A 4 de maio de 2026, o investigador on-chain ZachXBT publicou um relatório detalhado acusando o agregador de bolsa descentralizada Tokenlon de facilitar a movimentação de fundos ilícitos ligados ao Grupo Lazarus, o sindicato de pirataria norte-coreano associado a grandes roubos de cripto. De acordo com as conclusões de ZachXBT, mais de 45 milhões de dólares em fundos lavados passaram pelos contratos inteligentes da Tokenlon ao longo dos seis meses anteriores, com Ether roubado convertido de forma sistemática em stablecoins antes de ser feito off-ramp para moeda fiduciária ou para carteiras sem custódia.
Movimento On-Chain de Ativos Roubados
O relatório de ZachXBT traça uma série de transações de “hop-and-swap” em que fundos roubados durante explorações de cross-chain bridge no final de 2025 foram canalizados para a Tokenlon. O investigador argumenta que a natureza permissionless da Tokenlon e a falta de filtragem agressiva na interface a tornaram um intermediário ideal para atores ilícitos. Ao analisar o timing e as assinaturas de gas de carteiras suspeitas, ZachXBT demonstrou uma elevada correlação entre saídas de “mixer” ligadas ao Lazarus e o volume de negociação subsequente na Tokenlon. O relatório sublinha que a elevada dimensão da atividade ilícita sugere uma falha nas ferramentas de monitorização que agora são padrão em muitas outras grandes plataformas de finanças descentralizadas que operam no enquadramento regulatório de 2026.
Resposta da Tokenlon e Impacto na Indústria
Após a publicação do relatório, a equipa central da Tokenlon emitiu uma declaração preliminar confirmando que está a investigar os endereços sinalizados e a trabalhar com empresas de segurança blockchain para implementar funcionalidades de blacklisting mais robustas. No entanto, o incidente já afetou a reputação do protocolo, com vários grandes fornecedores de liquidez a retirarem temporariamente fundos para evitar um possível escrutínio regulatório. Este caso evidencia a tensão contínua na indústria cripto entre o ethos das finanças permissionless e a necessidade prática de prevenir o crime patrocinado por Estados. À medida que reguladores internacionais continuam a apertar a supervisão sobre plataformas DeFi, a investigação da Tokenlon serve como um lembrete de que a anonimidade on-chain se torna cada vez mais frágil.