El pirata informático del oráculo de Pando Rings reaparece en público y redirige ETH a Tornado Cash

cryptonews.ruPublicado a 2026-08-18Actualizado a 2026-08-18

Resumen

La cartera vinculada con el hackeo del oráculo de Pando Rings en 2022 fue reactivada el 18 de agosto tras meses inactiva, según Onchain Lens. El hacker intercambió 3 millones de $DAI por unos 1.570 $ETH (≈3M USD) a través de CoW, y envió unos 800 $ETH (≈1,52M USD) a Tornado Cash en ocho transacciones. El ataque original, en noviembre de 2022, explotó una manipulación del precio del token sBTC-WBTC en 4swap para intentar robar 70M USD, logrando extraer unos 21,9M USD antes de que Pando congelara activos por valor de más de 50M USD con ayuda de Mixin y SlowMist. Este mismo atacante ya había movido fondos en junio de 2026, comprando 6.243 $ETH con 10M $DAI. Su reciente actividad coincide con el anuncio del cierre del protocolo Pando el 15 de agosto. Aunque los ataques a oráculos han disminuido drásticamente en DeFi, este caso muestra cómo los activos robados pueden permanecer latentes años antes de ser lavados mediante mezcladores como Tornado Cash, cuyo estatus legal cambió tras ser eliminado de las sanciones de EE.UU. en marzo de 2025.

Una cartera vinculada al pirateo del oráculo de Pando Rings en 2022 se reactivó el 18 de agosto tras dos meses de inactividad, según informó Onchain Lens a través de trac de cadenas de bloques. El pirata informático intercambió 3 millones de $DAI por aproximadamente 1570 $ETH, lo que equivale a unos tres millones de dólares, a través del protocolo CoW. Se sabe que alrededor de 800 $ETH, aproximadamente 1.52 millones de dólares, ya fueron enviados a Tornado Cash a través de ocho transacciones desde esa cartera.

Aunque la acción en sí puede parecer relativamente menor, la historia detrás de este evento no lo es en absoluto. Casi cuatro años después del dent en el que se manipuló el precio de los datos para vaciar Pando Rings, el defraudador sigue transfiriendo fondos que aún pueden ser tracados hasta el fraude original.

Puedes tracar a este pirata informático aquí: https://t.co/BzkSa9GenR

— Onchain Lens (@OnchainLens) 18 de agosto de 2026

La manipulación de oráculos, una vez una causa importante de pérdidas en DeFi, gracias a las mejoras en el desarrollo de protocolos, ha sido prácticamente eliminada como un evento común.

El oráculo que malinterpretó su propia garantía

El 5 de noviembre de 2022, Pando Rings fue hackeada. El pirata logró alterar el precio del token de liquidez sBTC-WBTC en 4swap, el creador de mercado automatizado de Pando, y utilizó esta manipulación de precios para intentar retirar criptomonedas por valor de 70 millones de dólares.

En el momento en que el equipo tomó medidas, ya se habían retirado aproximadamente 21.9 millones de dólares en $ETH, EOS y BTC desde dos carteras Mixin controladas por el pirata informático.

No todos los activos se perdieron. Pando, en colaboración con Mixin Network y la empresa de ciberseguridad SlowMist, congeló los fondos restantes. Los activos congelados incluyen 2,022,662 monedas EOS, con un valor aproximado de 2.36 millones de dólares, así como otros tokens por un valor total superior a 50 millones de dólares.

La empresa suspendió la prestación de sus servicios, concretamente Pando Rings, 4swap, Pando Leaf y Pando Lake, hasta que se solucionara la vulnerabilidad del oráculo, y garantizó el reembolso de las pérdidas a todos sus clientes.

De comprar la caída a utilizar un mezclador

La misma dirección ha seguido apareciendo de manera intermitente desde entonces. Según un informe de Lookonchain publicado el 6 de junio, la misma persona realizó una transacción por valor de 10 millones de $DAI, comprando un total de 6243 $ETH a un precio promedio de 1602 dólares. Luego se añadió que "incluso el pirata informático compra la caída del $ETH".

