El investigador on-chain ZachXBT arrojó más luz sobre el reciente caso de phishing de BTC que robó 3,520 BTC de una sola billetera. Aparentemente, los fondos fueron robados en un fraude personalizado dirigido a un inversor anciano.
El investigador on-chain ZachXBT arrojó más luz sobre el reciente atraco que tomó 3,520 BTC de una sola billetera. El atraco fue notado cuando Monero (XMR) se disparó a un máximo de un año, ya que el ladrón intentaba retirar a través de una moneda anónima.
ZachXBT informó que se rastrearon y congelaron $7M con la ayuda de otros investigadores on-chain y el equipo de Binance.
Actualización: Hasta ahora se han congelado más de $7M con la ayuda de @CFInvestigators, @tanuki42_, el equipo de seguridad de Binance y yo mismo.
— ZachXBT (@zachxbt) 2 de mayo de 2025
El atraco fue rastreado hasta dos personalidades de las redes sociales, Nina/Mo y W0rk, que operaban desde el Reino Unido. Los estafadores luego eliminaron sus redes sociales, aunque dejaron rastros en la cadena de Bitcoin.
El individuo objetivo estaba basado en EE. UU. y, aparentemente, tuvo pocos problemas para mantener el BTC, después de mover los fondos a una nueva dirección hace aproximadamente un mes. La billetera objetivo pertenecía a una ballena de BTC relativamente temprana, que utilizó Gemini para acumular la gran billetera.
Los investigadores sospechan de una seguridad laxa o de confiar en los estafadores lo suficiente como para exponer la billetera o enviar fondos. No se ha involucrado malware ni contratos inteligentes. Los juegos de confianza también han suplantado oportunidades de inversión, completos con enlaces de depósito para cripto.
Fondos de phishing de BTC intercambiados o mantenidos en nuevas billeteras
Los atracos dirigidos a BTC son relativamente raros, ya que la moneda no se mantiene en billeteras Web3 fácilmente accesibles. Sin embargo, el equipo de phishing aún logró hacer su objetivo para exponer la billetera.
Algunos de los fondos aún se mantienen en nuevas direcciones con tenencias más pequeñas, divididos en pequeñas sumas de 5 BTC. Más de 17 BTC fueron enviados a una billetera caliente de KuCoin, con el potencial de interceptar los fondos.
La dirección del hacker recibió múltiples transacciones de la víctima, siendo la más grande de 2.78K BTC en una sola transacción. Los investigadores no han respondido si la víctima envió las transacciones de forma voluntaria o si las claves de la billetera fueron comprometidas.
El robo de BTC sigue siendo inusual, ya que la mayoría de las estafas de confianza a menudo recurren a usar stablecoins. Sin embargo, el patrón de atacar a inversores ancianos sigue siendo válido. Las stablecoins se pueden ocultar más fácilmente, utilizando mercados P2P como Huione Guarantee.
Tras el robo, el precio de XMR se mantuvo elevado por encima de $280. La mayor parte del volumen de XMR se concentró en KuCoin. Casi el 47% de toda la actividad de XMR está bloqueada en varios pares en el intercambio de Corea del Sur.
Un obstáculo para el hacker puede ser la imposibilidad de retirar XMR del intercambio. La moneda vio volúmenes muy elevados a medida que otros comerciantes se unieron.
KuCoin solo comparte sus reservas de BTC, ETH y stablecoins, sin datos sobre el XMR real disponible para retiro. Mientras está en el intercambio, XMR no ofrece privacidad real. Sin embargo, KuCoin no ha sido mencionado como uno de los asistentes de ZachXBT para interceptar algunos de los fondos.
El intercambio MEXC también fue utilizado para algunos de los intercambios. El operador del mercado no ha compartido sus reservas de XMR u otras reservas disponibles.
Academia Cryptopolitan: ¿Quieres hacer crecer tu dinero en 2025? Aprende cómo hacerlo con DeFi en nuestra próxima clase en línea. Reserva tu lugar.
