Dos billeteras vinculadas al exploit de CoinStats de junio han transferido 311 ETH a Tornado Cash para ocultar sus flujos de fondos. Una transfirió 211 ETH, mientras que la otra envió 100 ETH al mezclador, por un total de $959,000.
Los mezcladores de criptomonedas como Tornado Cash son utilizados por una amplia variedad de personas para anonimizar sus transacciones, lo que impide el seguimiento del origen de sus fondos. Si bien estos servicios son elogiados por brindar privacidad (un derecho humano), su uso puede no cumplir con las regulaciones contra el lavado de dinero en varias jurisdicciones. Esto se debe a que las personas y las organizaciones pueden usarlos para ocultar el rastro de sus fondos mal habidos, como lo demostró el hacker de CoinStats.
La plataforma CoinStats permite a los usuarios realizar un seguimiento de sus carteras de inversión en criptomonedas desde un único punto conectando sus billeteras y cuentas de intercambio centralizado (CEX). Con tanto valor por ganar, el hacker atacó la plataforma y logró desviar fondos de aproximadamente el 1,3% de las 1590 billeteras de CoinStats. Para aclarar, el malhechor solo accedió a las billeteras creadas de forma nativa en la plataforma de seguimiento de carteras. Las externas y las cuentas CEX permanecieron intactas.
Sin embargo, el daño ya estaba hecho, y los usuarios registraron pérdidas millonarias. Una billetera afectada perdió alrededor de 8,7 millones de dólares. Wu Blockchain, una fuente de noticias sobre criptomonedas en X, reveló la gravedad de la situación con su publicación en junio: “Una billetera perteneciente a Blurr.eth fue robada por 3.657 MKR (8,7 millones de dólares) y vendida en la cadena por el hacker por 2.482 ETH”.
CoinStats cerró la plataforma justo después del ataque para corregir sus vulnerabilidades y volvió a funcionar el 3 de julio. Su director ejecutivo, Narek Gevorgyan, informó que el incidente se produjo porque un empleado cayó en las tácticas de ingeniería social del hacker y descargó malware. “Nuestra infraestructura de AWS fue pirateada, y hay pruebas sólidas que sugieren que lo hizo uno de nuestros empleados, al que se le obligó a descargar software malicioso en su computadora de trabajo mediante ingeniería social”, dijo Gevorgyan.


















