El atacante que vació el sistema Connect rollup obsoleto de Aztec en junio ha enviado ahora otros 300 ETH a Tornado Cash, lo que eleva el total transferido al mezclador a 500 ETH, según la empresa de seguridad blockchain PeckShield.
La importancia de la transferencia radica no solo en su magnitud, sino también en su velocidad. El hacker ya transfirió aproximadamente el 55 % de los 909 ETH utilizados en el ataque original a través de Tornado Cash, pero lo hizo en cantidades inconsistentes en lugar de una sola transacción. Este patrón temporal indica que su estrategia de salida no implica un lavado de dinero rápido como otros esquemas de ataques de criptomonedas importantes.
el último de 300 ETH, con un valor aproximado de 572.100 dólares en ese momento, se realizó en Tornado Cash el 8 de agosto. Un mes antes, el 2 de julio, la empresa registró un depósito de 145 ETH por un valor aproximado de 227.650 dólares, lo que elevó el total acumulado a 200 ETH.
El momento en que se produjo la transacción revela mucho. En lugar de transferir el ETH robado en una sola operación, el hacker lo transfirió al mezclador en pequeños lotes, realizándose el último depósito 37 días después de la transacción anterior.
#PeckShieldAlert La dirección etiquetada como explotador del puente privado Rollup de @aztecnetwork ha depositado 145 ETH (227.650 USD) en #TornadoCash . Hasta el momento, el explotador ha depositado un total de 200 ETH en #TornadoCash . pic.twitter.com/QJpfsdwtTS
— PeckShieldAlert (@PeckShieldAlert) 2 de julio de 2026
Esto contrasta marcadamente con eldent de Beanstalk en 2022. Según Merkle Science, los delincuentes realizaron 270 transferencias de 24.930 ETH a través de Tornado Cash, la mayoría de las cuales fueron de tamaño similar y se realizaron con pocos segundos de diferencia.
El enfoque más lento del explotador Aztec no oculta los fondos a la inspección. Tornado Cash se creó para cortar la relación en la cadena de bloques entre depósitos y retiros, pero el momento de la transacción, el comportamiento de la billetera y las acciones fuera del mezclador aún pueden revelar cierta información. Según TRM Labs, la empresa logró traclos fondos ocultos por el mezclador con la ayuda de la correlación de comportamiento y tiempo, el análisis del conjunto de anonimato y la identificación de salidas de ladent.
El origen de los fondos robados se remonta al 14 de junio, cuando un ciberdelincuente sustrajo aproximadamente 2,19 millones de dólares detracobsoletos de Aztec Connect mediante una sola transferencia. Según Blockaid, el dinero robado incluye 909 ETH, 270.513 DAI, 168 wstETH y otros activos.
En el segundo ataque, ocurrido apenas un día después, se robaron nuevamente activos residuales por un valor aproximado de 88 000 dólares del mismo sistema heredado. Blockaid informó que el pirata informático utilizó el mismo método de liquidación para atacar las posiciones restantes del puente.
Lo más importante del descubrimiento es que la vulnerabilidad no rompió la criptografía subyacente de Aztec. En cambio, Blockaid encontró un defecto en los procesos de verificación de pruebas y límites de liquidación que permitió al hacker generar saldos sin depósitos que los respaldaran.
Aztec Connect ya había sido descontinuado y Aztec Labs ya no controlaba las claves administrativas de lostracinmutables afectados. La red Aztec Network y el token AZTEC actuales no se vieron afectados.
El caso de Aztec es un ejemplo de una tendencia más amplia en el mundo de las criptomonedas: el número de ataques está aumentando incluso cuando el valor promedio pordent disminuye.
Según TRM Labs, en el primer semestre de 2026 se registraron 207 ataques a criptomonedas , la cifra más alta en ese período. Las pérdidas totales ascendieron a 972 millones de dólares, menos de la mitad de los 2300 millones de dólares robados en el primer semestre de 2025. En 2026, se registraron 125 vulnerabilidades en contratos inteligentestraccon una pérdida media de aproximadamente 219 000 dólares.
Tornado Cash sigue siendo una parte integral de ese sistema de lavado de dinero. TRM informó en junio que el mezclador fue responsable de apenas el 20% de la actividad mundial de mezcladores en 2026 y que, a día de hoy, sigue siendo el mezclador líder en las redes basadas en Ethereum, aunque su cuota de mercado disminuyó considerablemente tras las sanciones impuestas por Estados Unidos en 2022.
La investigación académica demuestra la relevancia del servicio Tornado Cash . En un estudio realizado por investigadores de la Universidad de Birmingham y la Universidad de Sídney, se descubrió que Tornado Cash se utilizó en el 78,33 % de todos los ataques informáticos a la cadena de bloques Ethereum durante el período analizado.
Desde entonces, el entorno legal ha evolucionado. El Departamento del Tesoro de Estados Unidos levantó las sanciones contra Tornado Cash el 21 de marzo de 2025, después de que el Quinto Circuito determinara que lostracinteligentes que no se pueden modificar no se consideran propiedad bajo la jurisdicción de la Oficina de Control de Activos Extranjeros (OFAC).
Tanto para los inversores como para los participantes DeFi , el caso Aztec ejemplifica un problema más amplio: que lostracrescindidos pueden tener relevancia económica mucho después de que se abandone un protocolo. Si fondos importantes están inmovilizados en tecnología obsoleta, esta debilidad puede convertirse en una fuente de pérdidas. Además, una vez robado este dinero, las técnicas de blanqueo utilizadas por los delincuentes no parecen novedosas en absoluto.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.