Compared to What? una guía de campo
Verificación

Verifica este libro

41 afirmaciones de peso, cada una junto al artefacto público que la comprueba: transacciones en cadena que cualquiera puede abrir en un explorador de bloques, expedientes judiciales, informes de reguladores, investigaciones publicadas. Aquí nada pide ser creído.

Esta página existe para que la evidencia siga al alcance mucho después de la publicación. El libro cuenta la historia. Esta página conserva la investigación. La mayoría de los lectores no la necesitará: está aquí porque la transparencia importa.

Capítulo 1 — La llamada telefónica

4 064.38 BTC (~$238 millones de los ~$243 millones del total) salieron de la billetera de la víctima en una sola transacción el 2024-08-19 (bloque 857425, 04:05:26 UTC)

Malone Lam y Jeandiel Serrano fueron acusados formalmente a nivel federal por conspiración para robar y lavar más de $230 millones a una víctima en Washington, D. C.

expediente judicialDOJ / U.S. Attorney D.C. press release: Indictment Charges Two in $230 Million Cryptocurrency Scam (2024)U.S. Department of Justice →

ZachXBT publicó el 2024-09-19 una investigación en cadena de catorce partes que identificó a los tres principales responsables del robo

investigación publicadaZachXBT investigation thread, 19 September 2024ZachXBT (X/Twitter) →

Veer Chetal se declaró culpable, entregó en decomiso casi treinta relojes de diseñador y más de $36 millones en ether, y le revocaron la fianza después de que la fiscalía dijera que participó en otro robo de ~$2 millones mientras esperaba sentencia

investigación publicadaThe Block: Teen in $245M bitcoin heist loses bond after new $2M crypto theft, unsealed court docs showThe Block →

Al incorporar a ZachXBT como asesor de respuesta a incidentes, Paradigm cifró en más de $350 millones lo que él había ayudado a recuperar para las víctimas

investigación publicadaParadigm announcement of ZachXBT as incident response advisor, February 2025The Defiant — ZachXBT joins Paradigm, returning over $350 million to victims →

ZachXBT empezó como un comprador minorista cualquiera en el auge de tokens de 2017 y perdió unos $15 000 en 2018 por el compromiso de una billetera, antes de cualquier trabajo de investigación

investigación publicadaZachXBT's own public account of his originZachXBT (X/Twitter) — self-described origin, corroborated in profile coverage →

Capítulo 2 — Qué significa «perdido»

Una víctima envió ~$68 millones en WBTC a una dirección envenenada casi idéntica el 2024-05-03; el atacante lo devolvió todo el 2024-05-09

investigación publicadaChainalysis: Anatomy of an Address Poisoning Scam (2024)Chainalysis →

La misma campaña de envenenamiento se había llevado ~$1.49 millones a lo largo de sus 66 días previos (1 147 % de retorno), de víctimas a las que nadie les devolvió su dinero

investigación publicadaChainalysis: Anatomy of an Address Poisoning Scam (2024) — campaign-level metricsChainalysis →

Más de 450 000 billeteras portaban delegaciones EIP-7702 maliciosas activas, dominadas por la familia de contratos sweeper CrimeEnjoyor (más del 97% de las delegaciones reales apuntaban a sweepers maliciosos)

investigación publicadaDEV Community: The CrimeEnjoyor Epidemic — How EIP-7702 Delegation Phishing Drained 450K+ Wallets (2025); Wintermute analysis of 2025-06-02 via CoinDeskDEV Community (ohmygod), 2026 — archived copy →

Capítulo 3 — Quién guarda tu dinero

QuadrigaCX les debía a sus clientes entre unos $190 y $215 millones (alrededor de 26 500 bitcoin, 430 000 ether, 200 000 litecoin) cuando anunció la muerte de Cotten y detuvo los retiros el 2019-01-14

expediente judicialErnst & Young QuadrigaCX CCAA Monitor Reports (First through Fifth, 2019-2020), Nova Scotia Supreme Court CCAA proceedingsErnst & Young (court-appointed monitor) public record: EY Canada QuadrigaCX monitor-report archive; CCAA court file, Nova Scotia Supreme Court (2019)

Ernst & Young localizó ~104 BTC en el almacenamiento en frío de QuadrigaCX frente a ~26 500 BTC adeudados; el operador llevaba años mezclando los depósitos de los clientes con su propio dinero y gastándoselos

reguladorOntario Securities Commission QuadrigaCX review (2020); BC Securities Commission investigative findings (2020)OSC / BCSC public record: osc.ca QuadrigaCX report (2020); bcsc.bc.ca QuadrigaCX findings

Tras QuadrigaCX, los reguladores canadienses de valores sometieron a las plataformas de cripto a requisitos de registro y de auditoría de custodia (CSA Staff Notice 21-327, 2020)

reguladorCSA Staff Notice 21-327 (2020)Canadian Securities Administrators public record: securities-administrators.ca, Staff Notice 21-327

