Binance Square
#tornadocash

tornadocash

254,974 visualizaciones
327 participa(n) en el debate
CC离照
·
--
📊 Sancionado hasta no poder ni renovar el dominio: los usuarios de Tornado Cash fueron objeto de phishing y perdieron $2,3 millones Tornado Cash, ese mezclador de monedas al que el OFAC sancionó. Tras las sanciones, el dominio oficial expiró y el equipo no pudo renovarlo; entonces alguien lo registró directamente. El 20 de agosto, un usuario abrió en el navegador un marcador antiguo guardado desde hacía años y entró en un tornado.cash falso. La página era idéntica; el usuario siguió depositando monedas con normalidad, y el atacante, en el backend, interceptó la nota privada necesaria para retirar. Se perdieron 1.010 ETH; a los precios actuales, es aproximadamente $2,3 millones. Un usuario, un clic. Y esto no es un caso aislado. En los últimos 12 meses, el phishing de dominios caducados similares acumuló alrededor de 4.000 ETH robados. Al rastrear la cadena, el dinero primero se convirtió en BTC y se envió por Whirlpool para mezclarlo un ciclo, y luego volvió a Ethereum y a Tornado Cash. Los usuarios del mezclador fueron lavados usando el propio mezclador. Las sanciones pretendían acabar con el protocolo. El protocolo no murió: primero, la gente común tuvo que pagar el precio. El equipo ni siquiera pudo mantener la capacidad de proteger su propio sitio web; toda la culpa se la echaron a los inversores minoristas. $BTC #中本聪国际社区Baoluo币商资本 #Bitcoin #TornadoCash
📊 Sancionado hasta no poder ni renovar el dominio: los usuarios de Tornado Cash fueron objeto de phishing y perdieron $2,3 millones

Tornado Cash, ese mezclador de monedas al que el OFAC sancionó. Tras las sanciones, el dominio oficial expiró y el equipo no pudo renovarlo; entonces alguien lo registró directamente.

El 20 de agosto, un usuario abrió en el navegador un marcador antiguo guardado desde hacía años y entró en un tornado.cash falso. La página era idéntica; el usuario siguió depositando monedas con normalidad, y el atacante, en el backend, interceptó la nota privada necesaria para retirar.

Se perdieron 1.010 ETH; a los precios actuales, es aproximadamente $2,3 millones. Un usuario, un clic.

Y esto no es un caso aislado. En los últimos 12 meses, el phishing de dominios caducados similares acumuló alrededor de 4.000 ETH robados.

Al rastrear la cadena, el dinero primero se convirtió en BTC y se envió por Whirlpool para mezclarlo un ciclo, y luego volvió a Ethereum y a Tornado Cash. Los usuarios del mezclador fueron lavados usando el propio mezclador.

Las sanciones pretendían acabar con el protocolo. El protocolo no murió: primero, la gente común tuvo que pagar el precio. El equipo ni siquiera pudo mantener la capacidad de proteger su propio sitio web; toda la culpa se la echaron a los inversores minoristas.

