El 4 de mayo de 2026, el investigador on-chain ZachXBT publicó un informe detallado acusando al agregador de intercambios descentralizados Tokenlon de facilitar el movimiento de fondos ilícitos vinculados al Grupo Lazarus, el cártel norcoreano de piratería asociado con grandes robos de cripto. Según los hallazgos de ZachXBT, más de 45 millones de dólares en fondos blanqueados pasaron por los contratos inteligentes de Tokenlon durante los seis meses anteriores, y el Ether robado se convirtió de forma sistemática en stablecoins antes de hacer el off-ramp a moneda fiduciaria o a wallets sin custodia.
El informe de ZachXBT rastrea una serie de transacciones de “salto e intercambio” en las que los fondos robados durante explotaciones de puentes entre cadenas a finales de 2025 se canalizaron hacia Tokenlon. El investigador sostiene que la naturaleza permissionless de Tokenlon y la falta de un filtrado agresivo en el front-end lo convirtieron en un conducto ideal para actores ilícitos. Al analizar el momento y las firmas de gas de wallets sospechosos, ZachXBT demostró una alta correlación entre las salidas de “mezclador” vinculadas a Lazarus y el volumen de operaciones posterior en Tokenlon. El informe subraya que el volumen masivo de actividad ilícita sugiere un fallo en las herramientas de monitoreo que ahora son estándar para muchas otras plataformas importantes de finanzas descentralizadas que operan en el entorno regulatorio de 2026.
Tras la publicación del informe, el equipo central de Tokenlon emitió una declaración preliminar confirmando que están investigando las direcciones señaladas y trabajando con firmas de seguridad blockchain para implementar funciones de blacklisting más robustas. Sin embargo, el incidente ya ha afectado la reputación del protocolo, y varios grandes proveedores de liquidez retiraron temporalmente fondos para evitar un posible escrutinio regulatorio. Este caso pone de relieve la tensión en curso en la industria cripto entre el ideal de las finanzas permissionless y la necesidad práctica de impedir el crimen financiado por el Estado. A medida que los reguladores internacionales continúan endureciendo la supervisión sobre plataformas DeFi, la investigación de Tokenlon sirve como recordatorio de que la anonimidad on-chain es cada vez más frágil.
Artículos relacionados
Los atacantes del protocolo Wasabi Protocol transfieren 5,9M en fondos robados a Tornado Cash el 5 de mayo
Aave busca bloquear la confiscación de 71 millones de ETH en Arbitrum tras un exploit de rsETH
World Liberty demanda a Justin Sun por presunta difamación y venta en corto
La SEC retrasa los ETF de mercados de predicción de 24 horas que se prevé que debutan esta semana
Ripple comparte inteligencia de hackers norcoreanos con la industria cripto a medida que los métodos de ataque cambian hacia la ingeniería social