Zach está exigiendo consecuencias reales después de rastrear a un adolescente que robó 37 millones de dólares en criptomonedas sin enfrentar exposición pública durante años.
En una publicación del domingo en X, Zach dijo que las leyes en Canadá y la UE son demasiado suaves, especialmente cuando los hackers menores de edad están involucrados en crímenes como el intercambio de SIM y el phishing. Señaló directamente a Cameron Redman, un canadiense que realizó un intercambio de SIM a una víctima por millones a los 17 años, y luego fue acusado en silencio, manteniendo su nombre y rostro ocultos hasta que Zach lo expuso.
Según Zach, “Cameron Redman ayudó a intercambiar SIM por 37 millones de dólares en 2020 cuando tenía 17 años. No hubo ni una sola mención de su nombre completo o foto en internet hasta que lo publiqué después de que se involucró con phishing / ATOs de X. No hay razón para que su nombre haya sido protegido u oculto.”
Redman se salió con la suya con millones antes de que la policía interviniera.
El hackeo ocurrió el 22 de febrero de 2020, cuando Redman intercambió la SIM de Josh Jones, un inversor temprano en criptomonedas, y tomó control de su número. Eso le permitió eludir la seguridad vinculada a las billeteras de Josh. Redman drenó 1547 Bitcoin y 60,000 Bitcoin Cash de dos billeteras BTC y una dirección BCH.
Después del robo, Redman comenzó a lavar el BCH a través de cientos de pequeñas transacciones, enviándolas a intercambios centralizados para tratar de cubrir sus huellas. Zach publicó el gráfico a continuación que muestra cómo se movieron los tokens robados a través de la blockchain, terminando mayormente en solo dos intercambios.
Para cuando la policía intervino, la mayoría del dinero ya estaba disperso.
No fue hasta el 17 de noviembre de 2021 que Redman fue formalmente acusado por la Policía de Hamilton en Ontario, con apoyo del FBI y el Servicio Secreto de EE. UU. Los oficiales pudieron incautar 5.4 millones de dólares en criptomonedas, pero el resto—31.5 millones—nunca fue recuperado. En el momento de su arresto, Redman aún era legalmente menor de edad, lo que significaba que su nombre permanecía sellado y su foto no fue divulgada.
Zach dijo que el secreto es parte del problema. Cree que la identidad de Redman debería haber sido pública una vez que supuestamente pasó al phishing y al secuestro de cuentas de X. Esos secuestros supuestamente causaron millones en pérdidas de seguidores que confiaron en perfiles relacionados con NFT hackeados y fueron engañados para entregar credenciales de billetera.
El intercambio de SIM está explotando y el crimen organizado está involucrado.
La frustración de Zach no se debe a un solo hacker. Los intercambios de SIM están creciendo rápidamente, especialmente en 2024 y 2025. El Reino Unido vio un aumento del 1,055% en los casos respecto al año anterior, pasando de 289 a 2,985 incidentes. En los EE. UU., el FBI registró 68 millones de dólares en pérdidas por intercambio de SIM en 2021, seguido de 48.8 millones en 2023 de más de 1,000 víctimas, y luego 82 millones en 2024.
El daño es lo suficientemente grave como para que grupos de crimen organizado, incluidos aquellos vinculados a la mafia italiana, ahora estén utilizando intercambios de SIM para llevar a cabo robos de millones de dólares.
El método es de baja tecnología pero poderoso. Los hackers roban suficiente información personal—ya sea a través de phishing, violaciones de datos o redes sociales—para engañar a los proveedores móviles y hacer que entreguen el número de alguien. Una vez que tienen el control, interceptan los códigos 2FA enviados por SMS, bloquean a los usuarios de sus cuentas y comienzan a drenar billeteras de criptomonedas y cuentas bancarias.
Los resultados pueden ser brutales. Las víctimas han perdido decenas de miles, enfrentado robo de identidad y sido cargadas con deudas fraudulentas. Una persona en el Reino Unido vio £50,000 eliminados de diferentes cuentas. Otro recibió £2,200 en cargos falsos.
Incluso Jack Dorsey, el fundador y ex CEO de Twitter, tuvo su cuenta tomada utilizando esta táctica en 2019. En 2018, un inversor en criptomonedas perdió 23.8 millones de dólares de una sola vez debido a un hackeo similar de SIM.
Si bien la tecnología eSIM reduce los riesgos físicos, no ha resuelto el problema porque la verdadera debilidad sigue siendo el error humano y la ingeniería social. Los expertos en tecnología dicen que usar aplicaciones de autenticación como Google Authenticator es más seguro que depender de la autenticación de dos factores basada en SMS.
También sugieren establecer PINs personalizados con los operadores, compartir menos en línea y reaccionar rápidamente si se sospecha un intercambio. Eso significa congelar cuentas, contactar al operador y mantener un ojo en los registros de transacciones. Pero incluso con todo eso, los criminales siguen adaptándose, y los sistemas existentes no son lo suficientemente fuertes para detenerlos por completo.
Academia Cryptopolitan: ¿Cansado de las fluctuaciones del mercado? Aprende cómo DeFi puede ayudarte a construir ingresos pasivos estables. Regístrate ahora.
