grande. Este enfoque puede complicar el análisis de las transacciones.

Lectura relacionada: Hacker que robó 282 millones de dólares la semana pasada, blanquea 63 millones vía Tornado Cash: CertiK

Seguimiento en la cadena y estado actual

A pesar del uso de Tornado Cash, partes del rastro de las transacciones siguen siendo visibles. Los analistas aún pueden rastrear depósitos y patrones de tiempo.

Aún no se han confirmado transacciones de retiro vinculadas al atacante. Los fondos permanecen dentro de los pools de Tornado Cash.

La actividad sugiere una estrategia cuidadosa y retrasada. La larga dormancia podría haber sido intencionada para reducir la atención.

Los observadores de seguridad continúan monitoreando las direcciones relacionadas. Cualquier retiro futuro podría revelar vínculos adicionales.

El caso se suma a ejemplos recientes de movimientos de fondos retrasados. Muestra cómo los activos robados pueden resurgir años después.

Por ahora, se han depositado 5,4 millones de dólares. Podrían seguirse otros movimientos si el atacante continúa con la actividad.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La empresa cripto de EE. UU. y Canadá Goliath Ventures solicita un proceso de quiebra y reestructuración, presuntamente involucrada en una estafa piramidal de 328 millones de dólares

La compañía de criptomonedas de Florida Goliath Ventures ha solicitado la protección bajo el capítulo 11 de la ley de bancarrota, y está implicada en un esquema Ponzi de 328 millones de dólares, que ha afectado a más de 2,000 inversores. El ex CEO ha sido arrestado por fraude en telecomunicaciones y lavado de dinero, y los fondos han sido desviados para pagar a los inversores iniciales y para gastos de lujo.

GateNewshace2h

Incidente de envenenamiento por piratería en LiteLLM: se filtraron 500.000 credenciales, ¿podrían robarse las carteras de criptomonedas? ¿Cómo comprobar si te han comprometido?

LiteLLM sufre un ataque a la cadena de suministro; se filtran cientos de GB de datos y 500.000 credenciales, lo que afecta a más de 20.000 repositorios de código. Los atacantes aprovecharon una vulnerabilidad de Trivy, lograron insertar código malicioso y robar información sensible. Se debe reforzar la seguridad de la cadena de suministro y el control de permisos para prevenir ataques similares.

区块客hace8h

Circle vuelve a descongelar dos billeteras calientes, acumulando un total de 5 billeteras descongeladas.

Gate News informa que, el 28 de marzo, el detective en blockchain ZachXBT publicó en Twitter que Circle había desbloqueado hace unas horas el ckUSDC (puente Dfinity) y otros dos monederos calientes cuyo inicio es 0x00e, pertenecientes a servicios desconocidos. Hasta ahora, de los 16 monederos calientes mencionados anteriormente, ya se han desbloqueado 5. ZachXBT afirmó que, una vez que se levante el bloqueo en el caso civil de Nueva York, revelará públicamente los nombres del demandante, los expertos y todas las demás partes involucradas en el caso.

GateNewshace10h

La senadora de EE. UU. Warren pide investigar los riesgos de seguridad de Bitmain y la relación comercial con la familia Trump

Senadora Warren de EE. UU. envió una carta al Departamento de Comercio, solicitando investigar los riesgos de seguridad nacional de Bitmain y su relación con la familia Trump, y revelar los registros de comunicación relacionados. El FBI está investigando los riesgos potenciales de los equipos mineros de la compañía. Bitmain respondió a las acusaciones diciendo que son infundadas y que las pruebas de seguridad relacionadas no encontraron problemas.

GateNewshace14h

La agencia central de investigación de India arresta a presuntos responsables de trata internacional de personas; están involucrados en presuntamente engañar a ciudadanos para que participen en estafas de criptomonedas.

El CBI de la India ha arrestado a un sospechoso llamado Sunil Nellathu Ramakrishnan, acusándolo de ser coordinador en una red de tráfico relacionada con fraudes en el sudeste asiático. Esta red engañó a ciudadanos indios para que fueran a Myanmar a participar en actividades fraudulentas, el CBI ha recopilado pruebas digitales relevantes y la investigación sigue en curso.

GateNewshace14h

Circle revierte la congelación KYT en 500 Casino y billeteras USDC de Whale.

Circle ha descongelado dos billeteras calientes vinculadas a 500 Casino y a una ballena de criptomonedas después de que un congelamiento por cumplimiento bloqueó los retiros de usuarios en un intercambio centralizado. La falta de transparencia respecto al congelamiento inicial genera preocupaciones sobre el control centralizado de los activos.

LiveBTCNewshace17h
Comentar
0/400
Sin comentarios