Thorchain, un protocolo de intercambio de cadena cruzada, fue testigo de un gran aumento en su actividad cuando la fiesta detrás del atraco de bybit intentó lavar fondos robados a través de la plataforma.
El atraco de bybit ahora etiquetó el mayor atractiviado de criptomonedas que el mundo haya visto, ocurrió el 21 de febrero de 2025 y vio el intercambio perder alrededor de $ 1.46 millones en ETH y un puñado de otros tokens.
Según el FBI y otros detectives en la cadena, el grupo de Lázaro de Corea del Norte estaba detrás del hack, por lo que el consenso es que el mismo grupo intentó limpiar los fondos robados a través de Thorchain.
Los piratas informáticos probablemente optaron por Thorchain debido a su naturaleza descentralizada, lo que les ayudó a lavar sus fondos robados mientras protegía susdent.
Su actividad ha arrojado el protocolo al ojo público una vez más. Sin embargo, Thorchain no necesita atención negativa como luchando por mantenerse a flote. Incluso tuvo que detener las operaciones de préstamos a principios de este año en un intento proactivo para evitar la salida masiva.
El analista en la cadena Yu Jin afirma que los piratas informáticos convirtieron el Ethereum robado (ETH) en Bitcoin (BTC) a través de Thorchain, lo que resultó en que el volumen de negociación de la red de generación llegó a $ 2.91 mil millones y ganara el protocolo $ 3 millones en tarifas.
Antes de que los piratas informáticos de Corea del Norte usen la plataforma para limpiar su dinero sucio, el volumen promedio de transacciones diarias de Thorchain era de aproximadamente $ 80 millones. Sin embargo, cuando el lavado comenzó a partir del 22 de febrero en adelante, esa cifra comenzó a aumentar rápidamente, cruzando un promedio de $ 580 millones por día y totalizando $ 2.91 mil millones en solo cinco días.
Solo el 26 de febrero, los datos de Thorchain Explorer revelaron que Thorchain procesó $ 859.61 millones en swaps, su volumen diario más alto, y agregaron $ 210 millones más el 27 de febrero, lo que elevó el total a más de $ 1 mil millones en 48 horas.
Si había alguna duda de que el hack tenía algo que ver con el grupo Lázaro, la decisión de cambiar los fondos BYBIT por Bitcoin se adapta al modus operandi del grupo vinculado a Corea del Norte.
El desarrollador de Thorchain Core e ingeniero de nueve reinos que pasan por el seudónimo "Plutón" reconocido a través de una publicación sobre X (anteriormente Twitter) que los fondos ilícitos habían pasado por el protocolo.
"Cuando comenzamos a ver flujos ilícitos en Thorchain, nuestro equipo unió la brecha para billeteras y socios de integración, ayudándoles a integrar servicios de detección como @elliptic", comenzó Plutón en su publicación.
Agregó que el equipo está trabajando activamente con billetera y socios de integración para implementar servicios de detección para abordar este problema.
"Todos necesitan trabajar juntos para hacer un mejor esfuerzo para detener estos flujos lo mejor que podamos sin comprometer la integridad L1", escribió . "Es nuestro trabajo como operadores L1 garantizar que las capas 2 y terceras (agregadores y frontends) se ajusten a las mejores prácticas de la industria".
Según Plutón, si no proporcionan dicha orientación, los gobiernos intentarán cerrar los L1, lo que privaría al mundo de la "valiosa infraestructura de servicios públicos".
El truco de Bybit ahora se está considerando una prueba de estrés en el ecosistema, ya que camina hacia la adopción convencional. En el pasado, la noticia de este evento habría provocado pánico de masas tanto en las partes de los inversores como en los proveedores de servicios, pero la industria tomó una ruta diferente esta vez.
El CEO de Bybit, Ben Zhou, adoptó un enfoque transparente, revelando lo que sucedió y tranquilizando a sus usuarios que los fondos eran seguros a pesar de que había congestión de retiro. A raíz del hack, Bybit también fue testigo de una muestra de solidaridad de otros intercambios, incluido Binance, que le prestó dinero para mantener sus retiros en marcha.
Muchos otros intercambios y entidades criptográficas han intervenido para ayudar a recuperar y congelar los fondos robados desde entonces. Bybit también reconoció el esfuerzo de Thorchain en una publicación . El X Post señaló que las direcciones de la lista negra de Thorchain vinculadas a los piratas informáticos, pero no hay evidencia clara de que el protocolo impida a los piratas informáticos de lavar fondos.
Una cosa que es segura es que la naturaleza descentralizada y sin permiso de Thorchain fue fundamental para la decisión de los piratas informáticos de usarlo para lavar fondos a pesar de que su transparencia ayudó a los esfuerzos de tracKing.
Entonces, ¿los piratas informáticos pudieron obtener los fondos robados de Thorchain? La respuesta es sí, pero no se salieron con la suya sin complicaciones. Pudieron limpiar cantidades significativas de los activos robados, al menos $ 250 millones (100,000 ETH) en cuestión de días, y algunas estimaciones sugieren hasta el 20% del monto total (aproximadamente $ 292 millones) se procesó antes del 25 de febrero.
Para sacarlo, intercambiaron el ETH a BTC, DAI y otros activos; Luego dividieron los fondos en múltiples billeteras para evitar ser detectados. Era inteligente pero sus movimientos no estaban ocultos. Gracias a la transparencia de Blockchain, empresas como Chainalysis y elípticas pudieron traclos movimientos del fondo, lo que llevó a que algunos se congelen.
Hasta ahora, Chainalysis ha reportado $ 40 millones incautados y $ 42.85 millones se congelaron a través de esfuerzos coordinados. A pesar de todas las congelaciones y recuperaciones, los informes afirman que los piratas informáticos aún tienen una cantidad sustancial de ETH que supera con creces las tenencias de figuras prominentes como el desarrollador de la cadena, Vitalik Buterin.
La situación sigue siendo precaria, y los piratas informáticos corren para que sus fondos robados fuera de la cadena. Bybit, respaldado por las autoridades, continúa intensificando los esfuerzos para recuperar sus fondos o track en los piratas informáticos.
Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información