El hacker despierta después de 2 años, deposita $5.4M en Tornado Cash

ETH0,23%

Un hacker regresó después de dos años de inactividad y depositó 5,4 millones de dólares en fondos robados en Tornado Cash tras intercambiar DAI por ETH.

Un atacante vinculado a un robo anterior ha reanudado la actividad en la cadena tras casi dos años de dormancia.

Los datos de la blockchain muestran que los fondos robados ahora se están depositando en Tornado Cash, con movimientos que se han acelerado en los últimos días.

La dirección de robo inactiva vuelve a estar activa

La dirección de robo, identificada como 0xFe7e039cC5034436C534d5E21A8619A574e206F8, no mostró actividad notable durante casi dos años.

Este período de inactividad terminó cuando los fondos comenzaron a moverse nuevamente en la cadena.

Los registros de la blockchain indican que la dirección transfirió activos sin advertencia. Los observadores notaron que el momento sugería un regreso planificado en lugar de movimientos aleatorios.

La actividad renovada llamó la atención debido al tamaño de los fondos involucrados. La dirección había sido vinculada previamente a activos robados.

Fondos transferidos de DAI a ETH

Según Specter, antes de interactuar con Tornado Cash, la dirección de robo movió aproximadamente 5,8 millones de dólares en DAI.

La transferencia fue a una cartera recién creada. La nueva cartera luego intercambió el DAI por ETH, cambiando el tipo de activo antes de un movimiento adicional.

El atacante ha reanudado la actividad tras casi dos años de dormancia y ahora está depositando fondos robados en Tornado Cash.

Hasta ahora se han depositado un total de 5,4 millones de dólares.

Antes de esto, la dirección de robo transfirió 5,8 millones de DAI a una cartera nueva, que posteriormente fue intercambiada por… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 de enero de 2026

Este tipo de intercambios se usan a menudo para preparar fondos para herramientas de privacidad. ETH es comúnmente utilizado para depósitos en Tornado Cash.

Tras el intercambio, el saldo en ETH se dividió en porciones más pequeñas. Estas porciones fueron enviadas a contratos de Tornado Cash.

Depósito de 5,4 millones de dólares en Tornado Cash

Los datos de la blockchain muestran que hasta ahora se han depositado aproximadamente 5,4 millones de dólares en Tornado Cash. Los depósitos siguieron un patrón claro y repetido.

El atacante envió 100 ETH en veinte transacciones separadas. Los depósitos adicionales incluyeron tres transferencias de 10 ETH.

También se realizaron depósitos menores. Estos incluyeron ocho transferencias de 1 ETH y nueve transferencias de 0,1 ETH.

Este patrón es coherente con el uso previo de Tornado Cash. Este comportamiento suele tener como objetivo mezclar los depósitos con otros.

Los depósitos ocurrieron en múltiples transacciones en lugar de una sola transferencia grande. Este enfoque puede complicar el análisis de las transacciones.

Lectura relacionada: Hacker que robó 282 millones de dólares la semana pasada, blanquea 63 millones vía Tornado Cash: CertiK

Seguimiento en la cadena y estado actual

A pesar del uso de Tornado Cash, partes del rastro de las transacciones siguen siendo visibles. Los analistas aún pueden rastrear depósitos y patrones de tiempo.

Aún no se han confirmado transacciones de retiro vinculadas al atacante. Los fondos permanecen dentro de los pools de Tornado Cash.

La actividad sugiere una estrategia cuidadosa y retrasada. La larga dormancia podría haber sido intencionada para reducir la atención.

Los observadores de seguridad continúan monitoreando las direcciones relacionadas. Cualquier retiro futuro podría revelar vínculos adicionales.

El caso se suma a ejemplos recientes de movimientos de fondos retrasados. Muestra cómo los activos robados pueden resurgir años después.

Por ahora, se han depositado 5,4 millones de dólares. Podrían seguirse otros movimientos si el atacante continúa con la actividad.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Autoridades de Colombia y de EE. UU. desmantelan una red de blanqueo de criptomonedas vinculada a CJNG con un valor de $190M

Mensaje de Gate News, 25 de abril — las agencias de aplicación de la ley de Colombia y de EE. UU. han desmantelado conjuntamente una red transnacional de lavado de dinero con criptomonedas vinculada al Cártel Jalisco de la Nueva Generación de México (CJNG). La red ha transferido más de $190 millones en fondos ilícitos a través de canales de cripto

GateNewsHace41m

Francia informa 135 casos de secuestro relacionado con cripto desde 2023, incluidos menores; 75 detenidos

Mensaje de Gate News, 25 de abril — la oficina de procesamiento de delitos de criminalidad organizada de Francia (PNACO) informó que desde 2023 se han registrado en el país 135 casos de secuestro relacionado con criptomonedas o intentos de secuestro. Entre los 12 casos actualmente en investigación, 88 personas han sido

