Según la empresa de seguridad de blockchain PeckShield, el atacante que en junio retiró fondos del almacén obsoleto Aztec Connect ha enviado ahora otros 300 $ETH a Tornado Cash, elevando el total de fondos enviados a este mezclador a 500 $ETH.
La importancia de esta transferencia no radica solo en su escala, sino en su velocidad. El hacker ya ha enviado alrededor del 55% de los 909 $ETH utilizados en el ataque inicial a través de Tornado Cash, pero lo ha hecho no de una vez, sino en cantidades irregulares. Este patrón temporal sugiere que su estrategia de salida no busca un lavado rápido de fondos, como en otros grandes esquemas de ataques criptográficos.
Goteando lentamente hacia el mezclador
Los últimos 300 $ETH, que en ese momento valían aproximadamente 572,100 dólares, fueron depositados en Tornado Cash el 8 de agosto. Un mes antes, el 2 de julio, la empresa registró un depósito de 145 $ETH, valorados en unos 227,650 dólares, lo que elevó el depósito total a 200 $ETH.
El momento de la operación es revelador. En lugar de transferir los $ETH robados en una sola transacción, el hacker los ha enviado al mezclador en pequeños lotes, con el último depósito realizado 37 días después de la transacción anterior.
#PeckShieldAlert El explotador del puente Private Rollup de @aztecnetwork, depositó 145 $ETH (227,650 dólares) en #TornadoCash.
— PeckShieldAlert (@PeckShieldAlert) 2 de julio de 2026
Hasta la fecha, el explotador ha depositado en #TornadoCash. pic.twitter.com/QJpfsdwtTS
Esto contrasta marcadamente con el incidente de Beanstalk en 2022. Según Merkle Science, los criminales realizaron 270 transferencias de 24,930 $ETH a través de Tornado Cash, con la mayoría de las transferencias siendo de tamaño similar y ocurriendo con segundos de diferencia.
El enfoque más lento del explotador de Aztec no oculta los fondos del escrutinio. Tornado Cash fue creado para romper el vínculo en cadena entre depósitos y retiros, pero el momento de la transacción, el comportamiento de la billetera y las acciones fuera del mezclador aún pueden revelar información. Según TRM Labs, la empresa ha logrado rastrear fondos ocultados por el mezclador mediante correlación de comportamiento y tiempo, análisis de conjuntos de datos anónimos e identificación de puntos de salida del incidente.
De dónde vienen los 500 $ETH
El origen de los fondos robados se remonta al 14 de junio, cuando el ciberdelincuente retiró unos 2.19 millones de dólares en una sola transferencia del antiguo contrato de Aztec Connect. Según Blockaid, el dinero robado incluye 909 $ETH, 270,513 DAI, 168 wstETH y otros activos.
Durante un segundo ataque, ocurrido solo un día después, se robaron activos residuales por valor de unos 88,000 dólares del mismo sistema obsoleto. Blockaid informó que el hacker utilizó el mismo método de liquidación para atacar las posiciones restantes en el sistema de puente.
Lo más crucial de este descubrimiento es que la explotación no comprometió la criptografía subyacente de Aztec. Blockaid detectó un defecto en los procesos de verificación de pruebas y límites de liquidación que permitió al atacante generar saldos sin los depósitos que los respaldaban.
El servicio Aztec Connect ya estaba obsoleto, y Aztec Labs ya no controlaba las claves administrativas de los contratos inmutables afectados. La red actual Aztec Network y el token AZTEC no se vieron afectados.
Por qué los fondos robados siguen llegando a Tornado Cash
El caso de Aztec es un ejemplo de una tendencia más amplia en el mundo cripto: el número de ataques está aumentando, incluso mientras disminuye el promedio de incidentes.
Según TRM Labs, en la primera mitad de 2026 se registraron 207 ataques criptográficos, la cifra más alta para ese período. Las pérdidas totales por hacks criptográficos fueron de 972 millones de dólares, menos de la mitad de los 2,3 mil millones robados en la primera mitad de 2025. El número de explotaciones de contratos inteligentes en 2026 fue de 125, y el daño medio fue de unos 219,000 dólares.
Tornado Cash sigue siendo una parte integral de este sistema de lavado. En junio, TRM informó que este mezclador representaba solo el 20% de la actividad mundial en 2026, y seguía siendo el mezclador líder en redes basadas en Ethereum, aunque su participación disminuyó significativamente tras las sanciones de EE.UU. en 2022.
La investigación académica respalda la relevancia de Tornado Cash. Un estudio de académicos de la Universidad de Birmingham y la Universidad de Sídney encontró que Tornado Cash fue utilizado en el 78.33% de todos los ataques de hackers en la blockchain de Ethereum durante el período estudiado.
Desde entonces, el entorno legal ha cambiado. El Departamento del Tesoro de EE.UU. revocó las sanciones contra Tornado Cash el 21 de marzo de 2025, después de que el Tribunal del Quinto Circuito dictaminara que los contratos inteligentes inmutables no son propiedad sujeta a la jurisdicción de la Oficina de Control de Activos Extranjeros (OFAC).
Para inversores y participantes de DeFi, el escenario de Aztec ejemplifica un problema más amplio: los contratos descontinuados pueden seguir siendo económicamente significativos mucho después de que un protocolo deje de funcionar. Si se asignan fondos importantes a tecnologías obsoletas, este punto débil puede convertirse en una fuente de pérdidas. Además, tras el robo, los métodos de lavado utilizados por los criminales ya no parecen novedosos.
end-content






