Esperó tres meses y lavó 44 millones en 46 minutos: el ladrón del mayor golpe de DeFi del año vuelve a mover el dinero
El 23 de julio, entre las 08:20 y las 09:06 UTC, una cartera etiquetada como «Drift Exploiter 4» hizo algo que no había hecho en tres meses: gastar. En poco más de cuarenta y cinco minutos…

El 23 de julio, entre las 08:20 y las 09:06 UTC, una cartera etiquetada como «Drift Exploiter 4» hizo algo que no había hecho en tres meses: gastar. En poco más de cuarenta y cinco minutos disparó decenas de depósitos consecutivos contra el router de Tornado Cash, en tramos de 1, 10 y 100 ETH, varios por minuto. Al final del episodio había metido 23.095 ETH en la mezcladora, unos 44,4 millones de dólares al precio de hoy, según los avisos de Lookonchain y PeckShield.
Esa dirección no es una cualquiera. Pertenece al clúster que el 1 de abril vació Drift Protocol, el mayor exchange de futuros perpetuos de Solana, por unos 285 millones de dólares en doce minutos. Fue el mayor robo de DeFi de 2026 y el segundo más grande en la historia de Solana, solo por detrás de Wormhole. Desde finales de abril el dinero llevaba quieto. Ya no.
Los depósitos no parecen obra de alguien firmando a mano. Salieron en cascada, en importes redondos y a intervalos de segundos, el patrón de un script que trocea una cantidad grande en unidades estándar para que todas se parezcan entre sí dentro del pool de la mezcladora. Intercaladas aparecen tres transferencias diminutas, de 0,16, 0,35 y 0,1 ETH, a direcciones recién creadas, más 0,85 ETH a un depósito asociado a Bybit. En la jerga de los investigadores on-chain esas migajas son carteras de descascarillado y sirven para probar si una ruta de salida sigue viva antes de arriesgar volumen. Quien manda 0,85 ETH a un exchange no está cobrando: comprueba si la puerta se abre o si salta la alarma de cumplimiento.
Cómo se robaron 285 millones sin romper un contrato
Conviene recordar cómo llegó ese ether a manos del atacante, porque el caso Drift rompió la coartada favorita del sector. No hubo bug en el código. Según la reconstrucción de TRM Labs, el grupo fabricó un token inexistente llamado CarbonVote, lo sembró con unos pocos miles de dólares de liquidez en Raydium y lo movió contra sí mismo hasta construir un historial de precio de un dólar que el oráculo de Drift aceptó como bueno.
El resto fue confianza. Los atacantes llevaban meses de ingeniería social sobre firmantes del multisig y aprovecharon los durable nonces de Solana, una función legítima que permite preparar transacciones ahora y ejecutarlas después, para que esos firmantes autorizaran sin saberlo lo que acabaría vaciando el protocolo. Una migración del Security Council sin timelock eliminó la última defensa. El montaje on-chain había empezado el 11 de marzo. El 1 de abril solo hubo que apretar el botón: 31 transacciones, doce minutos, 285 millones fuera.
| Fecha | Movimiento | Importe |
|---|---|---|
| 11 mar 2026 | Inicio del montaje on-chain y del token falso | Miles de dólares en liquidez |
| 1 abr 2026 | Vaciado de Drift en 31 transacciones | -285 M$ |
| Abr 2026 | Puente del botín de Solana a Ethereum | >230 M$ en USDC |
| 23 jul 2026 | Depósitos en Tornado Cash | 44,4 M$ |
| Hoy | Saldo aún en carteras marcadas | 201 M$ |
La paciencia es parte del método
TRM Labs, Elliptic y Chainalysis atribuyen el golpe con confianza media-alta a un grupo estatal norcoreano rastreado como UNC4736, también conocido como AppleJeus o Citrine Sleet, el mismo clúster vinculado al robo de 1.500 millones a Bybit en febrero de 2025 y a los 50 millones de Radiant Capital en 2024. Ese historial explica el silencio de tres meses mejor que cualquier teoría sobre nervios del ladrón.