GateNewshace1h

Hombre de California Sentenciado a 70 Meses por Lavado de Dinero en un Esquema de Robo de $263M Cripto

Mensaje de Gate News, 25 de abril — Un hombre de 22 años de Newport Beach, California, Evan Tangeman, ha sido condenado a 70 meses de prisión federal y 3 años de libertad supervisada por su papel en una red delictiva de ingeniería social que operaba en varios estados y que robó más de $263 millones en criptomonedas, según

GateNewshace4h

41 secuestros de cripto en Francia en 3,5 meses; Durov culpa a las filtraciones de datos

Mensaje de Gate News, 24 de abril — Francia ha registrado 41 secuestros de titulares de criptomonedas en apenas 3,5 meses de 2026, según Pavel Durov, fundador de Telegram, quien atribuyó el aumento a filtraciones generalizadas de datos. Durov destacó en una publicación de X que los datos personales sensibles —incluida información en poder de las autoridades fiscales y procedente de una gran filtración en la Agencia Francesa para Documentos Seguros— ha expuesto aproximadamente los nombres, direcciones y números de teléfono de 19 millones de personas, lo que hace que los titulares de activos digitales sean objetivos más fáciles. Las autoridades francesas confirmaron que se han registrado más de 40 secuestros de criptomonedas o intentos de abducción desde enero de 2026, lo que supone un fuerte aumento frente a aproximadamente 30 casos en 2025. Según Philippe Chadrys, de la policía judicial de Francia, el modus operandi y los métodos de selección varían, y muchas operaciones están dirigidas por redes que operan desde el extranjero. Los incidentes van desde abducciones de corta duración hasta casos violentos en los que hay tortura y exigencias de rescate. En un caso reciente, una mujer y su hijo de 11 años fueron secuestrados en Borgoña y posteriormente liberados tras una operación policial de gran escala. En otro caso en Anglet, los sospechosos secuestraron por error a las personas equivocadas antes de ser arrestados. En 2025, el destacado directivo de la industria cripto David Balland fue secuestrado y le cortaron un dedo antes de que lo rescataran. Los fiscales franceses ya han imputado a 88 personas en relación con secuestros vinculados a las criptomonedas, incluidos menores en al menos una docena de casos. Durov advirtió que ampliar el acceso del gobierno a identidades digitales y comunicaciones cifradas podría empeorar la situación si los sistemas se ven comprometidos, aunque su afirmación de que los funcionarios fiscales venden directamente los datos no ha sido verificada. La crisis de exposición de datos se extiende más allá de los secuestros. Los grupos franceses de protección de datos informan de millones de registros comprometidos en múltiples filtraciones que afectan a servicios públicos y empresas privadas. Según Seb, presidente de la Federación Francesa para la Protección de Datos, Francia está a punto de convertirse en el segundo país más hackeado del mundo en 2026, con más de 300 servicios franceses afectados, 23 millones de cuentas comprometidas y más de 250 millones de registros de datos expuestos. France Titres ANTS por sí solo registró más de 11,7 millones de cuentas expuestas, mientras que la Agencia Estatal de Pagos y Servicios filtró datos bancarios y números de la seguridad social de millones de ciudadanos franceses. Los secuestros vinculados a criptomonedas suelen seguir un patrón: las víctimas son identificadas como poseedoras de activos digitales, son secuestradas y presionadas para transferir fondos bajo coacción. A diferencia de las cuentas bancarias tradicionales, las carteras cripto pueden accederse instantáneamente si se revelan claves privadas o contraseñas, lo que las convierte en objetivos atractivos para la extorsión. Mientras tanto, Bitcoin subió casi 10% en los últimos 30 días, cotizando a $77,601 al momento de publicarse la nota, mientras que Ethereum cayó 5% durante la semana, cotizando a $2,315.

GateNewshace8h

El investigador italiano gana una recompensa de 1 BTC por un ataque cuántico de 32.767 bits a claves de curvas elípticas

Mensaje de Gate News, 24 de abril — Giancarlo Lelli, un investigador italiano, ha sido galardonado con un Bitcoin después de demostrar el mayor ataque a escala cuántica contra la criptografía de curvas elípticas hasta la fecha. El avance intensifica las preocupaciones sobre amenazas cuánticas a Bitcoin, Ethereum y otros activos protegidos por

GateNewshace9h

Luck.io, el Casino sin Custodia de Solana, Cierra; Se Insta a los Usuarios a Retirar Fondos de Inmediato

Mensaje de Gate News, 24 de abril — Luck.io, una plataforma de casino sin custodia construida sobre Solana, anunció su cierre el 24 de abril de 2026, instando a todos los usuarios a retirar inmediatamente sus saldos de Smart Vaults. Los retiros pueden iniciarse a través del sitio web luck.io o mediante la Vault Withdrawal Tool en

GateNewshace12h
Comentar
0/400
Sin comentarios