THORChain está siendo señalado como una ruta clave para que los piratas informáticos muevan fondos robados

Conozca la cadena donde los piratas informáticos cobran; así es como los analistas resumen THORChain. Los nuevos datos que vincularon nuevamente el protocolo sacaron a la luz el debate. En una publicación, el analista señaló que múltiples exploits de alto perfil han desviado fondos a través de THORChain. En medio de todos los fondos que salieron, el protocolo siguió generando tarifas.
La lista de fondos explotados que se están expulsando de THORChain incluye el explotador FTX ($124 millones), el hacker Bybit ($1,2 mil millones+) y el explotador Balancer ($120 millones). También lleva el nombre del reciente ataque KelpDAO (175 millones de dólares en sólo 36 horas).
THORChain gana millones en comisiones
Los datos muestran que THORChain supuestamente generó alrededor de $910,000 en tarifas solo por el incidente de KelpDAO. Esto superó el total del mes anterior de 709.000 dólares. Mientras tanto, el protocolo ha mantenido una postura de neutralidad, incluso cuando cientos de millones en fondos ilícitos pasan por sus rieles.
Según datos de Arkham Intelligence, el atacante dividió los fondos robados en tres billeteras. Tenían alrededor de 25.000 $ETH (aproximadamente entre 57 y 59 millones de dólares cada uno). Sólo una de esas carteras ha comenzado a lavarse activamente. Su saldo cayó de 25.000 $ETH a alrededor de 3.800 $ETH.
Una buena parte de esos fondos ya se ha transferido a Bitcoin utilizando THORChain. Los datos en cadena muestran que casi el 99% de los fondos en esa billetera se han movido. Esto se suma a un aumento en el uso del protocolo. Según se informa, el volumen de swaps en THORChain alcanzó los 540 millones de dólares en 24 horas. Ayudó al protocolo a generar alrededor de 660.000 dólares en tarifas durante ese período.
Lookonchain informó que el hacker de KelpDAO había intercambiado los 75,701 $ETH (con un valor aproximado de $175 millones) a través de THORChain. Mantle ha propuesto proporcionar 30.000 $ETH (por un valor aproximado de $70 millones) a Aave como préstamo. Mientras que Lido anuncia una donación única de 2.500 stETH (valor aproximado de 5,8 millones de dólares)
El enfoque de los atacantes parece bastante sencillo. THORChain permite intercambios entre cadenas sin intermediarios ni controles de conocimiento del cliente. Esto permite que los activos robados se muevan rápidamente entre ecosistemas. Suele pasar de Ethereum a Bitcoin. Aquí es donde el rastreo se vuelve más fragmentado debido al modelo UTXO. El precio del Ether ha caído casi un 3% en las últimas 24 horas. $ETH se cotiza a $2,310 al momento de esta publicación.
La actividad de blanqueo se aceleró tras la intervención del Consejo de Seguridad Arbitrum. Congeló 30.766 $ETH (aproximadamente $71 millones) vinculados al exploit. Esta medida logró restringir el acceso a una parte de los fondos, lo que requirió votos de la gobernanza para cualquier recuperación.
THORChain defiende la neutralidad
Es posible que la congelación también haya impulsado la estrategia del atacante. Poco tiempo después, el explotador comenzó a mover fondos de forma más agresiva. Esto pone de relieve una tensión actual en DeFi entre intervención y descentralización. Las acciones a nivel de protocolo pueden limitar el daño, pero también pueden empujar a los atacantes hacia rutas de lavado más rápidas y complejas.
Este patrón no es nuevo, ya que los atacantes a menudo permiten que las billeteras permanezcan inactivas durante meses antes de reactivarlas. La demora en la transferencia de fondos le permite durar más que los esfuerzos iniciales de seguimiento de los investigadores.
THORChain, en una publicación, declaró que fue modelado a partir de Bitcoin. Esto le permite no tener permisos y ser resistente a la censura. Mencionó que no existe una sola persona o entidad que controle el protocolo y que no existe una clave de administrador. Agregó que no hay un multifirma 2 de 3 y que hay 95 nodos repartidos por todo el mundo que controlan la red.
THORChain se inspiró en Bitcoin, para no tener permisos y ser resistente a la censura.
No existe una sola persona o entidad que controle el protocolo. No hay clave de administrador. No existe una firma múltiple 2 de 3. Actualmente, hay 95 nodos repartidos por todo el mundo que controlan la red. Para el… pic.twitter.com/Za2Obrh9dO
– THORChain (@THORChain) 21 de abril de 2026
El protocolo establece que Bitcoin es neutral porque el código es neutral y los nodos lo hacen cumplir. De manera similar, THORChain es neutral porque el código es neutral y los nodos lo hacen cumplir.
El protocolo ha aparecido en los titulares debido a sus hazañas a gran escala y vínculos con fondos. Esto se remonta al hack de Bybit en febrero de 2025. Los atacantes vinculados al Grupo Lazarus robaron aproximadamente 1.500 millones de dólares en activos. Esto incluye más de 400.000 $ETH. Una parte importante de esos fondos se lavó a través de THORChain.
Se estima que más del 70% de los activos robados circularon a través del protocolo. Llevó a que los volúmenes diarios del protocolo superaran los 700 millones de dólares en ese momento. La actividad de lavado masivo generó entre 3 y 5,5 millones de dólares en tarifas de transacción para el protocolo. Los atacantes fueron identificados por el FBI como el Grupo Lazarus de Corea del Norte.