Todos los artículos

Tornado Cash: qué es y cómo funciona

Publicado: 21 de septiembre de 2026

También disponible en:English

Si tienes tornado.cash en tus marcadores, bórralo, y tampoco sigas el enlace a la web que aparece en la página de Tornado Cash en GitHub. Tornado Cash, el mezclador de Ethereum, sigue funcionando en 2026, pero ese dominio ya no es del proyecto: desde marzo de 2025 lo tiene otra persona, y el 18 de agosto de 2026 un usuario que entró por un enlace antiguo introdujo allí sus notas de depósito y perdió 1.010 ETH en pocas horas. Esta guía explica qué es Tornado Cash, cómo funciona, por qué basta con pegar la nota para perder el dinero y en qué punto están las sanciones y los juicios a fecha de hoy. Llevamos notrace.exchange, un mezclador de otro tipo, y una sección al final dice en qué se diferencia.

Cronología del dominio tornado.cash: suspendido tras las sanciones de EE. UU. en agosto de 2022, sanciones retiradas el 21 de marzo de 2025, registrado de nuevo por otra persona el 25 de marzo de 2025, 1.010 ETH perdidos a través de él el 18 de agosto de 2026 y suspendido de nuevo desde el 18 de septiembre de 2026

Qué es Tornado Cash

Tornado Cash es un conjunto de contratos inteligentes en Ethereum que rompe el vínculo visible entre quien deposita y quien retira. Depositas una cantidad fija en un fondo común y más tarde la retiras a otra dirección, demostrando que tienes derecho a uno de los depósitos del fondo sin decir a cuál. Nadie custodia el dinero: está en el contrato, y lo que permite sacarlo es un secreto que guardas tú, la nota.

Dos preguntas que Google asocia a esta búsqueda tienen respuesta corta. La «criptomoneda Tornado Cash» no existe como tal: el mezclador trabaja con ETH y con algunos tokens, y TORN es el token de gobernanza con el que se vota en la DAO del proyecto. Y sí, es de código abierto: los contratos están publicados en GitHub, en el repositorio tornadocash/tornado-core, con licencia GPL-3.0. El repositorio está archivado y su último cambio es de julio de 2022.

Cómo funciona Tornado Cash

Un depósito empieza con dos números aleatorios que genera tu navegador o una herramienta de línea de comandos: un anulador (nullifier) y un secreto, de 31 bytes cada uno. Su hash de Pedersen se llama compromiso (commitment). La transacción de depósito envía ese compromiso al contrato del fondo junto con la cantidad fija del fondo, 0,1, 1, 10 o 100 ETH, con fondos aparte para DAI, cDAI, USDC, USDT y WBTC, de modo que todos los depósitos de un fondo son iguales entre sí. El contrato añade el compromiso como hoja de un árbol de Merkle de 20 niveles, con sitio para 1.048.576 depósitos por fondo.

La nota que te piden guardar son esos dos números escritos seguidos, con un prefijo que indica la moneda, la cantidad y la red: tornado-eth-100-1-0x seguido de 124 caracteres hexadecimales. Para retirar no hace falta nada más, y la propia interfaz lo advierte en mayúsculas: «Do not share your Note with anyone since it WILL be used to withdraw your funds!», es decir, no compartas la nota con nadie porque SE USARÁ para retirar tus fondos.

Para retirar, el programa que tiene la nota construye una prueba de conocimiento cero, una zk-SNARK de tipo Groth16, que dice en esencia: conozco un anulador y un secreto cuyo compromiso es una de las hojas bajo esta raíz del árbol, sin decir cuál. Junto a la prueba publica un hash del anulador. El contrato verifica la prueba, anota ese hash y rechaza cualquier retirada posterior que presente el mismo, con el error «The note has been already spent» (la nota ya se ha gastado). La prueba fija además la dirección de destino, el relayer y su comisión: un comentario del circuito explica que esas restricciones están ahí para que cualquier manipulación del destinatario o de la comisión invalide la prueba. Un relayer es un tercero que envía la retirada por ti y cobra su comisión de la cantidad retirada, útil cuando la dirección nueva no tiene ETH para el gas, y la prueba le impide cambiar el destino del dinero.

Lo importante es lo que el contrato no comprueba. La retirada no pregunta quién hizo el depósito ni quién la envía, y el registro del depósito guarda solo el compromiso, su posición en el árbol y la hora: romper el vínculo con quien depositó es precisamente el objetivo. Por eso la nota es un secreto al portador. Quien la presenta primero retira a la dirección que quiera, y la prueba de un ladrón es exactamente igual de válida que la del dueño. Una vez gastado el anulador, la prueba del dueño se rechaza como doble gasto, y no hay nadie a quien reclamar: los fondos no tienen operador desde mayo de 2020.