El bloque génesis de Bitcoin lleva en su parámetro coinbase el texto «The Times 03/Jan/2009 Chancellor on brink of second bailout for banks»: una fecha que no se puede falsificar hacia atrás

Capítulo 6 — Muévelo a un lugar seguro

El 2025-12-19 la Fiscalía de Distrito de Brooklyn presentó contra Ronald Spektor una acusación de treinta y un cargos por robar casi $16 millones a alrededor de cien personas por todo Estados Unidos haciéndose pasar por representante de un exchange de criptomonedas

expediente judicialBrooklyn DA press release: Brooklyn Man Charged with Stealing Nearly $16 Million by Presenting Himself as Cryptocurrency Exchange Rep and Scamming Users (2025-12-19)Kings County (Brooklyn) District Attorney →

La suplantación del soporte de Coinbase se anualizó en más de $300 millones al año sustraídos a los usuarios de ese único exchange: una extrapolación a partir de unos $65 millones observados durante unos dos meses a principios de 2025, no un recuento

investigación publicadaZachXBT: Coinbase account restrictions / FOIA data thread (2025)ZachXBT on-chain observation, Feb 2025 (reported via CoinDesk); provenance recorded in the OAK catalogue →

Capítulo 7 — El respaldo que no hiciste

Dominic Iacovone (que lo reportó públicamente como @revive_dom) perdió ~$650 000-655 000 en ether, tokens y NFT el 2022-04-15, después de que un phishing de su Apple ID expusiera su bóveda respaldada en iCloud

investigación publicadaBleepingComputer: Hackers steal $655K after picking MetaMask seed from iCloud backup (April 2022)BleepingComputer →

MetaMask advirtió públicamente a los usuarios de iOS el 2022-04-17 que el respaldo de iCloud incluye la bóveda de MetaMask cifrada con contraseña

investigación publicadaMetaMask security advisory thread, 17 April 2022BleepingComputer — quotes MetaMask's 2022-04-17 warning verbatim →

La bandera de manifiesto allowBackup de Android vale true por defecto; toda app de billetera cuyo equipo nunca la desactivó explícitamente puso calladamente su bóveda en el Google Drive del usuario

investigación publicadaAndroid Developer Documentation, android:allowBackup manifest attribute; MetaMask and Trust Wallet Android manifests set allowBackup=false post-April 2022Google Android Developers / wallet-app manifests public record: developer.android.com manifest application-element docs; APK manifests are publicly inspectable

Capítulo 8 — El truco más viejo

El 98.6 % de ~7 millones de tokens creados en Pump.fun (de enero de 2024 a principios de 2025) terminó en un pump and dump o en un rug pull; solo ~97 000 conservaron al menos $1 000 de liquidez

investigación publicadaSolidus Labs 2025 Rug Pull ReportSolidus Labs →

$TRUMP cayó alrededor del 93 % desde su máximo de cierre del 2025-01-19 (~$45.50; ~$73 intradía) hasta unos $3.00 en el primer trimestre de 2026; los inversionistas minoristas perdieron ~$4 300 millones valuados a precio de mercado, y las billeteras de los de adentro retiraron más de mil millones

investigación publicadaTime coverage of the $TRUMP / $MELANIA launches (January 2025)Time →

Once billeteras de los de adentro con ~$24 millones en memecoins, repartidas entre Ethereum y Solana, estaban todas y cada una fondeadas desde la misma dirección, ligada a un ENS público

en cadena0x93f019699ef400df7dc3477dbb6400ed9445a657Ethereum ledger; ZachXBT cluster investigation (October 2024) →

Los reguladores estatales de valores situaron el fraude con acciones de centavo en Estados Unidos en unos $2 000 millones al año, en un estudio nacional presentado al Congreso en 1989

investigación publicadaNASAA nationwide penny-stock study, 1989Washington Post — Penny Stock Fraud Toll Put at $2 Billion a Year →

Preguntado en 1997 por la cifra de $6 000 millones anuales de fraude con acciones de centavo, el presidente de la SEC, Arthur Levitt, dijo al Senado que no había visto un estudio que calificaría de fiable

reguladorSenate hearing: Fraud in the Micro-Capital Markets Including Penny Stock Fraud (105th Congress)U.S. Senate — Committee hearing transcript →

Capítulo 9 — Los 150 y los 147 millones

En diciembre de 2022 LastPass reveló que se habían llevado copias de respaldo de las bóvedas cifradas de los clientes

investigación publicadaLastPass: Notice of Recent Security Incident (December 2022)LastPass / GoTo →

Para el final de 2023 la cohorte de drenajes rastreada sumaba aproximadamente $35 millones entre unas 150 personas cuyo dato en común era haber guardado su frase semilla en LastPass

investigación publicadaKrebs on Security: Why LastPass Users Are Losing Cryptocurrency (September 2023); Infosecurity Magazine: Experts Trace $35m in Stolen Crypto to LastPass BreachKrebs on Security →