$BTC
#中本聪国际社区Baoluo币商资本 #Bitcoin #TornadoCash
Con verificación
Fundador de Tornado Cash: el Departamento de Justicia de EE. UU. tiene fallas de lógica en su aplicación de la ley y apunta directamente a Google y OpenAI Recientemente, Roman Storm, fundador de Tornado Cash, acusó públicamente al Departamento de Justicia de EE. UU. de tener fallas de lógica en su caso, y señaló que, bajo el mismo estándar de acusación, Google y OpenAI también deberían asumir la responsabilidad por el uso indebido de sus productos por parte de trabajadores de TI norcoreanos. Storm citó en la red social X investigaciones recientes y señaló que los trabajadores de TI norcoreanos siguen usando ChatGPT para escribir y programar, y además emplean Google Gemini para falsificar y alterar imágenes. Además, según datos del Departamento del Tesoro de EE. UU., en 2024 el gasto del plan de armas nucleares de Corea del Norte fue de alrededor de 800 millones de dólares, y estos fondos provienen principalmente de los ingresos salariales de los trabajadores de TI norcoreanos. Si se aplica la lógica del Departamento de Justicia al responsabilizar a los desarrolladores en el caso de Tornado Cash, estos dos gigantes tecnológicos, Google y OpenAI, también deberían ser responsables de las actividades ilegales de los trabajadores de TI norcoreanos, porque proporcionan servicios y se benefician de suscripciones. En agosto de 2025, Storm fue declarado culpable por conspirar para operar un servicio de remesas sin licencia; esta sentencia también abrió un precedente legal de que los desarrolladores de software deben responder por el código que se utiliza para fines ilícitos. Según Storm, escribir código es, en esencia, una actividad de creación tecnológica y, por sí mismo, no tiene naturaleza ilegal. También subrayó que la ley debe responsabilizar a los delincuentes, no a los fabricantes de herramientas, porque escribir código no constituye un delito. Por último, Storm ironizó: si el Departamento de Justicia puede mantener una lógica de ejecución coherente, entonces debería citar a declarar a cada empleado de Google y OpenAI, para revisar si sabían que sus herramientas eran utilizadas por trabajadores de TI norcoreanos, y presentarles una demanda con base en la Ley de Poderes Económicos para Emergencias Internacionales. ¿Qué opinas? ¿Crees que la postura de Storm señalando a Google y OpenAI es razonable? ¿Deberían los desarrolladores de software ser responsables de las actividades ilícitas de los usuarios? ¡Deja tu comentario en la sección de abajo! #TornadoCash
Fundador de Tornado Cash: el Departamento de Justicia de EE. UU. tiene fallas de lógica en su aplicación de la ley y apunta directamente a Google y OpenAI

Recientemente, Roman Storm, fundador de Tornado Cash, acusó públicamente al Departamento de Justicia de EE. UU. de tener fallas de lógica en su caso, y señaló que, bajo el mismo estándar de acusación, Google y OpenAI también deberían asumir la responsabilidad por el uso indebido de sus productos por parte de trabajadores de TI norcoreanos.

Storm citó en la red social X investigaciones recientes y señaló que los trabajadores de TI norcoreanos siguen usando ChatGPT para escribir y programar, y además emplean Google Gemini para falsificar y alterar imágenes.

Además, según datos del Departamento del Tesoro de EE. UU., en 2024 el gasto del plan de armas nucleares de Corea del Norte fue de alrededor de 800 millones de dólares, y estos fondos provienen principalmente de los ingresos salariales de los trabajadores de TI norcoreanos.

Si se aplica la lógica del Departamento de Justicia al responsabilizar a los desarrolladores en el caso de Tornado Cash, estos dos gigantes tecnológicos, Google y OpenAI, también deberían ser responsables de las actividades ilegales de los trabajadores de TI norcoreanos, porque proporcionan servicios y se benefician de suscripciones.

En agosto de 2025, Storm fue declarado culpable por conspirar para operar un servicio de remesas sin licencia; esta sentencia también abrió un precedente legal de que los desarrolladores de software deben responder por el código que se utiliza para fines ilícitos.

Según Storm, escribir código es, en esencia, una actividad de creación tecnológica y, por sí mismo, no tiene naturaleza ilegal. También subrayó que la ley debe responsabilizar a los delincuentes, no a los fabricantes de herramientas, porque escribir código no constituye un delito.

Por último, Storm ironizó: si el Departamento de Justicia puede mantener una lógica de ejecución coherente, entonces debería citar a declarar a cada empleado de Google y OpenAI, para revisar si sabían que sus herramientas eran utilizadas por trabajadores de TI norcoreanos, y presentarles una demanda con base en la Ley de Poderes Económicos para Emergencias Internacionales.

¿Qué opinas? ¿Crees que la postura de Storm señalando a Google y OpenAI es razonable? ¿Deberían los desarrolladores de software ser responsables de las actividades ilícitas de los usuarios? ¡Deja tu comentario en la sección de abajo!

#TornadoCash
Artículo
🚨 Supuestamente, el creador de Tornado Cash dijo que Google y OpenAI estaban ayudando al programa nuclear de Corea del Norte con la provisión de herramientas de IA para su personal de TI.🚨 Supuestamente, el creador de Tornado Cash dijo que Google y OpenAI estaban ayudando al programa nuclear de Corea del Norte con la provisión de herramientas de IA para su personal de TI. 📌 Resumen El creador de Tornado Cash, Roman Storm, presentó una acusación grave alegando que los gigantes tecnológicos Google y OpenAI están ayudando al programa nuclear de Corea del Norte proporcionando herramientas de IA a sus trabajadores de TI.

