El explotador del oráculo de Pando Rings reaparece y redirige ETH a Tornado Cash

- La billetera vinculada a la vulnerabilidad Pando Rings de 2022 volvió a estar activa, intercambiando 3 millones de DAI por aproximadamente 1.570 ETH a través del protocolo CoW.
- Posteriormente, se enviaron aproximadamente 800 ETH, con un valor aproximado de 1,52 millones de dólares, a Tornado Cash a través de ocho transacciones, lo que reavivó el escrutinio de los fondos vinculados al hackeo ocurrido hace cuatro años.
- Este movimiento se produjo pocos días después de que Pando anunciara la desactivación de su protocolo, lo que pone de manifiesto cómo las criptomonedas robadas pueden permanecer inactivas durante años antes de reaparecer.
La billetera asociada con el hackeo del oráculo Pando Rings de 2022 fue reactivada el 18 de agosto después de dos meses de inactividad, según informó el rastreador de blockchain tracLens. El hacker intercambió 3 millones de DAI por aproximadamente 1.570 ETH, con un valor aproximado de tres millones de dólares, a través del protocolo CoW.
Se sabe que aproximadamente 800 ETH, con un valor aproximado de 1,52 millones de dólares, ya han llegado a Tornado Cash a través de ocho transacciones desde esta billetera.
Si bien la acción en sí puede parecer relativamente menor, la historia del suceso es de gran importancia. Casi cuatro años después deldent en el que se manipuló un sistema de precios para desviar fondos de Pando Rings, el estafador continúa moviendo el dinero, que aún puede trachasta el fraude original.
La manipulación de oráculos, que en su momento fue una causa importante de pérdidas en DeFi, se ha eliminado prácticamente por completo gracias a las mejoras en el desarrollo de protocolos.
Un oráculo que interpretó erróneamente su propia garantía
El 5 de noviembre de 2022, Pando Rings fue hackeado. El hacker logró cambiar el precio del token de liquidez sBTC-WBTC en 4swap, que es el creador de mercado automatizado de Pando, y utilizó esta manipulación de precios en un intento de sustraer criptomonedas por valor de 70 millones de dólares.
Para cuando el equipo tomó medidas, ya habían desaparecido alrededor de 21,9 millones de dólares en ETH, EOSy BTC de dos monederos Mixin controlados por el hacker.
No se perdieron todos los activos. Pando colaboró con Mixin Network y la empresa de ciberseguridad SlowMist para bloquear el resto de los fondos. Los activos congelados incluyen 2.022.662 monedas EOS , valoradas en aproximadamente 2,36 millones de dólares, así como otros tokens con una valoración total superior a los 50 millones de dólares.
La empresa suspendió sus servicios, a saber, Pando Rings, 4swap, Pando Leaf y Pando Lake, hasta que se solucione el problema del sistema, y aseguró que reembolsaría a todos los clientes.
Desde comprar la salsa hasta coger la batidora
La misma dirección ha reaparecido intermitentemente desde entonces. Según un informe de Lookonchain publicado el 6 de junio, la misma persona realizó una transacción por valor de 10 millones de DAI para comprar un total de 6243 ETH a un precio promedio de 1602 dólares. Posteriormente se añadió que «incluso el hacker está comprando cuando baja el precio de ETH».
La compra realizada y el intercambio de esta semana evidencian una estrategia bien conocida: convertir las stablecoins robadas en Ether en el momento oportuno y esperar el momento ideal para seguir adelante. Lo que cambió el 18 de agosto fue la ubicación final.
En lugar de conservar el token Ether, el delincuente comenzó a enviarlo a través de Tornado Cash, un servicio que se utiliza para ocultar la conexión entre los fondos depositados y retirados. Hasta el momento, el monto de los depósitos en el mezclador asciende a 800 Ether, realizados en ocho transacciones.
Por qué los fondos mixtos siguen siendo visibles
Aunque una persona envíe dinero a través de Tornado Cash, eso no significa que se pierda el rastro. TRM Labs tracel ataque de junio en el que una persona retiró aproximadamente 664 ETH de Tornado Cash y los utilizó para tomar el control de un pequeño Ethereum conocido como TOP. Este caso revela cómo las operaciones de mezcla de criptomonedas pueden indicar riesgo incluso si el rastro directo de la transacción es difícil de seguir.
La situación jurídica de Tornado Cash ha cambiado. Si bien fue sancionado por el Tesoro de los Estados Unidos en agosto de 2022, fue retirado de la lista de sanciones inteligentes inmutablestracno pueden clasificarse como "propiedad" sujeta a legislación sancionadora.
Su uso como mezclador Ethereum significa que las grandes transferencias que pasan por el protocolotraccierta atención en lugar de simplemente desaparecer.
Un protocolo que se está desactivando a medida que su atacante se mueve
El momento elegido resulta interesante. Tan solo tres días antes de que la billetera se pusiera en funcionamiento, Pando anunció el 15 de agosto que descontinuaría el protocolo y pondría sus DeFi en modo de mantenimiento bajo la supervisión de Mixin. En este momento, Pando Rings solo sirve para respaldar el reembolso de préstamos y el retiro de garantías.
Mientras tanto, incidentesdentel de Pando ya no son comunes. El análisis de pérdidas de seis años de Immunefi reveló que los ataques de tipo ecosistema, como la manipulación de oráculos de préstamos flash, disminuyeron de casi el 19 % de los DeFi pérdidasdenten 2022 a menos del 1 % en 2025.
Como resultado, el atacante de Pando es un vestigio de una época anterior en la seguridad DeFi , que aún se beneficia de una debilidad que la industria en su conjunto ha logrado sortear mediante el uso de cadenas de bloques.
Ángulo de seguridad más amplio
El momento en que Pando anunció el 15 de agosto la desactivación de su protocolo merece ser analizado junto con la reactivación de la actividad del atacante. No se trata simplemente de un antiguo hackeo de 2022 que resurge. Esto ilustra la naturaleza persistente de las vulnerabilidades DeFi , donde los activos robados pueden permanecer inactivos durante años y reactivarse cuando cambian las condiciones del mercado, la liquidez o las rutas de lavado de dinero.
| Fecha | Desarrollo |
|---|---|
| 5 de noviembre de 2022 | Pando Rings fue víctima de una vulneración de seguridad. Pando declaró que suspendió Pando Rings y otros servicios, y que colaboró con SlowMist para traclos fondos robados. (Pando Proto) |
| Junio de 2026 | La billetera del usuario que explotó el fraude reapareció, intercambiando 10 millones de dólares en DAI por 6243 ETH. (CryptoBriefing) |
| ~Junio-Agosto de 2026 | Posteriormente, la billetera permaneció relativamente inactiva. |
| 18 de agosto de 2026 | La billetera intercambió 3 millones de DAI por aproximadamente 1570 ETH y luego envió 800 ETH a Tornado Cash. (Blockchain News) |
| 15 de agosto de 2026 | Pando anunció la finalización de su protocolo y la transición de su servicio, lo cual constituye un contexto potencialmente relevante para el momento en que se produjo. |
Estas transacciones ilustran cómo las criptomonedas robadas pueden permanecer inactivas durante largos periodos antes de ser convertidas, consolidadas o transferidas a través de infraestructuras de privacidad. Ese es un camino que los defensores bien podrían seguir.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!
Preguntas frecuentes
¿Cómo se explotó originalmente Pando Rings?
Según la alerta de Pando de noviembre de 2022, el atacante manipuló el precio del token de proveedor de liquidez sBTC-WBTC en el AMM 4swap, explotando una vulnerabilidad en el oráculo de precios de Pando Rings para intentar robar aproximadamente 70 millones de dólares.
¿Cuánto dinero movió el explotador esta semana?
Onchain Lens informó que la billetera intercambió 3 millones de DAI por aproximadamente 1.570 ETH (unos 3 millones de dólares) en el protocolo CoW el 18 de agosto, y luego envió 800 ETH, unos 1,52 millones de dólares, a Tornado Cash en ocho transacciones.
¿Está Tornado Cash actualmente sujeta a sanciones en Estados Unidos?
No. TRM Labs señala que el Tesoro de los Estados Unidos eliminó a Tornado Cash de su lista de sanciones el 21 de marzo de 2025, después de que un tribunal federal de apelaciones dictaminara que sustracinteligentes inmutables no eran "propiedad" sujeta a designación.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Micah Abiodun
Micah Abiodun aprovecha al máximo su maestría en Ingeniería y Gestión Ambiental (MSc) de la Universidad Tecnológica de Tallin (TalTech) para perfeccionar el contenido y las noticias sobre predicciones de precios en Cryptopolitan. Ahora, en su séptimo año en el ámbito de los medios de comunicación sobre criptomonedas, cubre las principales criptomonedas, altcoins, DeFi, stablecoins, tendencias macroeconómicas y tecnologías emergentes
