Una nota robada entrega también la privacidad. La herramienta de línea de comandos del propio proyecto tiene una orden, compliance, que a partir de una nota muestra el depósito y la retirada que le corresponden.

Tornado Cash Nova, lanzado en Gnosis Chain en diciembre de 2021, prescindió de las cantidades fijas y de la nota: allí los fondos están en una cuenta protegida ligada a tu cartera, y la gobernanza puede actualizar sus contratos.

Lo que Tornado Cash no oculta

El README de tornado-core sigue diciendo que, una vez retirado el ETH a una dirección nueva, «there is no way to link the withdrawal to the deposit, ensuring complete privacy»: no hay forma de vincular la retirada con el depósito, lo que garantiza una privacidad completa. Tres estudios midieron cómo se usan los fondos en la práctica:

  • Béres y otros, Blockchain is Watching You (IEEE DAPPS 2021, datos hasta abril de 2020), vincularon el 17,1 % de las retiradas del fondo de 0,1 ETH y el 5,3 % de las del fondo de 100 ETH con tres señales: la misma dirección a ambos lados, un precio del gas poco común fijado a mano y una transacción directa entre las direcciones de depósito y de retirada. La mayoría de los usuarios del fondo de 0,1 ETH retiraba en menos de un día.
  • Tutela, de Wu y otros (2022, datos hasta octubre de 2021), marcó 42.800 de 97.300 depósitos como potencialmente comprometidos y calculó que sus heurísticas reducen el conjunto de anonimato un 37 % de media.
  • Wang y otros (ACM Web Conference 2023) vincularon 18.705 pares de direcciones de Tornado Cash en Ethereum y cifraron la reducción media de sus conjuntos de anonimato en un 27 %.

Son estimaciones heurísticas, no identidades. Lo que muestran es que la prueba oculta de qué depósito sale una retirada, y nada más: los importes, las horas, los ajustes de gas y las direcciones a ambos lados siguen a la vista.

¿Sigue funcionando Tornado Cash en 2026?

Sí. Los contratos no se pueden apagar. Los fondos de ETH que se usan hoy se desplegaron en diciembre de 2019. El 18 de mayo de 2020, tras una ceremonia de configuración de confianza (trusted setup) que reunió 1.114 contribuciones, los desarrolladores pusieron a cero la dirección de su operador, y su anuncio de dos días después llamó a los contratos «immutable and unstoppable», inmutables e imparables. El fallo judicial que acabó con las sanciones se apoyó justo en eso.

Los depósitos cayeron con las sanciones, pero no se detuvieron: según un estudio, los depósitos diarios bajaron más de un 80 %. En junio de 2026 TRM Labs, una empresa de análisis de blockchain, escribió que en 2026 Tornado Cash acaparaba algo más del 20 % de toda la actividad de mezcladores y seguía siendo el mayor mezclador de las redes basadas en Ethereum, con entradas de entre 10 y 80 millones de dólares por semana, después de que su cuota volviera a superar el 40 % en el último trimestre de 2025.

No todo es inmutable. El router, los contratos de gobernanza y Nova pueden cambiarse por decisión de la DAO en la que votan los poseedores del token TORN, y eso importa en los ataques que se cuentan más abajo.

Lo que dejó de funcionar es la web que la gente recuerda. A las pocas horas de las sanciones del 8 de agosto de 2022 la página dejó de responder, y GitHub suspendió las cuentas de los desarrolladores. La interfaz de la propia DAO se publica en IPFS bajo el nombre ENS tornadocash.eth, que controla su contrato de gobernanza. El dominio antiguo acabó en otras manos, y esa parte de la historia aún no aparece en las páginas de referencia: la Wikipedia en inglés, primer resultado de Google en Estados Unidos después del propio dominio, enlaza a una copia archivada de la web del 8 de agosto de 2022 y solo dice que el dominio se desactivó ese mes.

El dominio tornado.cash ya no es del proyecto

Esto es lo que devolvió el registro de la zona .cash para tornado.cash a través de su servicio público RDAP el 21 de septiembre de 2026:

  • Registro: 25 de marzo de 2025, 14:20 UTC. El dominio tal como existe hoy se creó entonces, cuatro días después de que el Tesoro de EE. UU. sacara a Tornado Cash de su lista de sanciones.
  • Traspaso: 9 de enero de 2026. El dominio pasó a otro registrador.
  • Último cambio: 18 de septiembre de 2026, con los estados client hold, client transfer prohibited y client update prohibited. El client hold lo pone el registrador y ordena al registro dejar de publicar el dominio en el DNS.
  • DNS: NXDOMAIN. Ese mismo día, el resolvedor de Cloudflare respondió que el nombre no existe.