🚨 Supuestamente, el creador de Tornado Cash dijo que Google y OpenAI estaban ayudando al programa nuclear de Corea del Norte con la provisión de herramientas de IA para su personal de TI.

🚨 Supuestamente, el creador de Tornado Cash dijo que Google y OpenAI estaban ayudando al programa nuclear de Corea del Norte con la provisión de herramientas de IA para su personal de TI.
📌 Resumen
El creador de Tornado Cash, Roman Storm, presentó una acusación grave alegando que los gigantes tecnológicos Google y OpenAI están ayudando al programa nuclear de Corea del Norte proporcionando herramientas de IA a sus trabajadores de TI.
ALERTA 🚨 Las órdenes de bloques en $TORN (TORNADO CASH) señalan un impulso alcista mientras la liquidez se expande. $AR (ARWEAVE) muestra crecimiento del ecosistema, nuevos contratos de almacenamiento de datos que impulsan la adopción. $AUCTION (AUCTION) ve una actividad comercial sólida, lo que refleja la confianza de los inversores. Compra fuerte en las tres, ya que la innovación, el volumen y el sentimiento convergen. #TornadoCash #Arweave #Auction
ALERTA 🚨 Las órdenes de bloques en $TORN (TORNADO CASH) señalan un impulso alcista mientras la liquidez se expande. $AR (ARWEAVE) muestra crecimiento del ecosistema, nuevos contratos de almacenamiento de datos que impulsan la adopción. $AUCTION (AUCTION) ve una actividad comercial sólida, lo que refleja la confianza de los inversores. Compra fuerte en las tres, ya que la innovación, el volumen y el sentimiento convergen. #TornadoCash #Arweave #Auction
Los atacantes de UXLINK están haciendo una locura lavando dinero, en 30 minutos gastaron 6.5 millones de DAI en comprar ETH, y luego "desaparecieron" a través de Tornado Cash. El monitoreo en cadena muestra que los atacantes de UXLINK están acelerando su lavado de dinero. Última jugada: en los últimos 30 minutos, este atacante gastó 6.5 millones de DAI a un precio promedio de 1,764 dólares para comprar 3,686 ETH, y posteriormente lavaron los fondos a través de Tornado Cash. No es la primera vez. Anteriormente, el atacante ya había cambiado 92 WBTC por aproximadamente 3,248 ETH y depositó 1,500 ETH en Tornado Cash. El 22 de septiembre, la billetera multifirma de UXLINK sufrió una pérdida de más de 44 millones de dólares debido a una vulnerabilidad de seguridad. ¿Qué significa esto? Comprar ETH con 6.5 millones de DAI y transferirlo al mezclador es un proceso estándar de lavado de dinero en cadena. Este nivel de volumen de fondos significa que el mercado de ETH enfrentará una presión de venta continua en el corto plazo—no de traders normales, sino de la necesidad de los hackers de hacer cash out. Tornado Cash es un mezclador de privacidad, y una vez que el dinero entra, es prácticamente imposible rastrear. El hecho de que los hackers elijan este método indica que no tienen intención de dejar rastro de este dinero en la cadena. Impacto en el mercado: los atacantes de UXLINK siguen operando, y es posible que haya más ETH en el futuro que se venda. Los traders de corto plazo deben prestar atención a la potencial presión de venta en ETH. El seguimiento en cadena muestra que este atacante aún posee una gran cantidad de DAI y ETH. #UXLINK #hacker #lavadoDeDinero #ETH #TornadoCash #链上追踪
Los atacantes de UXLINK están haciendo una locura lavando dinero, en 30 minutos gastaron 6.5 millones de DAI en comprar ETH, y luego "desaparecieron" a través de Tornado Cash.

El monitoreo en cadena muestra que los atacantes de UXLINK están acelerando su lavado de dinero.

Última jugada: en los últimos 30 minutos, este atacante gastó 6.5 millones de DAI a un precio promedio de 1,764 dólares para comprar 3,686 ETH, y posteriormente lavaron los fondos a través de Tornado Cash.

