La billetera del explotador de Pando Rings reaparece, compra ETH y envía 100 ETH a Tornado Cash
Puntos clave
- •La billetera vinculada al exploit de Pando Rings compró más de 6.300 ETH utilizando aproximadamente 10 millones de dólares en DAI a principios de junio de 2026.
- •La dirección transfirió posteriormente 100 ETH a Tornado Cash, lo que dificulta el rastreo posterior.
- •Pando Rings sufrió un ataque de manipulación de oráculos en noviembre de 2022 que apuntaba a unos 70 millones de dólares en criptoactivos.
- •Unos 21,9 millones de dólares en activos salieron de las billeteras Mixin del atacante antes de que las contramedidas surtieran efecto, y parte de los fondos restantes fue congelada.
- •El protocolo restauró posteriormente parte de sus servicios y modificó sus controles de préstamos y garantías.

Una billetera de criptomonedas vinculada al exploit de Pando Rings de 2022 ha reaparecido tras años de actividad limitada, lo que ha vuelto a atraer la atención sobre el movimiento de fondos conectados con uno de los incidentes de seguridad más graves del protocolo.
La supervisión on-chain identificó una dirección asociada al explotador mientras convertía aproximadamente 10 millones de dólares en DAI, una stablecoin anclada al dólar, en más de 6.300 ETH a principios de junio de 2026. Las compras se realizaron cerca de un precio promedio de unos 1.600 dólares por ETH. Sin embargo, la atribución en la blockchain en este caso se basa en el análisis del flujo de transacciones y no en una prueba definitiva de propiedad.
Posteriormente, la billetera transfirió 100 ETH a Tornado Cash, un mezclador de criptomonedas enfocado en la privacidad que agrupa depósitos y emite retiros de una manera diseñada para cortar el vínculo on-chain entre remitente y destinatario. La herramienta tiene un historial regulatorio destacado: la Oficina de Control de Activos Extranjeros del Tesoro de Estados Unidos sancionó a Tornado Cash en agosto de 2022 por su uso en el lavado de productos del ciberdelito, y luego levantó esas sanciones en marzo de 2025, después de que un tribunal de apelaciones de Estados Unidos dictaminara que los contratos inteligentes inmutables no podían ser sancionados como propiedad. La transferencia ha generado un mayor escrutinio porque la dirección está vinculada a fondos del exploit anterior.
El ataque a Pando Rings de 2022
Pando Rings, un servicio de préstamos descentralizado construido sobre Mixin Network, sufrió un ataque de manipulación de oráculos en noviembre de 2022. Este tipo de ataques se dirigen a los datos de precios en los que se apoyan los protocolos de préstamos para valorar las garantías, lo que permite a un atacante inflar el precio aparente de un activo y tomar prestado contra él. Según Pando, el atacante manipuló el precio de un token LP e intentó extraer aproximadamente 70 millones de dólares en criptoactivos.
El protocolo informó de que unos 21,9 millones de dólares en activos —incluidos ETH, EOS y BTC— salieron de las billeteras Mixin del atacante antes de que las contramedidas surtieran efecto. Pando afirmó que también congeló una parte sustancial de los fondos restantes con la asistencia de Mixin Network y su comunidad.
Tras el ataque, el protocolo restauró parte de sus servicios y revisó sus controles de préstamos y garantías.
La renovada actividad plantea preocupaciones de rastreo
Las últimas transacciones muestran que los fondos vinculados al exploit siguen activos años después del incidente original. La gran compra de ETH también ilustra cómo los criptoactivos inactivos pueden reingresar a los mercados sin previo aviso.
La transferencia a Tornado Cash complica aún más el rastreo de los movimientos posteriores. Los investigadores y analistas de blockchain aún pueden seguir las transacciones que entran y salen de las direcciones públicas, pero las herramientas de privacidad pueden dificultar la atribución.
Para los mercados cripto, la actividad subraya los riesgos persistentes asociados con las billeteras comprometidas y los productos de exploits inactivos durante mucho tiempo. Es probable que los traders y los equipos de cumplimiento supervisen de cerca las direcciones asociadas en busca de nuevos movimientos de ETH o de intentos de convertir los activos en otras criptomonedas.