Los registros WHOIS archivados cuentan lo anterior. El registro original del proyecto era del 17 de julio de 2019. El 10 de agosto de 2022, dos días después de las sanciones, el registrador lo puso en client hold, y su fecha de caducidad era el 17 de julio de 2024. Así que las crónicas que dicen que el dominio caducó durante las sanciones aciertan en la caducidad. Por qué no se renovó, nadie del proyecto lo ha explicado públicamente.

El nombre volvió al mercado cuando terminaron las sanciones. Una copia archivada de tornado.cash del 28 de marzo de 2025 muestra la página de Domain Recover, un servicio que captura dominios que caducan para sus clientes: «This domain name has recently been recovered for a client of Domain Recover». El 7 de abril la dirección ya servía otra vez una página titulada Tornado.cash. En julio de 2025, en un hilo de la lista de phishing de MetaMask, un usuario de GitHub que decía ser el dueño del dominio escribió que el investigador de seguridad samczsun le había propuesto cederlo a la Ethereum Foundation y que se había negado. Al día siguiente se aprobó el cambio de samczsun que mantiene tornado.cash bloqueado en MetaMask. En junio de 2026 otro investigador informó en el mismo hilo de que los scripts de app.tornado.cash copiaban las notas y las claves de recuperación de los usuarios en una variable global del navegador y se las pasaban a una función externa cuando existía.

Una suspensión no es un final. El registrador puede levantarla con la misma facilidad con que la puso, y el registro sigue vigente hasta el 25 de marzo de 2027. Por eso conviene borrar el marcador ahora y no esperar a que el nombre desaparezca.

Cómo se robaron 1.010 ETH

El 20 de agosto de 2026 Wu Blockchain informó, «según usuarios de la comunidad», de que alguien había pulsado un enlace antiguo guardado en marcadores, había llegado a un sitio de phishing en tornado.cash y había perdido 1.010 ETH en menos de 12 horas. Unos mensajes atribuidos a la víctima en el grupo de Telegram del proyecto, publicados como captura en X ese mismo día, señalan otra puerta de entrada: «My entry point was Github official org».

Ese enlace sigue ahí. El 21 de septiembre de 2026 la organización oficial tornadocash en GitHub daba https://tornado.cash como su web, y lo mismo hacían tres de sus repositorios: tornado-core, tornado-relayer y tornado-classic-ui. El README de tornado-core manda a tornado.cash para leer el whitepaper y las auditorías.

Los mismos mensajes citan dos direcciones, y la cadena muestra lo que el diseño de las notas hace esperar. El 18 de agosto, entre las 05:56 y las 06:05 UTC, la primera recibió ocho retiradas de 100 ETH y una de 10 ETH de los fondos de Tornado Cash; entre las 09:31 y las 09:32 UTC la segunda recibió otras dos de 100 ETH. Son 1.010 ETH en once retiradas, una por nota: así se ve vaciar un montón de notas en una mañana. Seis días antes, el 12 de agosto, ambas direcciones habían recibido el dinero para el gas mediante retiradas del fondo de 0,1 ETH del propio Tornado Cash, y el 21 de septiembre los saldos seguían intactos. Varias crónicas dicen que en la cadena solo se ven 810 ETH: miraron una sola dirección.

Con la noticia circula además una cifra mayor: según Wu Blockchain, el grupo habría robado «casi 4.000 ETH con métodos similares en los últimos 12 meses». No encontramos lista de direcciones ni informe de una empresa de seguridad que la respalde, así que no la damos por cierta.

Los buscadores seguían enviando gente al dominio. En España, la instantánea de Ahrefs del 5 de agosto ponía tornado.cash en primer lugar de Google para «tornado cash». Lo mismo ocurría en Estados Unidos (15 de septiembre), India, Rusia, Hong Kong, Taiwán y México: siete de los ocho mercados que miramos, con la excepción del Reino Unido, donde mandaban las noticias. En la instantánea estadounidense, tomada cuatro semanas después del robo, también la vista general creada con IA de Google enlazaba al dominio. Todas esas instantáneas son anteriores a la suspensión del 18 de septiembre.

Ataques al propio Tornado Cash

Tres ataques alcanzaron las partes de Tornado Cash que no estaban congeladas: los fondos antes de mayo de 2020, la gobernanza y la interfaz.