No es la primera vez. Anteriormente, el atacante ya había cambiado 92 WBTC por aproximadamente 3,248 ETH y depositó 1,500 ETH en Tornado Cash. El 22 de septiembre, la billetera multifirma de UXLINK sufrió una pérdida de más de 44 millones de dólares debido a una vulnerabilidad de seguridad.

¿Qué significa esto?

Comprar ETH con 6.5 millones de DAI y transferirlo al mezclador es un proceso estándar de lavado de dinero en cadena. Este nivel de volumen de fondos significa que el mercado de ETH enfrentará una presión de venta continua en el corto plazo—no de traders normales, sino de la necesidad de los hackers de hacer cash out.

Tornado Cash es un mezclador de privacidad, y una vez que el dinero entra, es prácticamente imposible rastrear. El hecho de que los hackers elijan este método indica que no tienen intención de dejar rastro de este dinero en la cadena.

Impacto en el mercado: los atacantes de UXLINK siguen operando, y es posible que haya más ETH en el futuro que se venda. Los traders de corto plazo deben prestar atención a la potencial presión de venta en ETH. El seguimiento en cadena muestra que este atacante aún posee una gran cantidad de DAI y ETH.

#UXLINK #hacker #lavadoDeDinero #ETH #TornadoCash #链上追踪
$ETH ACABO DE VER UNA COMPRA DE 10,5 M$ A 1.757– PERO EL VENDEDOR USÓ TORNADO CASH 🧐 Alguien movió 10,54 M$ para comprar 6.001 ETH exactamente a 1.757$ por moneda, y luego lo mezcló a través de Tornado Cash. Eso es una oferta enorme en un nivel que ha sido una zona clave en el mensual. Los tiburones no descargan en mixers de privacidad a menos que planeen salir en silencio. La pregunta es si esto fue acumulación o una cobertura de liquidación antes de un movimiento más grande. ¿Una compra coordinada en este nivel te dan ganas de tomar una posición, o el mixer te asusta y te frena? No es asesoramiento financiero. Gestiona siempre tu riesgo. #ETH #WhaleAlert #TornadoCash #CryptoMarket 💎
$ETH ACABO DE VER UNA COMPRA DE 10,5 M$ A 1.757– PERO EL VENDEDOR USÓ TORNADO CASH 🧐

Alguien movió 10,54 M$ para comprar 6.001 ETH exactamente a 1.757$ por moneda, y luego lo mezcló a través de Tornado Cash. Eso es una oferta enorme en un nivel que ha sido una zona clave en el mensual.

Los tiburones no descargan en mixers de privacidad a menos que planeen salir en silencio. La pregunta es si esto fue acumulación o una cobertura de liquidación antes de un movimiento más grande.

¿Una compra coordinada en este nivel te dan ganas de tomar una posición, o el mixer te asusta y te frena?

No es asesoramiento financiero. Gestiona siempre tu riesgo.

#ETH #WhaleAlert #TornadoCash #CryptoMarket

💎
Después de 5 meses en silencio, un hacker de Step Finance actúa de repente: liquidó por completo las 261.9 mil SOL que tenía en su poder, recaudando aproximadamente 21.4 millones de dólares. El investigador on-chain Lookonchain rastreó que el dinero posteriormente se trasladó entre cadenas a Ethereum, donde lo convirtió en 12,128 ETH y, acto seguido, lo arrojó todo a Tornado Cash para blanquearlo. Hay varios detalles que vale la pena observar: En primer lugar, eligieron vender SOL cuando estaba relativamente alto, lo que sugiere que la otra parte no es novata al juzgar el momento; En segundo lugar, pasar de Solana a Ethereum y luego utilizar un mezclador de monedas ya es una operación estándar de un hacker experimentado; En tercer lugar, cuanto más largo es el periodo de inactividad, más contundente suele ser la acción cuando finalmente se deciden. Es probable que estas direcciones realicen una segunda y tercera ola de liquidaciones en el futuro. Para los inversores comunes, a corto plazo hay que prestar atención a dos puntos: en el lado de SOL, aparece una nueva fuente de presión vendedora de varios cientos de millones de dólares; en el lado de ETH, además, llegan un lote de fondos de mezclado que necesitan ser digeridos. Los fondos que entran a un mezclador normalmente no vuelven de inmediato a un CEX, pero para los equipos de cumplimiento de las bolsas, las próximas semanas traerán un escrutinio más estricto en la revisión de depósitos. Que el saldo del hacker llegue a cero no significa que la historia haya terminado: más bien, los fondos empiezan a entrar en una fase más difícil de rastrear. #StepFinance #Hack #TornadoCash $SOL $ETH
Después de 5 meses en silencio, un hacker de Step Finance actúa de repente: liquidó por completo las 261.9 mil SOL que tenía en su poder, recaudando aproximadamente 21.4 millones de dólares.

