El autor del robo de criptomonedas de $ 27,3 millones del 18 de diciembre retiró 1.000 ETH por valor de $ 3,24 millones de la plataforma DeFi Aave y los lavó a través de Tornado Cash.
Según PeckShield, el atacante ha canalizado hasta 6.300 ETH, valorados en 19,4 millones de dólares, a través de Tornado Cash desde la violación inicial.
PeckShield escribió en X : “El drenador, que controla el multisig comprometido, tiene una posición larga apalancada de $9,75 millones ($20,5 millones en ETH contra $10,7 millones en DAI)”.
Otro dent que involucra lavado de dinero y el uso de Tornado Cash ha llamado la atención de en cadena .
El analista en cadena Specter notificó al público sobre X: «Una billetera transfirió $7 millones a Ethereum desde múltiples billeteras en la TRON . Trac de los fondos sugiere que provienen de una estafa de inversión en criptomonedas».
PeckShield también corroboró la historia con datos en cadena, descubriendo una operación de lavado relacionada con el sacrificio de cerdos.
El análisis de PeckShield indicó que una sola dirección había procesado 2.479,1 ETH por un valor de 7,9 millones de dólares a través de Tornado Cash , y los fondos trac hasta múltiples billeteras Tron Ethereum .
El enfoque metódico del atacante implica depositar fondos en lotes de 100 ETH en Tornado Cash, lo que corta los vínculos de la cadena de bloques entre depósitos y retiros, lo que dificulta los esfuerzos de recuperación.
Otro dent destacado por PeckShield el mismo día fue aquel en el que un “explotador UXLink etiquetado como dirección intercambió 248 $WBTC por 23 millones de $DAI en la última hora”.
La empresa de seguridad en cadena agregó que “Esto sigue al hackeo del 22 de septiembre, donde el atacante acuñó miles de millones de tokens no autorizados y drenó decenas de millones en criptoactivos ”.
El robo de diciembre forma parte de un patrón creciente de filtraciones de criptomonedas que provocaron pérdidas de más de 117,8 millones de dólares debido a exploits, según datos del sector. En noviembre de 2025, se perdieron alrededor de 127 millones de dólares, de los cuales unos 45 millones fueron congelados o recuperados, según datos de la firma de ciberseguridad Certik .
En diciembre se produjeron varios dent ataque de envenenamiento de direcciones por 50 millones de dólares y la explotación de la extensión del navegador de Trust Wallet que generó pérdidas de más de 8,5 millones de dólares.
informe reciente señaló que los diez principales ataques informáticos a criptomonedas de 2025 resultaron en una pérdida combinada que superó los 2.200 millones de dólares de los 3.400 millones de dólares robados en la industria de las criptomonedas. El informe se publicó antes del ataque a Trust Wallet a finales de diciembre.
La violación de diciembre se ubica entre las violaciones de clave privada más importantes del año, una categoría de ataque que los expertos en seguridad consideran devastadora debido al control total que otorga a los perpetradores.
El phishing y las vulnerabilidades de billetera ocuparon el primer y segundo lugar por categoría en términos de pérdidas por filtraciones en diciembre. A pesar del monitoreo continuo por parte de empresas de seguridad blockchain, no se han anunciado esfuerzos de recuperación.
La posición apalancada del atacante en Aave presenta más desafíos a un asunto ya complejo, ya que la liquidación de la garantía podría desencadenar movimientos del mercado. Sin embargo, también brindará oportunidades de tracsi el atacante intentatracvalor.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis .