El explotador detrás del exploit de 25 millones de dólares de la empresa de comercio cuantitativo Kronos Research a mediados de noviembre del año pasado comenzó a mover fondos casi seis meses después del exploit.

La dirección de la billetera del hacker primero transfirió 1314 Ether (ETH) por valor de $4 millones a una nueva dirección, comenzando con 0x8F5e4 y luego transfirió todo el ETH a otra dirección comenzando con 0x164A24b.

Fuente: PeckShield

El hacker realizó 10 transacciones de 100 ETH desde la billetera final y las transfirió a Tornado Cash, una herramienta de mezcla de criptomonedas.

Fuente: Etherscan

Tornado Cash es un vaso de criptomonedas de código abierto que opera en redes compatibles con la máquina virtual Ethereum. Los servicios de mezcla oscurecen el camino de las transacciones criptográficas y hacen que sea extremadamente difícil rastrear la fuente original de los fondos.

Aunque se crearon como una herramienta de privacidad, los piratas informáticos suelen utilizar estos servicios mixtos para lavar fondos robados a través de plataformas de intercambio descentralizadas.

El uso significativo de Tornado Cash para transferir fondos ilícitos llevó al gobierno de Estados Unidos a imponer sanciones por su uso en agosto de 2022. Posteriormente, un año después, sus fundadores fueron acusados ​​de lavado de dinero y violación de sanciones.

Relacionado: Cinco agencias de aplicación de la ley de EE. UU. forman un nuevo grupo de trabajo contra el crimen en moneda digital

Si bien las opiniones dentro de la comunidad criptográfica varían con respecto a la adopción de herramientas de privacidad, existe un consenso en contra de la persecución gubernamental de los desarrolladores y creadores únicamente por crear una aplicación.

La firma de criptoanálisis PeckShield alertó sobre el movimiento de fondos en X y advirtió que el movimiento hacia Tornado Cash indica que el hacker está intentando lavar los fondos robados.

Kronos Capital fue explotada en noviembre de 2023 después de que los explotadores lograron acceder a las claves API de la empresa. La empresa negó por primera vez cualquier pérdida de fondos durante su anuncio inicial.

Más tarde, el investigador en cadena ZachXBT reveló que aproximadamente 12,800 ETH por valor de $25 millones fueron robados y transferidos a seis direcciones únicas de billetera criptográfica. Kronos Capital detuvo sus servicios comerciales para investigar la pérdida.

Revista: Irrumpir en Liberland: esquivar a los guardias con cámaras de aire, señuelos y diplomáticos