El investigador on-chain Lookonchain rastreó que el dinero posteriormente se trasladó entre cadenas a Ethereum, donde lo convirtió en 12,128 ETH y, acto seguido, lo arrojó todo a Tornado Cash para blanquearlo.

Hay varios detalles que vale la pena observar:
En primer lugar, eligieron vender SOL cuando estaba relativamente alto, lo que sugiere que la otra parte no es novata al juzgar el momento;
En segundo lugar, pasar de Solana a Ethereum y luego utilizar un mezclador de monedas ya es una operación estándar de un hacker experimentado;
En tercer lugar, cuanto más largo es el periodo de inactividad, más contundente suele ser la acción cuando finalmente se deciden. Es probable que estas direcciones realicen una segunda y tercera ola de liquidaciones en el futuro.

Para los inversores comunes, a corto plazo hay que prestar atención a dos puntos: en el lado de SOL, aparece una nueva fuente de presión vendedora de varios cientos de millones de dólares; en el lado de ETH, además, llegan un lote de fondos de mezclado que necesitan ser digeridos. Los fondos que entran a un mezclador normalmente no vuelven de inmediato a un CEX, pero para los equipos de cumplimiento de las bolsas, las próximas semanas traerán un escrutinio más estricto en la revisión de depósitos.

Que el saldo del hacker llegue a cero no significa que la historia haya terminado: más bien, los fondos empiezan a entrar en una fase más difícil de rastrear.

#StepFinance #Hack #TornadoCash
$SOL $ETH
ALERTA 🚨 $SENT (SENTINEL PROTOCOL) está abriendo un camino alcista mientras los bloques de órdenes se acercan al nivel de $SENT 200 día. $TORN (TORNADO CASH) muestra un fuerte impulso de volumen, señalando una demanda renovada de privacidad. $WTC (WHITECOIN) ve crecimiento del ecosistema con nuevas integraciones de DeFi, impulsando la liquidez y el sentimiento de los inversores. Juntos forman una cartera diversificada y de alto potencial para traders que buscan innovación. #SentinelProtocol #TornadoCash #Whitecoin #CryptoTrading
ALERTA 🚨 $SENT (SENTINEL PROTOCOL) está abriendo un camino alcista mientras los bloques de órdenes se acercan al nivel de $SENT 200 día. $TORN (TORNADO CASH) muestra un fuerte impulso de volumen, señalando una demanda renovada de privacidad. $WTC (WHITECOIN) ve crecimiento del ecosistema con nuevas integraciones de DeFi, impulsando la liquidez y el sentimiento de los inversores. Juntos forman una cartera diversificada y de alto potencial para traders que buscan innovación. #SentinelProtocol #TornadoCash #Whitecoin #CryptoTrading
El grupo detrás del incidente de seguridad en Coldcard ya ha realizado la dispersión de activos al mover 64 $BTC y 200 $ETH a través de herramientas de mezcla de dinero Wasabi y Tornado Cash con el fin de borrar las huellas del flujo de fondos. #Coldcard #TornadoCash $AVAX
El grupo detrás del incidente de seguridad en Coldcard ya ha realizado la dispersión de activos al mover 64 $BTC y 200 $ETH a través de herramientas de mezcla de dinero Wasabi y Tornado Cash con el fin de borrar las huellas del flujo de fondos.

