NoticiasCriptoAtacante de Tectonic transfiere 2.659 ETH a Tornado Cash

Atacante de Tectonic transfiere 2.659 ETH a Tornado Cash

Autor: Cryptopolitan·

Puntos clave

  • El atacante movió aproximadamente 2.658,9 ETH, con un valor de unos 6,65 millones de dólares, a Tornado Cash el 3 de septiembre, según PeckShield.
  • Los validadores de Cronos revirtieron la cadena tras el hackeo del 30 de agosto, congelando unos 68 millones de dólares en billeteras del atacante pero sin poder recuperar los fondos ya transferidos a Ethereum.
  • El atacante infló el precio del token TONIC, de baja liquidez, unas 100 veces en 20 minutos y lo usó como colateral para pedir prestado en nueve protocolos de préstamos.
  • El valor total bloqueado de Tectonic colapsó de unos 121,7 millones de dólares antes del hackeo a unos 3 millones después, según datos de DeFiLlama.
  • Los exploits de manipulación de precios alcanzaron un máximo histórico de 32 en 2026, mientras que agosto registró 50 hackeos importantes, con Tectonic como el mayor incidente del mes.
Atacante de Tectonic transfiere 2.659 ETH a Tornado Cash

La dirección vinculada al hackeo de Tectonic envió aproximadamente 2.658,9 ETH, con un valor de unos 6,65 millones de dólares, a Tornado Cash el 3 de septiembre (UTC), según la firma de seguridad blockchain PeckShield. El depósito representa una parte significativa de los fondos que Cronos no ha recuperado después de que los validadores revirtieran la cadena tras el incidente del 30 de agosto.

El destino importa mucho más allá de Cronos. Tornado Cash sigue siendo el mayor mezclador en redes basadas en Ethereum, lo que hace que la transacción sea relevante para exchanges, investigadores y analistas que rastrean criptomonedas robadas. Dado que Tornado Cash fue retirado de las sanciones de EE. UU. en marzo de 2025, los analistas on-chain ahora dependen de técnicas de agrupamiento estadístico y de seguimiento de fondos, en lugar de mecanismos de aplicación legal, para rastrear dónde reaparecerá el ETH.

El único dinero que la reversión no pudo tocar

Cuando Tectonic, la mayor plataforma de préstamos de Cronos, fue vaciada el 30 de agosto, los validadores detuvieron la red casi de inmediato. Cronos declaró después que restauró la cadena a su estado previo al ataque y reanudó la producción de bloques desde el número de bloque 90.896.189.

La reversión borró casi todos los saldos del atacante en Cronos, pero no pudo revertir los fondos que ya se habían trasladado a Ethereum. Esa división define el panorama de recuperación de ahora en adelante: unos 68 millones de dólares en dos billeteras de Cronos siguen fuera del alcance del atacante en la cadena revertida, mientras que los fondos en Ethereum son ahora la parte del botín que se mueve activamente —y se lava activamente—.

PeckShield estima que unos 74 millones de dólares en fondos robados pueden rastrearse en tres direcciones: aproximadamente 60 millones en una billetera de Cronos, 8 millones en una segunda y 6 millones en Ethereum.

The Defiant informó de que, en ese momento, el saldo en Ethereum era de 2.592,2152 ETH, equivalente a unos 6,29 millones de dólares. Los datos de TRM Labs indicaron que el hacker inicialmente movió esos fondos fuera de Cronos mediante USDC antes de convertirlos en aproximadamente 2.500 ETH.

Este artículo utiliza la cifra de 75 millones de dólares, basándose en informes de TRM Labs y del investigador on-chain Weilin Li. La estimación de PeckShield de unos 74 millones refleja el valor redondeado de los fondos en las tres direcciones rastreadas. La cifra mayor de 119,5 millones de dólares proviene de una reconstrucción más amplia con nodos de archivo que incluye un contrato configurado por los atacantes antes del exploit.

Un 'pump' de 100x que vació al mayor prestamista de Cronos

El ataque se dirigió a un token con poca profundidad de mercado. Según TRM Labs, TONIC registró apenas 305.000 dólares en volumen de negociación en la semana previa al hackeo, a pesar de tener un ratio de colateral del 20%. Esa combinación —mínima actividad de negociación junto con un poder de endeudamiento real dentro de un mercado de préstamos— es precisamente lo que convirtió el precio en un dato atacable en lugar de una señal confiable.

La firma de seguridad Halborn indicó que el atacante infló el precio de TONIC unas 100 veces en 20 minutos y usó el token sobrevaluado como colateral para pedir prestados activos más sólidos en nueve protocolos de préstamos.

Reportes previos de Cryptopolitan indicaron que las pérdidas estimadas aumentaron de aproximadamente 66 millones a unos 75 millones de dólares después de que Li identificara una segunda billetera del atacante. Los datos de DeFiLlama muestran que el valor total bloqueado (TVL) de Tectonic colapsó de unos 121,7 millones de dólares antes del hackeo a unos 3 millones.

Por qué un depósito de 6,65 millones de dólares genera ondas más allá de Cronos

Aunque el depósito en Tornado Cash es pequeño en comparación con el mercado cripto en general, su ruta tiene importancia. TRM Labs informó de que Tornado Cash había recibido más de 700 millones de dólares hasta junio de 2026 y seguía siendo el mayor mezclador en redes basadas en Ethereum.

TRM también ha documentado su uso por grupos de ransomware, cibercriminales y el grupo Lazarus de Corea del Norte, al tiempo que señaló que el protocolo también tiene usos legítimos de privacidad. El Tesoro de EE. UU. retiró a Tornado Cash de su lista de sanciones el 21 de marzo de 2025.

La respuesta de Cronos también planteó la cuestión de la finalidad. Halborn señaló que la reversión limitó el daño, pero tuvo un costo para la confianza en la inmutabilidad del libro contable. Cryptopolitan reportó que CRO cayó alrededor del 10% en 24 horas durante el episodio inicial, mientras que CoinMarketCap luego vinculó la debilidad continua al exploit, la detención y la reversión. El episodio suma un debate recurrente en los ecosistemas de prueba de participación sobre las contrapartidas que aceptan los validadores cuando anulan un estado finalizado para contener un exploit.

Un año récord de ataques de manipulación de precios

Tectonic forma parte de una tendencia de seguridad más amplia. PeckShield contó 50 hackeos importantes en agosto, un aumento del 67% respecto a los 30 de julio, aunque las pérdidas totales cayeron un 49,5%, a 136,3 millones de dólares desde 270 millones. Tectonic fue el mayor incidente de agosto y, en ese momento, se ubicó como el cuarto mayor robo cripto de 2026.

Según TRM Labs, los exploits de manipulación de precios ya alcanzaron un máximo histórico en 2026, con 32 registrados hasta la fecha.

La debilidad subyacente no siempre es un código defectuoso. Cuando un colateral de baja liquidez recibe un poder de endeudamiento significativo, los atacantes pueden apuntar al precio en el que confía un protocolo. Tectonic ilustra la rapidez con la que ese riesgo puede propagarse —desde un token ilíquido, a un protocolo de préstamos, a una reversión de cadena y, finalmente, al ecosistema de lavado transversal de cadenas—. Para investigadores y exchanges, la pregunta inmediata es si el ETH recién mezclado reaparece en puntos de conversión a efectivo; para los protocolos de préstamos de DeFi, es si las políticas de oráculos y colaterales para tokens de baja liquidez se endurecerán antes del próximo evento de manipulación.

Fuentes: PeckShield, Cronos Network, The Defiant, TRM Labs, Halborn, DeFiLlama.