La compra y el intercambio realizados esta semana señalan una estrategia bien conocida: convertir stablecoins robadas en ether en un momento oportuno y esperar el mejor momento para las próximas acciones. Solo cambió el destino final el 18 de agosto.

En lugar de mantener el token Ether, el delincuente comenzó a enviarlo a través de Tornado Cash — un servicio utilizado para ocultar el vínculo entre los fondos depositados y retirados. Hasta ahora, la cantidad depositada a través del mezclador asciende a 800 Ether, realizados en ocho transacciones.

Por qué los fondos de inversión mezclados siguen siendo visibles

Incluso si una persona envía dinero a través de Tornado Cash, no significa que el rastro se pierda. El laboratorio TRM tracó un ataque en junio en el que alguien retiró alrededor de 664 $ETH de Tornado Cash y los utilizó para tomar el control de un pequeño Ethereum conocido como TOP. Este caso muestra cómo las operaciones de mezcladores pueden señalar riesgo, incluso si el rastro directo de la transacción es difícil de seguir.

El estatus legal de Tornado Cash ha cambiado. Aunque en agosto de 2022 fue sancionado por el Departamento del Tesoro de EE.UU., el 21 de marzo de 2025 fue eliminado de la lista de sanciones tras la decisión de un tribunal federal de apelaciones de que los contratos inteligentes inmutables no pueden clasificarse como "propiedad" sujeta a la legislación de sanciones.

El uso del protocolo como mezclador de Ethereum significa que las transferencias grandes que pasan por él atraen la atención, en lugar de simplemente desaparecer.

El protocolo se va cerrando mientras su atacante se mueve

El momento elegido es oportuno. Solo tres días antes de la reactivación de la cartera, el 15 de agosto, Pando anunció la interrupción de su protocolo y la puesta de sus productos DeFi en modo de mantenimiento bajo la gestión de Mixin. Por ahora, Pando Rings solo sirve para apoyar el reembolso de préstamos y la retirada de garantías.

Mientras tanto, dent como el de Pando ya no son eventos comunes. Un análisis de pérdidas realizado por Immunefi a lo largo de seis años mostró que los ataques a ecosistemas, como las manipulaciones de oráculos de préstamos flash, se redujeron de casi el 19% de los dent que causaron pérdidas DeFi en 2022 a menos del 1% en 2025.

Como resultado, el explotador de Pando es un remanente de una era más antigua en la seguridad DeFi, que sigue beneficiándose de una vulnerabilidad que la industria en general ha logrado sortear mediante el uso de cadenas de bloques.

Un aspecto más amplio de seguridad

El momento del anuncio de Pando del 15 de agosto sobre el cese del soporte del protocolo es llamativo, al igual que la reanudación de la actividad del atacante. Esto no es solo un viejo pirateo de 2022 que reaparece. Ilustra una tendencia a largo plazo del aprovechamiento de vulnerabilidades DeFi, donde los activos robados pueden permanecer inactivos durante años y reactivarse cuando cambian las condiciones del mercado, la liquidez o las rutas de blanqueo de capitales.

Fecha Desarrollo
5 de noviembre de 2022 El servicio Pando Rings fue pirateado. La empresa Pando declaró que detuvo Pando Rings y otros servicios y colaboró con SlowMist para tracar los fondos robados. (Pando Proto)
Junio de 2026 El defraudador identificado redescubrió su cartera, intercambiando 10 millones de $DAI por 6243 $ETH. (CryptoBriefing)
~Junio-Agosto de 2026 Posteriormente, la cartera permaneció relativamente inactiva.
18 de agosto de 2026 La cartera intercambió 3 millones de $DAI por aproximadamente 1570 $ETH, y luego envió 800 $ETH a Tornado Cash. (Blockchain News)
15 de agosto de 2026 Pando anunció la interrupción del soporte de su protocolo y la transición a un nuevo servicio, lo que posiblemente sea un contexto importante para el momento elegido.


