Por Hannah Pérez  

La OFAC sancionó por primera vez a un mezclador de criptomonedas: Blender. Dijo que facilitó a los hackers Lazarus el lavado de más de USD $20 millones de los fondos robados en el ataque a Ronin.

***

El Departamento del Tesoro de los Estados Unidos ha agregado un mezclador de criptomonedas a su lista de entidades sancionadas por su presunta vinculación con hackers norcoreanos.

La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro sancionó este viernes a Blender.io, un servicio mezclador de criptomonedas que ofusca el origen y destino de las transacciones. En un comunicado, la agencia gubernamental dijo que el protocolo es utilizado por Corea del Norte para “respaldar sus actividades cibernéticas maliciosas” y de lavado de criptomonedas robadas.

La «lista negra» del Tesoro, que refiere a “ciudadanos especialmente designados“, se actualizó para incluir varios dominios de los sitios web de Blender. También se añadieron una gran cantidad de direcciones de criptomonedas.

Blender para la lista negra

Puntualmente, el comunicado de la OFAC señaló que el grupo de piratas informáticos Lazarus Group, que las autoridades de EE. UU. alegan es financiado por el gobierno de la República de Corea del Norte (RPDC), utilizó Blender para lavar parte de los fondos robados en un ataque reciente a Ronin Network, la red del popular juego Axie Infinity.

La agencia dijo que los hackers utilizaron el servicio para procesar más de 20 millones de dólares de los casi USD $620 millones robados a Ronin. También aseguró que Blender ha facilitado la transferencia de más de 500 millones de dólares en Bitcoin desde su lanzamiento en 2017, y apuntó a que ha estado involucrado en varios ataques de ransomware.

Si bien el supuesto propósito es aumentar la privacidad, los mezcladores como Blender son comúnmente utilizados por actores ilícitos. Blender ha ayudado a transferir más de [USD]$ 500 millones en Bitcoin desde su creación en 2017. Blender se usó en el proceso de lavado para el atraco Axie Infinity de la RPDC, procesando más de [USD]$20,5 millones en ganancias ilícitas.

Como explica Crypto Briefing, los mezcladores de monedas digitales como Blender ayudan a los usuarios a preservar su privacidad al mover activos para ofuscar su historial de transacciones. Por lo general, funcionan agrupando transacciones y enviándolas a nuevas direcciones, lo que permite a los usuarios retirar sus criptomoneda en una nueva dirección “limpia“.

Sin embargo, debido a su capacidad para ofuscar los movimientos de criptomonedas, con frecuencia son utilizados por piratas informáticos para enmascarar sus direcciones a la hora de lavar fondos obtenidos de manera ilícita.

Una sanción sin precedentes

La sanción marca un precedente, ya que es la primera vez que dicha agencia federal de los EE. UU. incluye a un mezclador de criptomonedas en su lista negra. “Hoy, por primera vez, [el] Tesoro sanciona a un mezclador de divisas virtual”, aseguró el subsecretario del Tesoro para Terrorismo e Inteligencia Financiera, Brian E. Nelson, en el comunicado.

Además del mezclador, la OFAC también actualizó su listado de entidades sancionadas para incluir 58 direcciones de monedas digitales. En particular, 46 direcciones de Bitcoin y 12 direcciones de Ether, como recoge CoinDesk. Todas las direcciones de Bitcoin estaban vinculadas a Blender, mientras que las direcciones de ETH estaban vinculadas al grupo Lazarus.

La OFAC ya ha sancionado varias direcciones vinculadas con el ataque a Ronin, así como al propio Lazarus desde 2019. El mes pasado, el Departamento del Tesoro confirmó una conexión entre el grupo de hackers norcoreano con el exploit a la red de Axie. En ese momento también agregó una dirección de ETH vinculada al hackeo a su lista negra.

Si bien la OFAC solo sancionó a Blender este viernes, otros servicios de mezcla de criptomonedas como Tornado Cash también han estado involucrado en el lavado de los fondos robados a Ronin. Un informe previo de la firma Elliptic estimó que cerca de 20% de las criptomonedas sustraídas en ese ataque se enviaron a Tornado Cash. El protocolo de mezcla aseguró poco después que trabajaba junto a Chainalysis para bloquear las direcciones sancionadas por la OFAC.


Lecturas recomendadas


Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen de Unsplash

ADVERTENCIA: Este es un artículo de carácter informativo. DiarioBitcoin es un medio de comunicación, no promociona, respalda ni recomienda ninguna inversión en particular. Vale señalar que las inversiones en criptoactivos no están reguladas en algunos países. Pueden no ser apropiadas para inversores minoristas, pues se podría perder el monto total invertido. Consulte las leyes de su país antes de invertir.