Truebit hacker completa el lavado de 26,36 millones de dólares, Tornado Cash vuelve a ser una herramienta de blanqueo de fondos

Truebit安全事件进入新阶段。1月11日,黑客已通过Tornado Cash混币服务完成对被盗8535枚ETH(价值约2636万美元)的洗钱,这意味着追踪资金流向的难度大幅上升。从1月9日协议遭黑客攻击,到1月10日资金转移,再到今天完成混币,整个过程不超过48小时。

黑客的"逃脱路线"

Cronología del evento

Desde la información pública, la lógica de ejecución de este ataque fue clara y eficiente:

Hora Evento Detalles
9 de enero Protocolo hackeado Los hackers usaron una vulnerabilidad en el contrato inteligente para robar 8535枚ETH
10 de enero Transferencia de fondos 4000.9枚ETH transferidos a una dirección anónima (que empieza por 0xD841)
11 de enero Finalización de la mezcla Se completó el lavado a través de Tornado Cash, dificultando el rastreo de los fondos

Función de Tornado Cash

Tornado Cash es el servicio de mezcla de privacidad más conocido en el ecosistema de Ethereum. La elección de los hackers de usarlo para procesar los fondos robados tiene una razón muy sencilla:

  • Romper la trazabilidad en la cadena: Aunque las transacciones en blockchain son públicas y transparentes, Tornado Cash mezcla fondos de múltiples usuarios mediante contratos inteligentes, haciendo que las direcciones de depósito y retiro no puedan ser vinculadas.
  • Ocultar transacciones de gran volumen: Los fondos robados por valor de 2636 millones de dólares, tras mezclarse, se dividen en múltiples salidas pequeñas, reduciendo aún más el riesgo de detección.
  • Ventaja temporal: Los hackers completaron todo el proceso de robo y mezcla en menos de 48 horas, antes de que se desplegaran más medidas de protección.

Reacción del mercado y doble golpe

Este incidente causó un impacto devastador en el ecosistema de Truebit. Según los datos más recientes, el token TRU cayó de 0.16 dólares a casi 0, con una caída superior al 99.95%. Esto refleja no solo la gravedad del incidente de seguridad, sino también varios problemas:

  • Pérdida de confianza de los inversores: La caída extrema del precio del token indica que la evaluación del mercado sobre el futuro del proyecto ha cambiado radicalmente.
  • Falta de liquidez: Los ingresos por tarifas en Uniswap en un solo día alcanzaron en su momento los 1.4 millones de dólares, con TRU aportando aproximadamente 1.3 millones, lo que muestra que muchos inversores están en modo de venta masiva.
  • Riesgo para el ecosistema: Las aplicaciones y usuarios que dependen de Truebit podrían enfrentarse a riesgos, debilitando aún más la credibilidad del ecosistema en general.

Dilema en la aplicación de la ley y regulación

Dificultad de rastreo aumenta significativamente

El equipo de Truebit ha declarado que ha contactado con las autoridades, pero la realidad es que — tras la mezcla en Tornado Cash — rastrear el destino de los fondos mediante análisis en la cadena se vuelve extremadamente difícil. Los desafíos para las autoridades incluyen:

  • La propia concepción de Tornado Cash está diseñada para evadir el rastreo.
  • Los fondos mezclados pueden dispersarse en múltiples direcciones, diversificando aún más el riesgo.
  • Los hackers pueden retirar fondos en cualquier momento del servicio de mezcla y transferirlos a cualquier exchange o wallet.

Contradicciones entre herramientas de privacidad y regulación

Este incidente reaviva una controversia de largo plazo: la legitimidad de las herramientas de privacidad. Tornado Cash es una aplicación descentralizada legal, pero ha sido utilizada frecuentemente para lavar dinero. Estados Unidos sancionó a Tornado Cash, pero esto no impidió que los hackers lo usaran. Esto demuestra que:

  • Las sanciones a plataformas específicas tienen efectos limitados.
  • Existe una contradicción fundamental entre la protección de la privacidad y la regulación anti-lavado de dinero.
  • Se requieren más innovaciones tecnológicas y políticas para equilibrar ambos aspectos.

Resumen

El avance en el lavado de dinero por parte del hacker de Truebit, tras completar la mezcla, marca una fase en la que la recuperación de fondos se vuelve casi imposible. Esto no solo representa un golpe mortal para el proyecto Truebit, sino que también reafirma la efectividad de las herramientas de mezcla de privacidad para ocultar el flujo de fondos. Para los inversores, es una advertencia: incluso los proyectos de infraestructura con buen potencial pueden fracasar por una vulnerabilidad en un contrato. Para toda la industria, la cuestión de cómo equilibrar la protección de la privacidad con la prevención del crimen sigue siendo un problema sin resolver.

ETH-0,85%
TRU-0,84%
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)