Estas transacciones demuestran cómo las criptomonedas robadas pueden permanecer en estado latente durante largos períodos antes de ser convertidas, consolidadas o movidas a través de infraestructura de privacidad. Es un camino que bien pueden seguir los defensores.



end-content

Preguntas relacionadas

Q¿Qué activó la reactivación de la billetera vinculada al hack del oráculo de Pando Rings en agosto de 2026?

ALa billetera fue reactivada después de dos meses de inactividad, intercambiando 3 millones de $DAI por aproximadamente 1570 $ETH a través del protocolo CoW y depositando luego 800 $ETH en Tornado Cash.

Q¿Cuál fue el método utilizado en el ataque original a Pando Rings en 2022?

AEl atacante manipuló el precio del token de liquidez sBTC-WBTC en el market maker automático 4swap de Pando, intentando retirar alrededor de 70 millones de dólares en criptomonedas.

Q¿Qué medida tomó Pando para mitigar las pérdidas tras el hackeo de 2022?

APando, en colaboración con Mixin Network y la empresa de ciberseguridad SlowMist, congeló los activos restantes del hacker, incluyendo más de 2 millones de monedas EOS y otros tokens por valor de más de 50 millones de dólares.

Q¿Qué cambio legal ocurrió con Tornado Cash que es relevante para este caso?

AEl 21 de marzo de 2025, Tornado Cash fue eliminado de la lista de sanciones del Departamento del Tesoro de EE.UU. después de que un tribunal de apelaciones federal dictaminara que los contratos inteligentes inmutables no pueden clasificarse como 'propiedad' sujeta a legislación de sanciones.

Q¿Qué tendencia en la seguridad de DeFi ilustra la reactivación de este atacante años después del hack?

AIlustra cómo los activos robados en DeFi pueden permanecer inactivos durante años y reactivarse cuando cambian las condiciones del mercado, la liquidez o las rutas de lavado de dinero, destacando un riesgo a largo plazo.

Lecturas Relacionadas

Fundador de Uniswap: Por qué los AMM podrían convertirse en el motor central de los mercados financieros

En su artículo, el fundador de Uniswap, Hayden Adams, argumenta que los Mercados de Fabricación Automática (AMM) tienen el potencial de convertirse en el motor central de los mercados financieros globales. Comienza trazando un paralelo con el lanzamiento de los fondos indexados hace 50 años, que inicialmente fueron ridiculizados pero terminaron dominando. Del mismo modo, la tokenización no es solo una actualización de infraestructura, sino un cambio fundamental que permite la programabilidad de los mercados. Adams explica que los AMM, como Uniswap, ganaron primero tracción en activos de nicho y pares de stablecoins, donde las estrategias pasivas son efectivas. La arquitectura de blockchain desagrega las funciones tradicionales de creación de mercado, permitiendo que nuevos participantes con menores costos de capital compitan, especialmente aquellos dispuestos a mantener el riesgo subyacente de los activos. Un patrón clave emergente es el de los "pares de correlación", donde los activos con precios que se mueven juntos (como criptomonedas de un mismo ecosistema o acciones con un ETF del índice S&P 500) forman pools de liquidez. Esto reduce el riesgo para los proveedores de liquidez y genera mercados más profundos. La tokenización, al colocar todos los activos en una capa de liquidación compartida, permite que este modelo se extienda a los mercados tradicionales. Los AMM pasivos serían más eficientes en estos pares de correlación, mientras que los mercados "puente" más volátiles (como SPY/USD) seguirían atrayendo a creadores de mercado activos. El artículo menciona ejemplos tempranos como acciones tokenizadas negociadas directamente contra un ETF del S&P en Uniswap, e incluso pares meméticos como un token de Elon Musk con acciones de Tesla. Adams concluye que, al igual que los fondos indexados democratizaron la inversión, los AMM y la liquidez pasiva pueden reducir drásticamente las barreras para crear y participar en los mercados, convirtiéndose eventualmente en el núcleo de la infraestructura financiera.