#Coldcard #TornadoCash

$AVAX
El grupo detrás del incidente de seguridad en Coldcard ya ha realizado una transferencia de activos durante el traslado de 64 $BTC y 200 $ETH a través de herramientas de mezcla de fondos como Wasabi y Tornado Cash con el fin de borrar las huellas de la ruta del dinero. #Coldcard #TornadoCash $AVAX
El grupo detrás del incidente de seguridad en Coldcard ya ha realizado una transferencia de activos durante el traslado de 64 $BTC y 200 $ETH a través de herramientas de mezcla de fondos como Wasabi y Tornado Cash con el fin de borrar las huellas de la ruta del dinero.

#Coldcard #TornadoCash

$AVAX
ALERTA 🚨 Fuertes señales alcistas en ZeroK ( $ZK ), Tornado Cash ( $TORN ) y Test ( $TST ). Se están formando bloques de orden en $ZK con alto volumen y momentum. El crecimiento del ecosistema de $TORN impulsa el sentimiento de los inversores, mientras que el aumento de liquidez de $TST señala una posible ruptura. Innova y aprovecha las oportunidades. #ZeroK #TornadoCash #Test
ALERTA 🚨 Fuertes señales alcistas en ZeroK ( $ZK ), Tornado Cash ( $TORN ) y Test ( $TST ). Se están formando bloques de orden en $ZK con alto volumen y momentum. El crecimiento del ecosistema de $TORN impulsa el sentimiento de los inversores, mientras que el aumento de liquidez de $TST señala una posible ruptura. Innova y aprovecha las oportunidades. #ZeroK #TornadoCash #Test
El atacante de Drift ha transferido 23,095 ETH (aproximadamente 44 millones de dólares) a Tornado Cash. #ETH #Drift #TornadoCash
El atacante de Drift ha transferido 23,095 ETH (aproximadamente 44 millones de dólares) a Tornado Cash. #ETH #Drift #TornadoCash
ALERTA 🚨 SE VIENE ALGO GRANDE. $TORN ( TORNADO CASH ) muestra una fuerte defensa de bloque de órdenes mientras el volumen se dispara, insinuando un impulso alcista. $MUBARAK ( MUBARAK ) gana tracción gracias a la adopción de la comunidad, impulsando la liquidez y el sentimiento de los inversores. $PHA ( PHALA NETWORK ) se beneficia del crecimiento del ecosistema y de las innovadoras actualizaciones de parachain, impulsando una actividad de trading sólida. 📈🔥 #Crypto #TornadoCash #MUBARAK #PhalaNetwork
ALERTA 🚨 SE VIENE ALGO GRANDE. $TORN ( TORNADO CASH ) muestra una fuerte defensa de bloque de órdenes mientras el volumen se dispara, insinuando un impulso alcista. $MUBARAK ( MUBARAK ) gana tracción gracias a la adopción de la comunidad, impulsando la liquidez y el sentimiento de los inversores. $PHA ( PHALA NETWORK ) se beneficia del crecimiento del ecosistema y de las innovadoras actualizaciones de parachain, impulsando una actividad de trading sólida. 📈🔥 #Crypto #TornadoCash #MUBARAK #PhalaNetwork
Seis direcciones compraron 12,128 ETH a través de Cowswap y luego los transfirieron a Tornado Cash #ETH #TornadoCash
Seis direcciones compraron 12,128 ETH a través de Cowswap y luego los transfirieron a Tornado Cash #ETH #TornadoCash
ALERTA DE HACK Se reporta que un exploit importante ha drenado aproximadamente $1.1 millones del ecosistema LABUBU. Según investigadores en la cadena, el atacante explotó una vulnerabilidad vinculada a la función _update del contrato OLPC, donde decimalsValue se había establecido en un número anormalmente grande (reportadamente más de 7.3 quintillones) hace aproximadamente 46 días. Esta manipulación permitió al atacante usar una cantidad relativamente pequeña de OLPC para extraer una gran porción de LABUBU y otros activos del pool de liquidez. 📊 Detalles Clave: 🔹 Pérdida estimada: ~$1.1M 🔹 Fondos intercambiados a USDT 🔹 Puenteados a Ethereum 🔹 633 ETH enviados a Tornado Cash 🔹 La propiedad fue posteriormente renunciada a la dirección cero El incidente resalta una vez más cómo los riesgos ocultos de los contratos y los cambios privilegiados en los parámetros pueden permanecer sin ser notados durante semanas antes de ser explotados. ⚠️ Siempre revisa los permisos del contrato y las estructuras de propiedad antes de invertir en tokens recién lanzados. #Hack #LABUBU #TornadoCash
ALERTA DE HACK

Se reporta que un exploit importante ha drenado aproximadamente $1.1 millones del ecosistema LABUBU.

Según investigadores en la cadena, el atacante explotó una vulnerabilidad vinculada a la función _update del contrato OLPC, donde decimalsValue se había establecido en un número anormalmente grande (reportadamente más de 7.3 quintillones) hace aproximadamente 46 días.

Esta manipulación permitió al atacante usar una cantidad relativamente pequeña de OLPC para extraer una gran porción de LABUBU y otros activos del pool de liquidez.

📊 Detalles Clave:
🔹 Pérdida estimada: ~$1.1M
🔹 Fondos intercambiados a USDT
🔹 Puenteados a Ethereum
🔹 633 ETH enviados a Tornado Cash
🔹 La propiedad fue posteriormente renunciada a la dirección cero

El incidente resalta una vez más cómo los riesgos ocultos de los contratos y los cambios privilegiados en los parámetros pueden permanecer sin ser notados durante semanas antes de ser explotados.

⚠️ Siempre revisa los permisos del contrato y las estructuras de propiedad antes de invertir en tokens recién lanzados.

#Hack #LABUBU #TornadoCash
El ostium: se robaron unos 2400 millones de USDC de una bóveda, el hacker los canjeó por ETH y los transfirió a Tornado Cash. #Ostium #ETH #TornadoCash
El ostium: se robaron unos 2400 millones de USDC de una bóveda, el hacker los canjeó por ETH y los transfirió a Tornado Cash. #Ostium #ETH #TornadoCash
Silencio durante 5 meses; de repente, el hacker de Step Finance ha actuado. El analista on-chain Lookonchain detectó que esa dirección vendió de una sola vez la totalidad de 261,933 $SOL, obteniendo aproximadamente 21,4 millones de dólares, y luego realizó un cruce de cadena hacia Ethereum para cambiarlo por 12,128 $ETH, que se depositaron directamente en Tornado Cash para mezclar monedas. Hay varias señales que conviene tener en cuenta: · Una dirección que ha estado inactiva durante mucho tiempo despierta; a menudo, esto coincide con la liberación de presión vendedora a corto plazo. En el libro de órdenes spot de SOL, hay que estar alerta ante posibles efectos residuales de un gran dump; · Elegir la ruta "vender SOL → cambiar a ETH → entrar en TC" indica que el hacker confía más en la profundidad de la mezcla en el lado de Ethereum que en permanecer en el ecosistema de Solana; · Tornado Cash, sancionado durante años, sigue siendo la opción de salida preferida. Aunque el rastreo on-chain puede ayudar a ubicar el origen, una vez que los fondos entran al pool, la dificultad para recuperarlos aumenta de forma drástica. Para los usuarios comunes, estas noticias son un espejo: la gestión de permisos, la separación de carteras frías y el hábito de usar puentes entre cadenas merecen revisarse de nuevo. La paciencia del hacker es mayor de lo que la mayoría de la gente imagina. #Solana #链上安全 #TornadoCash
Silencio durante 5 meses; de repente, el hacker de Step Finance ha actuado.

El analista on-chain Lookonchain detectó que esa dirección vendió de una sola vez la totalidad de 261,933 $SOL , obteniendo aproximadamente 21,4 millones de dólares, y luego realizó un cruce de cadena hacia Ethereum para cambiarlo por 12,128 $ETH , que se depositaron directamente en Tornado Cash para mezclar monedas.

Hay varias señales que conviene tener en cuenta:
· Una dirección que ha estado inactiva durante mucho tiempo despierta; a menudo, esto coincide con la liberación de presión vendedora a corto plazo. En el libro de órdenes spot de SOL, hay que estar alerta ante posibles efectos residuales de un gran dump;
· Elegir la ruta "vender SOL → cambiar a ETH → entrar en TC" indica que el hacker confía más en la profundidad de la mezcla en el lado de Ethereum que en permanecer en el ecosistema de Solana;
· Tornado Cash, sancionado durante años, sigue siendo la opción de salida preferida. Aunque el rastreo on-chain puede ayudar a ubicar el origen, una vez que los fondos entran al pool, la dificultad para recuperarlos aumenta de forma drástica.

