¿Por qué las 14.336 transferencias de ETH del hacker de UXLINK plantean nuevas preguntas para DeFi?
Actividad reciente en la cadena muestra que el explotador de UXLINK está lavando activamente fondos robados para dificultar su rastreo. El ataque, ocurrido en septiembre de 2025, explotó una vulnerabilidad 'delegateCall' en la cartera multifirma del proyecto, creando miles de millones de tokens ilegales y drenando unos $4.5 millones. Tras el ataque, el hacker convirtió tokens DAI restantes en aproximadamente 6,000.8 ETH y depositó 6,038 ETH en Tornado Cash. En las últimas dos semanas, ha depositado un total de 14,336.6 ETH en este servicio de mezcla.
Paralelamente, carteras vinculadas al esquema Ponzi Mining Express, investigado desde 2022, están reasignando activos tras convertir 5,004 ETH en 8.8 millones de DAI. Parte de estos fondos, junto con ganancias de la explotación de un bot MEV, también fueron movidos a Tornado Cash.
Estos casos evidencian una brecha significativa en DeFi: aunque el ecosistema permite transferencias de activos sin permisos, carece de sistemas eficientes para detener o gestionar fondos ilegales una vez están en movimiento. Para salvaguardar la descentralización y la privacidad, se requiere una mayor coordinación entre protocolos y mecanismos de detección de amenazas en tiempo real.
ambcrypto07/05 10:04