marsbitHace 14 min(s)

Fundador de Uniswap: Por qué los AMM podrían convertirse en el motor central de los mercados financieros

marsbitHace 14 min(s)

Payward utiliza a Claude Mythos 5 de Anthropic para fortalecer la seguridad cripto

Payward, la empresa matriz de Kraken, colabora con Anthropic desde el 17 de agosto en actividades de ciberseguridad a través del Proyecto Glasswing. Esta asociación le otorga acceso limitado a Claude Mythos 5, un modelo de IA especializado en seguridad. En las próximas semanas, Payward realizará un escaneo de vulnerabilidades en su entorno de software, cuyos resultados serán evaluados por expertos internos para implementar las correcciones necesarias. No se especificó si el escaneo cubrirá entornos de producción, prueba o código aislado. El acceso a Mythos 5 está restringido por Anthropic a organizaciones que cumplan altos estándares de seguridad, debido a su gran capacidad para detectar fallos e incluso desarrollar componentes explotables. Hasta el 22 de mayo, la herramienta había identificado 1.596 vulnerabilidades en 281 proyectos de código abierto, con una tasa de aciertos del 90,8% en auditorías externas. Payward se compromete a alertar a los mantenedores correspondientes si se descubren vulnerabilidades válidas en software de código abierto de terceros, aunque no detalló los plazos ni el manejo de proyectos que no respondan. La empresa debe retener ciertos datos durante 30 días para la supervisión de seguridad de Anthropic, un aspecto aún no aclarado públicamente. Esta colaboración sigue a un incidente de seguridad previo en Kraken, subrayando la importancia de los procesos de prueba y comunicación en ciberseguridad.

TheNewsCryptoHace 18 min(s)

Payward utiliza a Claude Mythos 5 de Anthropic para fortalecer la seguridad cripto

TheNewsCryptoHace 18 min(s)

Notas del podcast | Conversación con Matt, CIO de Bitwise: Si ahora tienes una asignación del 0% en cripto, es como estar activamente bajista frente al futuro mercado

Notas de Podcast | Conversación con Matt Hougan, CIO de Bitwise: Si tienes 0% exposición a cripto ahora, estás apostando activamente en contra del mercado futuro. En este podcast, Matt Hougan, CIO de Bitwise, argumenta que, aunque el mercado de criptomonedas ha caído un 50% desde máximos, Wall Street está completamente comprometido. Evidencia esto con el anuncio de fondos tokenizados de BlackRock en Ethereum tras el retraso de la ley CLARITY Act. Hougan destaca que grandes gestores de patrimonios como Wells Fargo y UBS ven las criptomonedas como una clase de activos a 10 años, ignorando la volatilidad a corto plazo. Su análisis clave: BTC ha dejado de reaccionar a malas noticias, señal de que el mercado bajista podría haber terminado. Además, sostiene que una asignación del 0% a cripto no es neutral, sino una apuesta activa en su contra, ya que el peso neutral global debería ser ~2%. Recomienda una asignación del 5% para obtener beneficios de diversificación con un riesgo mínimo añadido. Hougan también analiza la tokenización de activos, prediciendo un crecimiento masivo una vez se resuelvan las barreras regulatorias, y comparte su precio objetivo de $8000 para ETH. Concluye que, en el contexto actual, no tener exposición a criptomonedas supone un riesgo significativo de oportunidad.

marsbitHace 50 min(s)

Notas del podcast | Conversación con Matt, CIO de Bitwise: Si ahora tienes una asignación del 0% en cripto, es como estar activamente bajista frente al futuro mercado

marsbitHace 50 min(s)

Trading

Spot
活动图片