El 4 de mayo de 2026, el investigador on-chain ZachXBT publicó un informe detallado acusando al agregador de intercambio descentralizado Tokenlon de facilitar el movimiento de fondos ilícitos vinculados al Grupo Lazarus, el sindicato norcoreano de ciberataques ligado a grandes robos de cripto. Según los hallazgos de ZachXBT, más de 45 millones de dólares en fondos blanqueados pasaron a través de los contratos inteligentes de Tokenlon durante los seis meses anteriores, y el Ether robado se convirtió de forma sistemática en stablecoins antes de retirarse a moneda fiduciaria o a carteras sin custodia.
El informe de ZachXBT sigue una serie de transacciones de “hop-and-swap” en las que los fondos robados durante exploits de puentes entre cadenas a finales de 2025 se canalizaron hacia Tokenlon. El investigador sostiene que la naturaleza sin permisos de Tokenlon y la falta de un filtrado frontal agresivo lo convirtieron en un conducto ideal para actores ilícitos. Al analizar el momento y las firmas de gas de carteras sospechosas, ZachXBT demostró una alta correlación entre las salidas de “mezclador” vinculadas a Lazarus y el volumen de operaciones posterior en Tokenlon. El informe subraya que el volumen mismo de la actividad ilícita sugiere un fallo en herramientas de monitoreo que ahora son estándar para muchas otras plataformas importantes de finanzas descentralizadas que operan en el entorno regulatorio de 2026.
Tras la publicación del informe, el equipo central de Tokenlon emitió una declaración preliminar confirmando que están investigando las direcciones señaladas y trabajando con firmas de seguridad blockchain para implementar funciones de listas negras más robustas. Sin embargo, el incidente ya ha afectado la reputación del protocolo, y varios grandes proveedores de liquidez retiraron temporalmente fondos para evitar un posible escrutinio regulatorio. Este caso pone de relieve la tensión continua en la industria cripto entre el ethos de las finanzas sin permisos y la necesidad práctica de prevenir el crimen respaldado por el Estado. A medida que los reguladores internacionales continúan reforzando la supervisión sobre las plataformas DeFi, la investigación de Tokenlon sirve como recordatorio de que la anonimidad on-chain es cada vez más frágil.
Artículos relacionados
Drift propone un plan de recuperación que incluye reclamaciones tokenizadas tras el exploit vinculado a $295M DPRK
Do Kwon condenado a 15 años en EE. UU., el colapso de Terra provocó pérdidas de más de 40 mil millones de dólares
CEO de Ripple: Las próximas dos semanas son cruciales para la legislación de cripto en EE. UU.
Los atacantes del protocolo Wasabi Protocol transfieren 5,9M en fondos robados a Tornado Cash el 5 de mayo
Ripple comparte inteligencia del pirateo de Corea del Norte mientras los ataques de criptomonedas cambian hacia la ingeniería social