Los operadores que trabajan para un Estado no tienen prisa de tesorería ni acreedores llamando. Pueden esperar a que la atención se enfríe y a que las listas de direcciones marcadas envejezcan en los sistemas de cumplimiento. La cifra que acompaña a esa paciencia es demoledora: según TRM, actores norcoreanos se llevaron unos 577 millones de dólares en los cuatro primeros meses de 2026, el 76% de todo el valor robado en cripto, con apenas dos incidentes. Su cuota era inferior al 10% en 2020 y ha subido cada año desde entonces.
La mezcladora que dejó de estar sancionada
Hay un detalle jurídico que muchos titulares siguen contando mal. Tornado Cash entró en la lista SDN del Tesoro estadounidense en 2022, pero el Quinto Circuito dictaminó que un contrato inmutable no es «propiedad» susceptible de sanción y la OFAC retiró la designación en 2025. Su cofundador Roman Storm fue declarado culpable en agosto de 2025 de un único cargo, operar un negocio de transmisión de dinero sin licencia, mientras el jurado quedó bloqueado en los delitos graves de blanqueo y sanciones.
Traducido a la práctica: usar la mezcladora ya no es tocar una dirección prohibida en Estados Unidos, y eso desplaza la fricción al último tramo, el de los exchanges. La herramienta sigue siendo el nudo central del blanqueo cripto. TRM documentó que en junio un atacante sacó 664 ETH de Tornado Cash para tomar el control de TOP, un protocolo de liquidación en Ethereum. El dinero entra sucio, sale limpio y vuelve a la mesa como capital para el siguiente golpe.
La otra cara: mezclar no es desaparecer
Conviene no comprar la película del crimen perfecto. Una mezcladora rompe el vínculo directo entre entrada y salida, no borra el rastro contable. Con 23.095 ETH pasando por el mismo pool en menos de una hora, el conjunto de posibles receptores en los días siguientes queda estrechísimo, y el análisis de tiempos e importes reduce el anonimato real por debajo de lo que promete el diseño.
El cuello de botella auténtico es la conversión final. Los 201 millones que quedan en carteras marcadas no valen nada mientras no pasen por un lugar dispuesto a entregar dólares, wones o yuanes, y ahí siguen los KYC, las órdenes de congelación y los avisos que firmas como SEAL 911, Elliptic o TRM reparten entre plataformas centralizadas. La prueba de 0,85 ETH a Bybit revela justo eso: quien tiene 201 millones y necesita mandar menos de tres mil dólares para ver si la puerta cede no controla la situación tanto como parece.
El agujero que Drift no ha tapado
El daño no se quedó en el balance del protocolo. El valor bloqueado en Drift cayó de unos 550 millones antes del ataque a menos de 250 millones en un día, su token cotiza cerca de un 98% por debajo de su máximo, Carrot Protocol cerró en mayo tras perder más de la mitad de su TVL y la emisora de tarjetas Pyra liquidó su servicio en junio por exposición irrecuperable a las bóvedas de Drift. Tether sostuvo la reapertura con un paquete de 147,5 millones. Y sigue abierta una herida en las stablecoins: el investigador ZachXBT acusó a Circle de no congelar más de 230 millones en USDC que salieron de Solana hacia Ethereum por su propio CCTP en las seis horas siguientes al inicio del robo, un reproche que acabó en demanda federal.
Qué vigilar en las próximas semanas
Primero, el ritmo. Si los tramos de 100 ETH por minuto se mantienen, los 107.165 ETH restantes pueden atravesar la mezcladora en días, no en semanas. Segundo, las carteras de descascarillado: si a las pruebas de fracciones de ether siguen depósitos de cientos o miles, alguna ruta hacia un exchange ha dado luz verde. Tercero, la reacción de las plataformas centralizadas, empezando por Bybit, que ya sabe lo que es ser víctima de este mismo grupo. Cuarto, el precio del ether, hoy en torno a los 1.857 dólares tras perder los 1.900: el botín es una posición direccional gigante y su valor se mueve mientras el atacante espera. Y quinto, si TRM, Elliptic o Chainalysis publican trazas post-mezcla, porque cada informe convierte direcciones nuevas en direcciones marcadas.
Datos y fuentes: Lookonchain, PeckShield, Arkham Intelligence, Etherscan, TRM Labs, The Crypto Times, The Block.