Octubre de 2019: el equipo atacó su propio fondo. Un error en la implementación del hash MiMC de la biblioteca de circuitos, descubierto por Kobi Gurkan, habría permitido a un atacante falsificar pruebas de retirada. El 12 de octubre el equipo anunció que había explotado con éxito su propio contrato: generó 100 pruebas válidas para depósitos falsos, vació el fondo y trasladó los depósitos a un código corregido. Durante un tiempo estuvieron en un contrato provisional que aún podía actualizarse, con la promesa de que la versión definitiva no lo sería.

Mayo de 2023: la toma de la gobernanza. Un atacante presentó una propuesta que se hacía pasar por una sanción a relayers tramposos, con una autodestrucción oculta que le permitió colocar otro código en la dirección aprobada después de la votación. El 20 de mayo ese código le concedió 1,2 millones de votos frente a unos 700.000 legítimos, y samczsun escribió ese mismo día que la gobernanza había dejado de existir en la práctica. El atacante sacó 483.000 TORN de la bóveda de gobernanza y vendió unos 379.000 por unos 680.000 dólares en ether; samczsun advirtió de que también podía vaciar Nova, un proxy actualizable gobernado por la DAO. Después el atacante aprobó una propuesta propia que devolvía el control, y el 28 de mayo la bóveda se rellenó con la tesorería de la DAO; el atacante se quedó con lo obtenido. Los fondos de ETH, inmutables, estuvieron fuera de su alcance todo el tiempo.

De enero a marzo de 2024: la interfaz con puerta trasera. Una propuesta titulada «Just update UI and ui decentralized source» se ejecutó el 2 de enero de 2024 y apuntó tornadocash.eth a una versión nueva de la interfaz. Su código minificado enviaba a un servidor privado las notas de los depósitos en los fondos más grandes, entre ellos el de 100 ETH. El investigador Gas404 lo destapó el 24 de febrero, y otra propuesta restauró la versión anterior el 14 de marzo. El nombre era el auténtico, la página era la que había aprobado la DAO, y el código estaba en la misma versión que se había invitado a revisar a los votantes. Cuánto se robó por esa vía nunca se ha establecido públicamente.

¿Se han retirado las sanciones a Tornado Cash?

Sí. Desde el 21 de marzo de 2025 Tornado Cash no figura en la lista de sanciones de EE. UU., y un tribunal ha prohibido después aplicar la designación.

  • 8 de agosto de 2022. La Oficina de Control de Activos Extranjeros (OFAC) incluyó a Tornado Cash, su web y las direcciones de sus contratos en la lista SDN. Según el comunicado del Tesoro, el mezclador se había usado para blanquear más de 7.000 millones de dólares en criptomonedas desde su creación en 2019, incluidos más de 455 millones robados por el Grupo Lazarus, que el Tesoro vincula a Corea del Norte.
  • 8 de noviembre de 2022. La OFAC retiró y volvió a designar a Tornado Cash en el mismo acto, añadiendo el programa de sanciones contra Corea del Norte al de ciberdelincuencia. La nueva designación sustituyó por completo a la primera.
  • 26 de noviembre de 2024. En el caso Van Loon contra el Departamento del Tesoro, el Tribunal de Apelaciones del Quinto Circuito resolvió que los contratos inteligentes inmutables de Tornado Cash no son «propiedad» de ninguna persona o entidad extranjera, de modo que no podían bloquearse con la ley de sanciones (IEEPA) y la OFAC se había excedido en sus competencias.
  • 21 de marzo de 2025. El Tesoro retiró a Tornado Cash de la lista, aunque dijo seguir «profundamente preocupado» por el pirateo y el blanqueo de Corea del Norte y pidió a los estadounidenses precaución ante transacciones con esos riesgos.
  • 28 de abril de 2025. De vuelta en el tribunal de distrito de Texas, el juez anuló la designación y prohibió al Tesoro aplicarla de forma permanente.

Un nombre siguió en la lista: Roman Semenov, cofundador, sancionado aparte el 23 de agosto de 2023, continúa designado dentro de un programa relativo a Corea del Norte.

¿Es ilegal usar Tornado Cash?

