Las autoridades estadounidenses se incautan de 31 millones de dólares relacionados con el pirateo de la financiación del uranio
Esta semana, la Fiscalía del Distrito Sur de Nueva York (SDNY) y Homeland Security Investigations (HSI) de San Diego se incautaron con éxito de aproximadamente 31 millones de dólares estadounidenses en activos robados, lo que supone un avance significativo en el caso de los exploits de Uranium Finance. Casi cuatro años después de que los piratas informáticos sustrajeran 53,7 millones de USD del protocolo financiero descentralizadoDeFi basado en la cadena inteligente Binance, las fuerzas del orden, con el apoyo de TRM Labspudieron rastrear, recuperar e interrumpir los flujos financieros ilícitos relacionados con el ataque. El caso pone de relieve la creciente eficacia de Inteligencia en Blockchain en las investigaciones a largo plazo y la recuperación de activos.
Las hazañas financieras del uranio: Historia de dos ataques
En abril de 2021, Uranium Finance sufrió dos hackeos devastadores en rápida sucesión debido a vulnerabilidades en el código de su smart contract . El primer ataque, que tuvo lugar entre el 6 y el 8 de abril, explotó fallos en el sistema de distribución de recompensas del protocolo, lo que permitió a los hackers robar aproximadamente 1,4 millones de USD. Tras negociar con el equipo del proyecto, los atacantes devolvieron inesperadamente 1 millón de dólares en activos, pero se quedaron con 385.500 dólares, que posteriormente blanquearon a través de Tornado Cash.
Apenas unas semanas después, el 28 de abril, un segundo exploit se centró en un error de código de un solo carácter en la lógica de negociación de Uranium Finance, lo que provocó el robo de 52 millones de dólares. El fallo actuaba como un mecanismo de bóveda defectuoso que calculaba mal los saldos y permitía a los atacantes retirar muchos más tokens de los permitidos. La mera simplicidad del exploit puso de manifiesto puntos débiles críticos en la seguridad de smart contract . Tras los ataques, los activos robados se canalizaron a través de Tornado Cash y varios intercambios descentralizados, se convirtieron en diferentes criptomonedas y se ocultaron parcialmente en carteras inactivas. Algunos de estos fondos permanecieron intactos durante casi cuatro años antes de volver a moverse a principios de 2024.
Rastreo de fondos pirateados
En febrero de 2023, TRM trabajó estrechamente con las fuerzas de seguridad para rastrear meticulosamente el movimiento de los activos robados a través de múltiples blockchains, identificando patrones clave de blanqueo y generando inteligencia procesable para las fuerzas de seguridad. En marzo de 2023, el equipo había trazado el mapa de los intentos de los atacantes de ocultar sus fondos, vinculándolos a transacciones de Tornado Cash e intercambios entre cadenas. Como resultado, las fuerzas de seguridad pudieron incautar 31 millones de dólares estadounidenses en fondos pendientes en febrero de 2025.

Un caso histórico en la recuperación de exploits DeFi
La exitosa incautación de activos en la investigación de Uranium Finance demuestra cómo las fuerzas de seguridad son cada vez más capaces de rastrear y recuperar criptomonedas robadas, incluso años después de un ataque. Este caso sirve como advertencia a los ciberdelincuentes de que las herramientas de Inteligencia en Blockchain y los conocimientos de investigación están evolucionando, lo que hace más difícil que los fondos robados permanezcan ocultos indefinidamente.
Los exploits de Uranium Finance también ponen de relieve lecciones fundamentales para el sector DeFi . Incluso pequeños errores de codificación pueden provocar pérdidas financieras catastróficas, lo que subraya la necesidad de realizar rigurosas auditorías de seguridad y actualizaciones continuas de los protocolos. Las redes de blanqueo son cada vez más sofisticadas, y los activos robados a veces permanecen inactivos durante años antes de volver a entrar en el sistema financiero. Sin embargo, la capacidad de las fuerzas de seguridad y de empresas de Inteligencia en Blockchain como TRM para rastrear, identificar y, en última instancia, confiscar activos robados demuestra que los actores ilícitos no están fuera de su alcance.
Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains
Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.