Skip to content
Español Português
  • Noticias de Cripto
    • Ultimas Noticias
    • Análisis de Precios
    • DeFi
    • Deportes
    • Economía
    • Educación
    • Fintechs
    • Juegos
    • Mercado
    • NFT
    • Tecnología
  • Guías
    • Cripto para Principiantes
    • Invertir en Criptomonedas
    • Cómo Comprar Cripto
  • Recomendado
    • Criptomoneda para Comprar Hoy
    • Mejores Memecoins
    • Criptomonedas Prometedoras
    • Preventas de Criptomonedas
    • Nuevas y Futuras Listas en Binance
    • Nuevas y futuros listados de Coinbase
    • Carteras de Criptomonedas
    • Exchanges de Criptomonedas
  • Apuestas
  • Search
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Ultimas Noticias » Hacker de zkLend pierde 5,4 millones de dólares en estafa con Tornado Cash

Hacker de zkLend pierde 5,4 millones de dólares en estafa con Tornado Cash

Luciano Rocha
Luciano Rocha
Analista de Criptomoedas

Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.

All Posts by Luciano Rocha
Analista de Criptomoedas
Analista de Criptomoedas
Last updated: 02nd abril 2025
Hacker de zkLend pierde 5,4 millones de dólares en estafa con Tornado Cash

En una irónica vuelta del destino, el hacker responsable del ataque al protocolo DeFi zkLend sufrió un «contraataque» y perdió más de 5,4 millones de dólares en una estafa que usó el nombre de Tornado Cash.

El ataque contra zkLend ocurrió en febrero, cuando el hacker robó 9,57 millones de dólares del protocolo. Sin embargo, este martes 2 de abril, el atacante supuestamente perdió 2.930 ETH, valorados en 5,4 millones de dólares, al intentar lavar los fondos robados.

Golpe contra golpista.

Según información del propio zkLend, el hacker cayó en una trampa al intentar mover los fondos a través de Tornado Cash, un conocido mixer de criptomonedas. En lugar de usar la plataforma legítima, ingresó a un sitio falso llamado tornadoeth[.]cash, diseñado para robar fondos de quienes buscan ocultar sus transacciones.

Este sitio fraudulento, activo desde 2019, drenó de inmediato los 2.930 ETH que estaban en la cartera del hacker. Lo más curioso es que el atacante envió un mensaje encriptado a zkLend, admitiendo su error y pidiendo que rastreen a los responsables del fraude.

«Intenté mover fondos a Tornado Cash, pero usé un sitio de phishing y perdí todo el dinero. Estoy devastado. Lamento mucho la destrucción y las pérdidas causadas. Los 2.930 ETH fueron robados por los dueños de esa web… Por favor, redirijan sus esfuerzos hacia ellos para ver si pueden recuperar parte del dinero».

La historia comenzó en febrero, días antes de San Valentín, cuando el protocolo de préstamos basado en Starknet fue vulnerado. El hacker explotó una falla de precisión decimal en zkLend, manipulando los cálculos del sistema para inflar artificialmente su saldo.

Como resultado, robó alrededor de 3.700 ETH, obligando a la plataforma a pausar temporalmente los retiros. Posteriormente, zkLend intentó negociar con el hacker, ofreciéndole un 10% de recompensa sobre los fondos robados si devolvía el resto de los 3.300 ETH. Sin embargo, el atacante ignoró la oferta y comenzó a mover los fondos para ocultarlos.

Esta estrategia duró hasta que el hacker cayó en la estafa de Tornado Cash, perdiendo gran parte del botín.

Detalhes sobre o ataque.

  • Lee también:  CZ de Binance quema más de 2,7 millones de euros en memecoins

¿Un engaño dentro del engaño?

No todos creen en la versión del hacker. Algunos usuarios han cuestionado la historia del phishing, sugiriendo que el atacante inventó la pérdida de fondos para despistar a los investigadores.

Dado que zkLend ha estado rastreando activamente los fondos con ayuda de empresas de seguridad blockchain y la policía, algunos argumentan que esta podría ser una estrategia para hacer desaparecer el dinero sin dejar rastro.

Un usuario, @pvt.eth, señaló que el anuncio del hacker llegó el 1 de abril, coincidiendo con el Día de los Inocentes (April Fool’s Day) en muchos países. «Justo a tiempo para el Día de los Inocentes», comentó con ironía.

Otros incluso especularon que el hacker y el supuesto estafador podrían ser la misma persona.

«Meh, esto parece más bien un intento del hacker para desviar la atención y evitar una posible investigación», opinó otro usuario.

  • Lee también: Binance completa el retiro de USDT para los usuarios europeos
Luciano Rocha
Luciano Rocha
Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.
View all posts by Luciano Rocha

Todo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Juegos
  • NFT
  • Solana
  • Web 3.0

Noticias

  • Ultimas Noticias
  • Análisis de Precios
  • DeFi
  • Deportes
  • Economía
  • Educación
  • Fintechs
  • Mercado
  • Tecnología

Guías

  • Invertir en Criptomonedas
  • Guías para Principiantes

Nosotros

  • Acerca de nosotros
  • Política Editorial
  • Política de protección de datos personales
  • Contacto
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

criptofacil logo
Este sitio web utiliza cookies para funcionar mejor

Utilizamos cookies y tecnologías similares para mejorar su experiencia de navegación, personalizar el contenido y analizar el tráfico del sitio. Usted puede elegir permitir o rechazar el uso de estas tecnologías. Su elección puede afectar algunas funcionalidades del sitio.

Funcional Always active
El uso técnico de cookies es esencial para permitir funcionalidades básicas del sitio, como la correcta carga de las páginas y el acceso a los contenidos solicitados por el usuario. También puede ser necesario para garantizar la seguridad y la comunicación dentro de la plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estadísticas
The technical storage or access that is used exclusively for statistical purposes. El almacenamiento técnico o el acceso que se utiliza exclusivamente con fines estadísticos anónimos. Sin una citación, el cumplimiento voluntario por parte de su proveedor de servicios de Internet o registros adicionales de terceros, la información almacenada o recuperada únicamente con este propósito generalmente no puede usarse para identificarle.
Marketing
El almacenamiento técnico o el acceso es necesario para crear perfiles de usuario para el envío de publicidad o para rastrear al usuario en un sitio web o en varios sitios con fines de marketing similares.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Ver preferencias
{title} {title} {title}