Una billetera vinculada al exploit de abril de Drift Protocol — uno de los mayores robos en DeFi de este año — ha reanudado su actividad, moviendo 23.095,1 ETH (aproximadamente $44,4 millones) al mezclador Tornado Cash después de unos tres meses de inactividad. Los registros on-chain muestran que las transferencias comenzaron el 23 de julio y continuaron hasta el 24 de julio. Qué ocurrió — La dirección etiquetada como “Drift Exploiter 4” en Etherscan procesó cientos de transacciones durante el estallido de actividad, depositando repetidamente lotes de 100 ETH, 10 ETH y 1 ETH en el router de Tornado Cash. Onchain Lens informó que el atacante envió lotes de 100 ETH varias veces por minuto. — La misma billetera también envió cuatro transferencias pequeñas por un total de 0,85 ETH a direcciones marcadas como direcciones de depósito de Bybit. — El movimiento fue detectado por la investigadora JL (0xJaelle) y difundido en X (antes Twitter), con la alerta también etiquetando al conocido criptoinvestigador ZachXBT. La atribución de la monitorización incluye etiquetas de PeckShield y Etherscan. Por qué importa Tornado Cash Los pools de Tornado Cash reciben depósitos y permiten retiros desde diferentes direcciones, ocultando un rastro público directo entre el remitente y el destinatario. Esto complica el seguimiento simple billetera-a-billetera y eleva el nivel para los investigadores, que pueden necesitar análisis de tiempos, heurísticas de patrones de transacción y cooperación con exchanges para seguir el dinero al salir del mezclador. Investigadores y respuestas — ZachXBT respondió públicamente que “no tiene planes de seguir rastreando estos fondos” sin apoyo institucional, argumentando que perseguir un exploit vinculado a un país y de cifras de nueve dígitos requiere recursos más allá de un investigador en solitario. También señaló que Drift no es un donante ni un cliente, subrayando el costo y el personal necesarios para un trabajo de rastreo prolongado. — Drift ha dicho que está trabajando con las fuerzas del orden, Mandiant y empresas de inteligencia blockchain; Etherscan continúa etiquetando la dirección del explotador; los exchanges pueden revisar los depósitos asociados con billeteras marcadas. Al momento de la publicación, ni Drift ni Solana habían respondido públicamente a los comentarios de ZachXBT, y Bybit no había confirmado si revisó los pequeños depósitos mostrados en Etherscan. Contexto del ataque de abril y los esfuerzos de recuperación — La actualización de abril de Drift valoró los activos robados totales en aproximadamente $295,7 millones entre JLP, USDC, tokens vinculados a Bitcoin, SOL, WETH y otros activos. Gran parte del valor convertido permaneció repartido entre cuatro billeteras de Ethereum marcadas. — Mandiant atribuyó el ataque a UNC6862, un grupo de amenazas norcoreano, y dijo que los atacantes usaron ingeniería social y acceso operacional comprometido en lugar de explotar un fallo en un contrato inteligente. Según se informó, los atacantes vaciaron bóvedas clave en unos 12 minutos. — Drift anunció planes para un programa de recompensas de recuperación el 16 de abril con apoyo de Arkham y Bybit, pero no publicó los términos finales de la recompensa, reglas de elegibilidad ni el calendario de pagos. No está claro si esa recompensa llegó a activarse por completo o si cubría el trabajo continuo de monitoreo de billeteras. — Por separado, Drift describió un plan de recuperación de usuarios respaldado en parte por un paquete propuesto de soporte de Tether de hasta $127,5 millones, y dijo que emitiría tokens de recuperación y financiaría redenciones usando los activos restantes, capital de socios e ingresos futuros de exchanges. Drift dice que los fondos recuperados fluirán a un fondo de recuperación para usuarios y que el protocolo implementará controles de firma más sólidos para transacciones críticas. Caída más amplia y preguntas abiertas — El exploit de abril también afectó a otros proyectos de Solana —por ejemplo, la plataforma de yield Carrot cerró después de que las pérdidas vinculadas a Drift borraran la mayor parte de sus depósitos. — Depositar ETH en Tornado Cash no prueba que el atacante haya convertido las tenencias en dinero fiduciario u otros activos utilizables; los depósitos siguen siendo públicos y los investigadores aún pueden rastrear retiros posteriores. Pero el mezclador elimina un rastro público simple y hace que el rastreo y la recuperación de activos posteriores sean más difíciles. — El estado de los fondos robados restantes y los detalles o la activación de un programa de recompensas de recuperación siguen sin resolverse. Lee más noticias generadas por IA en: undefined/news