Para los usuarios comunes, estas noticias son un espejo: la gestión de permisos, la separación de carteras frías y el hábito de usar puentes entre cadenas merecen revisarse de nuevo. La paciencia del hacker es mayor de lo que la mayoría de la gente imagina.

#Solana #链上安全 #TornadoCash
El hack de Step Finance permaneció en silencio durante cinco meses y de repente actuó: liquidó de una sola vez, vaciando en bloque las 261,933 SOL que tenía en su poder (unos 21.4 millones de dólares), y a continuación hizo un puente entre cadenas hacia Ethereum para cambiarlas por 12,128 ETH. Después, los introdujo de golpe en Tornado Cash para blanquearlos. Hay varios detalles que merece la pena vigilar: 1) el ritmo: no fue una salida gradual por tandas, sino una secuencia completa de venta, puente entre cadenas y mezcla de monedas; queda claro que estaban apostando a la capacidad de absorción del mercado y a la diferencia de tiempo para el rastreo on-chain; 2) la ruta: SOL→ETH→Tornado, casi una operación de manual de carteras antiguas. Esto sugiere que este tipo de hackers todavía no tiene suficiente confianza en la profundidad para retirar fondos en el ecosistema de Solana, y aun así vuelve al final a Ethereum para completar la limpieza; 3) el momento: actuar después de tanto tiempo de inactividad a menudo significa que creen que el interés mediático ya pasó y que la supervisión se relajó. Ese es también el instante en el que los investigadores on-chain suelen ser más propensos a esperar en dirección contraria. La lección para los usuarios comunes es muy directa: las carteras con fondos ilícitos de casos antiguos no desaparecen; solo están esperando una ventana de liquidez. Cuando veas que $SOL de gran cuantía se mueve y se dirige hacia un CEX o un puente, mantén un 1% más de cautela y no seas la contraparte que termina “agarrando el muerto”. #OnChainAnalysis #Hack #TornadoCash
El hack de Step Finance permaneció en silencio durante cinco meses y de repente actuó: liquidó de una sola vez, vaciando en bloque las 261,933 SOL que tenía en su poder (unos 21.4 millones de dólares), y a continuación hizo un puente entre cadenas hacia Ethereum para cambiarlas por 12,128 ETH. Después, los introdujo de golpe en Tornado Cash para blanquearlos.

Hay varios detalles que merece la pena vigilar:
1) el ritmo: no fue una salida gradual por tandas, sino una secuencia completa de venta, puente entre cadenas y mezcla de monedas; queda claro que estaban apostando a la capacidad de absorción del mercado y a la diferencia de tiempo para el rastreo on-chain;
2) la ruta: SOL→ETH→Tornado, casi una operación de manual de carteras antiguas. Esto sugiere que este tipo de hackers todavía no tiene suficiente confianza en la profundidad para retirar fondos en el ecosistema de Solana, y aun así vuelve al final a Ethereum para completar la limpieza;
3) el momento: actuar después de tanto tiempo de inactividad a menudo significa que creen que el interés mediático ya pasó y que la supervisión se relajó. Ese es también el instante en el que los investigadores on-chain suelen ser más propensos a esperar en dirección contraria.

La lección para los usuarios comunes es muy directa: las carteras con fondos ilícitos de casos antiguos no desaparecen; solo están esperando una ventana de liquidez. Cuando veas que $SOL de gran cuantía se mueve y se dirige hacia un CEX o un puente, mantén un 1% más de cautela y no seas la contraparte que termina “agarrando el muerto”.

#OnChainAnalysis #Hack #TornadoCash
Jaredfromsubway atacante transfiere 2000 ETH mediante Tornado Cash y ya ha vendido 1422 ETH. #ETH #TornadoCash #Jaredfromsubway
Jaredfromsubway atacante transfiere 2000 ETH mediante Tornado Cash y ya ha vendido 1422 ETH. #ETH #TornadoCash #Jaredfromsubway
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono