ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El hacker de Drift, que robó 285 millones de dólares, vuelve a mover fondos tras meses de silencio

PorAshish KumarAshish Kumar
3 minutos de lectura
El hacker de Drift, que robó 285 millones de dólares, vuelve a mover fondos tras meses de silencio
  • Una billetera vinculada al hackeo de Drift Protocol, que supuso un desvío de 285 millones de dólares, transfirió 44,4 millones de dólares en ETH a Tornado Cash, lo que supone el primer movimiento importante de los fondos robados en cuatro meses.
  • Estas transferencias siguen patrones de blanqueo de capitales previamente vinculados a operaciones respaldadas por Corea del Norte, aunque la atribución aún no ha sido confirmada.
  • Esta actividad indica que el proceso de blanqueo de capitales se ha reanudado, y los investigadores de blockchain continúan traclos fondos.

Ethereum conocida como "Drift Exploiter 4" en Etherscan comenzó a transferir dinero asociado con el hackeo del Protocolo Drift, por un monto de $285 millones en abril. Según la empresa de seguridad blockchain PeckShield, una dirección vinculada con el atacante de Drift envió aproximadamente $44.4 millones en 23,095.1 ETH a Tornado Cash, con una transferencia adicional de 0.85 ETH a Bybit.

Según los registros de transacciones de Etherscan, la billetera sedentcomo 0xbDdAE987FEe930910fCC5aa403D5688fB440561B y se observa que los depósitos de Tornado Cash se dividieron en varias transacciones. La dirección también pertenece al grupo "Drift Protocol Exploiter" de Arkham Intelligence, que comprende cerca de veinte billeteras sospechosas de estar involucradas en la explotación.

Estas transacciones constituyen el primer movimiento significativo de los fondos robados en los últimos cuatro meses y ponen a disposición del mercado otra cantidad considerable de criptomonedas ilegales. Si bien los investigadores no han llegado a una conclusión definitiva, varias empresas de análisis de blockchain han vinculado la operación con hackers patrocinados por el Estado norcoreano o con infraestructura utilizada en operaciones previas llevadas a cabo por la RPDC.

Los fondos de inversión vuelven a moverse tras meses de silencio

Drift, la mayor plataforma de negociación de futuros perpetuos en Solana, perdió aproximadamente 285 millones de dólares tras un ataque informático en el que unos estafadores explotaron el protocolo en lugar de aprovechar una laguna en sus contratos inteligentestracPeckShield afirmó que el incidentedent el valor total bloqueado de Drift en más del 50 % y permitió a los ladrones transferir rápidamente la mayor parte de los fondos robados de Solana a Ethereum antes de desaparecer.

Las transferencias más recientes coinciden con los patrones de lavado de dinero detectados por los investigadores de blockchain. El Informe de Delitos Cripto de Chainalysis de 2026 sugiere que los grupos vinculados a Corea del Norte mantienen los activos robados inactivos durante varias semanas antes de utilizar puentes, billeteras y tecnología de privacidad para realizar transferencias y dificultar su recuperación.

El enrutamiento de fondos a través de Tornado Cash también sigue un patrón conocido. Si bien el mezclador ha estado bajo sanciones estadounidenses desde 2022, los investigadores afirman que todavía se usa ampliamente para ocultar vínculos entre depósitos y retiros. Aun así, empresas como Chainalysis y Elliptic aseguran que la agrupación de billeteras y el análisis entre cadenas aún pueden ayudar tracpartes de esas transacciones.

La transferencia separada de 0,85 ETH a Bybit puede haber sido una pequeña transacción de prueba antes de intentos de retiro cashmayores.

La ingeniería social, y no lostracinteligentes, posibilitó el robo de 285 millones de dólares

Posteriormente, los investigadores concluyeron que la vulnerabilidad fue provocada por una campaña de ingeniería social que duró varios meses, y no por un fallo de programación.

Según un informe, los atacantes pasaron unos seis meses haciéndose pasar por representantes de una empresa de comercio cuantitativo, asistiendo a eventos del sector, reuniéndose con colaboradores de Drift y depositando más de un millón de dólares en el protocolo para generar confianza antes de comprometer los dispositivos de los desarrolladores.

Posteriormente, los atacantes obtuvieron aprobaciones pre-firmadas de dos de los cinco miembros del Consejo de Seguridad de Drift abusando de Solana. También crearon un token de bajo valor llamado CarbonVote Token (CVT), inflaron su precio mediante operaciones ficticias y lo utilizaron como garantía para aumentar los límites de endeudamiento antes de agotar el protocolo con 31 retiros en aproximadamente 12 minutos, según Chainalysis.

Los investigadores de blockchain siguen traclas criptomonedas robadas de Drift

Estedent tuvo repercusiones mucho más allá de Drift. Chainalysis informa que al menos 20 proyectos basados ​​en Solana sufrieron interrupciones en sus procesos como resultado del uso de la estructura de bóveda de Drift como fuente de rendimiento. Eldent contribuyó a la disminución de la actividad en los proyectos de finanzas descentralizadas Solana .

Sin embargo, a pesar del último intento por blanquear los fondos, los analistas de blockchain siguen traclas criptomonedas robadas. Organizaciones como Chainalysis, Elliptic y Merkle Science traclas transacciones ilegales mediante la agrupación de monederos, el análisis de intervalos de tiempo y traca través de diferentes blockchains. Es mucho más difícil recuperar los fondos robados una vez que los activos han pasado por el mezclador, pero existen casos en los que las criptomonedas robadas han sido devueltas o congeladas por los analistas de blockchain.

Las últimas transacciones realizadas a Tornado Cash indican que la organización Drift ha reanudado su actividad en el proceso de blanqueo de capitales.

Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!

Preguntas frecuentes

¿Cuánto dinero transfirió el usuario que explotó el sistema Drift a Tornado Cash?

Según la alerta de PeckShield del 24 de julio de 2026 en X, la dirección identificada como explotadora depositó 23.095,1 ETH, con un valor aproximado de 44,4 millones de dólares, en Tornado Cash y envió 0,85 ETH a Bybit.

¿Cómo se produjo el hackeo de Drift Protocol?

Según informes de Nexus Mutual, Merkle Science y Halborn, los atacantes dedicaron aproximadamente seis meses a realizar ingeniería social a los colaboradores de Drift, luego utilizaron dispositivos comprometidos y nonces duraderos Solana para obtener aprobaciones multifirma, listaron un token CVT falso como garantía y sustrajeron alrededor de 285 millones de dólares en 31 transacciones en aproximadamente doce minutos.

¿Quién se cree que está detrás del ataque a Drift?

TRM Labs y Elliptic atribuyeron de formadentel ataque a UNC4736, un grupo afiliado al estado norcoreano también traccomo AppleJeus, que según Nexus Mutual se cree que es el mismo grupo responsable del hackeo de Radiant Capital en 2024.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Ashish Kumar

Ashish Kumar

Ashish Kumar es periodista especializado en criptomonedas y finanzas, con ocho años de experiencia en redacciones. Cubre la actualidad de los mercados de criptomonedas, la regulación, DeFiy los ecosistemas de intercambio. Ha colaborado con Coingape, Todayq y Newsroompost. Ashish cuenta con un posgrado en Periodismo en Inglés del IIMC. También ha entrevistado a figuras destacadas del sector, como Arthur Hayes, Yat Siu, Austin Federa y otros.

MÁS… NOTICIAS