Depende del país, y este artículo no es asesoramiento legal. Lo que puede afirmarse como hecho a 21 de septiembre de 2026:

  • En EE. UU., las transacciones con Tornado Cash estuvieron prohibidas a los estadounidenses desde el 8 de agosto de 2022 hasta el 21 de marzo de 2025. Hoy no hay tal designación, y la sentencia de abril de 2025 impide aplicarla.
  • En octubre de 2023 la FinCEN propuso tratar el mezclado de monedas virtuales como un tipo de transacción de preocupación principal por blanqueo, con obligaciones de registro y comunicación para las entidades financieras estadounidenses. Su propia tabla de medidas especiales, consultada el 21 de septiembre de 2026, sigue mostrándolo como propuesta, sin norma definitiva.
  • En la Unión Europea, el Reglamento contra el blanqueo de capitales prohibirá desde el 10 de julio de 2027 a los proveedores de servicios de criptoactivos mantener cuentas que permitan el anonimato o una mayor ocultación de las transacciones. No menciona a los mezcladores y obliga a los proveedores, no a quien usa un protocolo.
  • Las causas penales sobre el propio Tornado Cash, en EE. UU. y en los Países Bajos, se han dirigido contra sus desarrolladores.

Los juicios a los desarrolladores

  • Roman Storm, Estados Unidos. Detenido en el estado de Washington el 23 de agosto de 2023 y acusado en Nueva York de conspiración para blanquear dinero, para operar un negocio de transmisión de dinero sin licencia y para violar las sanciones. El 6 de agosto de 2025 el jurado lo declaró culpable de la conspiración para operar sin licencia, que acarrea hasta cinco años de prisión, y no llegó a un acuerdo sobre las otras dos, en las que el tribunal declaró nulo el juicio. Su petición de absolución, debatida en audiencia el 9 de abril de 2026, seguía sin resolver en el último escrito que vimos, del 11 de septiembre de 2026, y aún no ha sido condenado a pena alguna. El nuevo juicio por los dos cargos pendientes, fijado para el 26 de octubre de 2026, se aplazó el 25 de agosto al 26 de abril de 2027, y el 10 de septiembre el juez rechazó su petición de archivar esos cargos por haberse superado el plazo para juzgarlo.
  • Roman Semenov. Acusado en el mismo escrito. La fiscalía dijo entonces que seguía sin ser detenido.
  • Alexey Pertsev, Países Bajos. El 14 de mayo de 2024 el tribunal de distrito de Oost-Brabant, con sede en 's-Hertogenbosch, lo condenó por blanqueo habitual, cifró lo blanqueado en 535.809 ETH, unos 1.200 millones de dólares, y le impuso 64 meses de prisión. Quedó en libertad el 7 de febrero de 2025 con vigilancia electrónica para preparar su recurso. En octubre de 2025 el tribunal de apelación ordenó más diligencias y un perito independiente, y DL News informó de que un juez le había permitido quitarse la tobillera. En septiembre de 2026 no había fecha anunciada para la vista de apelación.

La postura del Gobierno de EE. UU. ha cambiado desde la acusación. En abril de 2025 el Departamento de Justicia dijo que dejaría de perseguir a los servicios de mezclado por los actos de sus usuarios finales o por infracciones involuntarias de la normativa, y en agosto de 2025 el responsable en funciones de su División Penal afirmó que escribir código sin mala intención no es delito. La causa contra Storm sigue adelante de todos modos.

Una nota es una llave: no la pegues en ninguna página

Todo lo anterior se reduce a una regla. La nota es un secreto al portador, como una clave privada, y cualquier página que la reciba puede gastarla: una página a la que llegas por un marcador, un resultado de búsqueda, el enlace de la propia página del proyecto en GitHub o un enlace en un chat y, como se vio en 2024, incluso la página que aprobó la DAO. Si aún guardas notas de hace años, los depósitos siguen en los fondos. Los contratos no caducan, y quien use primero la nota se queda con el dinero.

En qué se diferencia notrace.exchange

Llevamos un mezclador de otro tipo, y la diferencia está justo en la nota. El nuestro es custodio: envías monedas a una dirección de depósito, y el pago sale en dos transferencias a dos direcciones que indicas al crear la orden, cada una con su propio retraso de hasta 6 horas, en ETH o en otra moneda. No hay ningún secreto que pague a quien lo presente. Las dos direcciones quedan fijadas al crear la orden y figuran en una carta firmada con nuestra clave PGP antes de que pagues, y nada en la página de la orden las cambia. La otra cara es la custodia: mientras corre un retraso, los fondos de esa transferencia los tenemos nosotros, como dice la sección 8 de los términos. Nuestra comisión el 21 de septiembre de 2026 era del 0,5 %, y la vigente está siempre en las preguntas frecuentes. La página del mezclador de Ethereum abre el formulario con ETH.

Para seguir leyendo

Compartir: