NoticiasCriptoAtacante de Tectonic traslada ETH fugado a Tornado Cash

Atacante de Tectonic traslada ETH fugado a Tornado Cash

Autor: CryptoNewsNet·

Puntos clave

  • Una dirección vinculada al hackeo de Tectonic depositó aproximadamente 2.658,9 ETH, con un valor de unos 6,65 millones de dólares, en Tornado Cash el 3 de septiembre, según PeckShield.
  • Los validadores de Cronos revirtieron la cadena tras el exploit del 30 de agosto, pero la reversión no pudo recuperar los fondos que ya habían sido transferidos a Ethereum.
  • El atacante infló el precio del token TONIC, de baja liquidez, aproximadamente 100 veces en unos 20 minutos y lo usó para pedir prestados activos en nueve protocolos de préstamos, causando pérdidas estimadas en unos 75 millones de dólares.
  • El valor total bloqueado de Tectonic cayó de unos 121,7 millones de dólares antes del hackeo a aproximadamente 3 millones después, según datos de DeFiLlama.
  • TRM Labs reporta que los exploits por manipulación de precios alcanzaron un máximo histórico en 2026, con 32 registrados hasta ahora.
Atacante de Tectonic traslada ETH fugado a Tornado Cash

La dirección vinculada al hackeo de Tectonic transfirió aproximadamente 2.658,9 ETH, equivalentes a unos 6,65 millones de dólares, a Tornado Cash el 3 de septiembre (UTC), según la firma de seguridad blockchain PeckShield. El movimiento representa una parte sustancial de los fondos que permanecieron sin recuperar después de que los validadores de Cronos revirtieran la cadena tras el incidente del 30 de agosto.

El destino importa mucho más allá de Cronos. Tornado Cash sigue siendo el mezclador más grande en redes basadas en Ethereum, lo que hace que la transacción sea relevante para exchanges, investigadores y analistas que rastrean criptomonedas robadas. Una vez que los fondos pasan por el mezclador, se dividen en depósitos más pequeños que ocultan el vínculo on-chain entre las direcciones de origen y de salida, por lo que los investigadores monitorean depósitos como este casi en tiempo real, aunque la recuperación se vuelve mucho más difícil.

Los fondos que la reversión no pudo alcanzar

Cuando Tectonic, la plataforma de préstamos más grande de Cronos, fue drenada el 30 de agosto, los validadores detuvieron la red casi de inmediato. Cronos declaró posteriormente que restauró la cadena a su estado previo al ataque y reanudó la producción de bloques desde el bloque número 90.896.189.

La reversión borró casi todos los saldos controlados por el atacante en Cronos, pero no pudo revertir los fondos que ya habían llegado a Ethereum. Ese resultado dividido resalta un límite estructural de las respuestas a nivel de cadena: pueden contener el daño en la red afectada, pero los activos transferidos a otras cadenas antes de una detención quedan fuera de su alcance.

PeckShield estima que aproximadamente 74 millones de dólares en fondos robados pueden rastrearse en tres direcciones: unos 60 millones de dólares en una billetera de Cronos, 8 millones en una segunda y 6 millones en Ethereum. The Defiant informó que, en ese momento, el saldo en Ethereum era de 2.592,2152 ETH, con un valor de 6,29 millones de dólares. Los datos de TRM Labs indicaron que el atacante inicialmente movió esos fondos fuera de Cronos mediante USDC antes de convertirlos en aproximadamente 2.500 ETH.

Existen discrepancias entre las estimaciones de pérdidas. Este artículo utiliza la cifra de 75 millones de dólares, basada en informes de TRM Labs y del investigador on-chain Weilin Li. La cifra de alrededor de 74 millones de dólares de PeckShield refleja el total redondeado de las tres direcciones rastreadas. La estimación de 119,5 millones de dólares proviene de una reconstrucción más amplia con nodos de archivo que incluye un contrato creado por los atacantes antes de que ocurriera el exploit.

Un pump de 100x que vació al mayor prestamista de Cronos

El ataque apuntó a un token con poca profundidad de mercado. TRM Labs señaló que TONIC registró solo 305.000 dólares en volumen de operaciones en la semana previa al hackeo, a pesar de tener un ratio de colateral del 20%.

Según la firma de seguridad Halborn, el atacante infló el precio de TONIC aproximadamente 100 veces en 20 minutos y luego usó el token con valor artificial para pedir prestado activos más sólidos en nueve protocolos de préstamos.

Reportes previos de Cryptopolitan indicaron que la pérdida estimada subió de aproximadamente 66 millones de dólares a alrededor de 75 millones después de que Li identificara una segunda billetera del atacante. El valor total bloqueado (TVL) de Tectonic se desplomó de aproximadamente 121,7 millones de dólares antes del hackeo a unos 3 millones, según DeFiLlama.

Por qué un depósito de 6,65 millones de dólares repercute más allá de Cronos

Aunque el depósito en Tornado Cash es pequeño en comparación con el mercado cripto en general, su ruta es significativa. TRM Labs informó que Tornado Cash había recibido más de 700 millones de dólares hasta junio de 2026 y seguía siendo el mayor mezclador en redes basadas en Ethereum.

TRM también ha documentado su uso por grupos de ransomware, ciberdelincuentes y el Grupo Lazarus de Corea del Norte, al tiempo que señala que el protocolo también sirve a fines legítimos de privacidad. El Tesoro de EE. UU. retiró a Tornado Cash de su lista de sanciones el 21 de marzo de 2025.

La respuesta de Cronos también planteó una preocupación aparte: la finalidad. Halborn dijo que la reversión limitó el daño, pero a costa de la confianza en la inmutabilidad del registro. Cryptopolitan reportó que CRO cayó aproximadamente un 10% en 24 horas durante la caída inicial, mientras que CoinMarketCap posteriormente vinculó la debilidad continua al exploit, la detención de la red y la reversión.

Un año récord de ataques por manipulación de precios

El incidente de Tectonic encaja en una tendencia de seguridad más amplia. PeckShield contó 50 hackeos importantes en agosto, un aumento del 67% respecto a los 30 de julio, aunque las pérdidas totales cayeron un 49,5%, a 136,3 millones de dólares desde 270 millones. Tectonic fue el mayor incidente de agosto y se ubicó como el cuarto mayor robo cripto de 2026 en ese momento.

TRM Labs afirma que los exploits por manipulación de precios ya alcanzaron un máximo histórico en 2026, con 32 registrados hasta ahora.

La debilidad subyacente no siempre es un código defectuoso. Cuando un colateral de baja liquidez recibe un poder de préstamo significativo, los atacantes pueden apuntar al precio en el que confía un protocolo. Tectonic ilustra la rapidez con la que ese riesgo se propaga: de un token ilíquido, a un protocolo de préstamos, a una reversión de cadena y, finalmente, al ecosistema de lavado transversal de cadenas. Para las plataformas que listan tokens de colateral y para los equipos que sopesan intervenciones de emergencia, el episodio deja preguntas abiertas que ambas partes estarán observando mientras los protocolos reevalúan sus estándares de listado y los investigadores rastrean los saldos restantes identificados.