El 2024-01-30 salieron unos $150 millones en XRP de una billetera perteneciente a Chris Larsen; en marzo de 2025 una acción federal de decomiso (Distrito Norte de California) vinculó el robo con la brecha de LastPass e incautó alrededor de $24 millones

expediente judicialU.S. forfeiture action, Northern District of California (March 2025), reported as Feds Link $150M Cyberheist to 2022 LastPass HacksU.S. Attorney N.D. Cal. / Krebs on Security →

TRM Labs rastreó ~$28 millones de los fondos de la cohorte a través del CoinJoin de Wasabi Wallet (finales de 2024 y principios de 2025), más ~$7 millones en septiembre de 2025; entre las salidas a fiat estaba Cryptex, sancionado por el Tesoro de Estados Unidos

investigación publicadaTRM Labs: TRM Traces Stolen Crypto from 2022 LastPass Breach (December 2025)TRM Labs →

Equifax fue vulnerada a través de una falla sin parchear en Apache Struts cuya corrección se publicó el 2017-03-07, sesenta y siete días antes de la intrusión del 2017-05-13

reguladorCVE-2017-5638 (Apache Struts remote code execution)NIST National Vulnerability Database / Apache Software Foundation public record: nvd.nist.gov entry for CVE-2017-5638

En 2020 el Departamento de Justicia de Estados Unidos acusó formalmente a cuatro oficiales del Ejército Popular de Liberación de China por la brecha de Equifax, que afectó a 147.9 millones de personas

expediente judicialDOJ indictment of four PLA members for the Equifax hack (February 2020)U.S. Department of Justice public record: justice.gov 2020 Equifax indictment press release and charging document (N.D. Ga.)

En 2019 Equifax acordó un arreglo de hasta $700 millones con la FTC, la CFPB y los estados por la brecha

reguladorFTC Equifax data breach settlement (2019)U.S. Federal Trade Commission public record: ftc.gov Equifax case and settlement page

Capítulo 10 — La caja que mintió

Un Ledger Nano S Plus falsificado contenía un microcontrolador ESP32-S3 con las marcas raspadas, una pista de antena grabada en el circuito impreso y la frase semilla en texto plano en la memoria flash; las pérdidas de la cohorte fueron de unos $9.5 millones entre más de 50 víctimas documentadas, en más de veinte cadenas

investigación publicada$9.5M Counterfeit Ledger Teardown (research.highboy.com.br, 2025)Brazilian security researcher (Highboy Research) →

Las billeteras físicas falsificadas esperan antes de vaciar: el aparato funciona con normalidad durante semanas, de modo que la víctima no relaciona la pérdida con la compra; el patrón está documentado en varias cohortes de falsificaciones, entre ellas unidades Trezor Model T en 2023

investigación publicadaKaspersky: Review and analysis of fake Trezor cryptowallet (May 2023)Kaspersky →

Capítulo 11 — Nadie puede decirte por qué

El Tesoro de Estados Unidos sancionó las direcciones de los contratos inteligentes de Tornado Cash el 2022-08-08, alegando más de $7 000 millones lavados desde 2019, incluidos ~$455 millones del Lazarus Group

reguladorU.S. Treasury press release JY0916 / OFAC SDN designation of Tornado Cash, 8 August 2022U.S. Department of the Treasury / OFAC →

Circle congeló los USDC de las direcciones de Tornado Cash sancionadas el 8 de agosto de 2022, el mismo día que la designación de la OFAC

investigación publicadaCircle USDC freeze announcement (August 2022); freeze events observable on-chain at the sanctioned addressesCircle public record: Circle August 2022 statements; on-chain freeze state of the SDN-listed addresses

En noviembre de 2024 el Quinto Circuito resolvió que la OFAC había excedido su autoridad: los contratos inteligentes inmutables carecen de los rasgos distintivos de la propiedad y no pueden ser sancionados bajo la IEEPA

expediente judicialVan Loon v. Department of Treasury (Fifth Circuit Court of Appeals, November 2024)U.S. Court of Appeals for the Fifth Circuit public record: Fifth Circuit opinion, Van Loon v. Dep't of the Treasury (Nov 2024), via CourtListener/PACER

Capítulo 12 — Por qué quieren tu pasaporte

Lazarus Group lavó más de $200 millones provenientes de más de veinticinco hackeos cripto (2020-2023) a través de Tornado Cash, puentes entre cadenas y mercados peer-to-peer (Noones, Paxful) como salida a fiat

investigación publicadaZachXBT 15-month Lazarus laundering investigation (April 2024)ZachXBT (X/Twitter) →

Capítulo 13 — El dólar que no lo es

Entre el 2022-05-07 y el 2022-05-13, LUNA pasó de unos $80 a menos de un centavo y UST de $1.00 a unos $0.05; se destruyeron entre $40 000 y $60 000 millones de valor de mercado

investigación publicadaNansen: On-Chain Data Reveals UST Depeg and LUNA Collapse (May 2022); Jump Crypto Terra/Luna post-mortem (2022)Nansen / Jump Crypto public record: Nansen research blog May 2022; Jump Crypto post-mortem 2022

Anchor Protocol pagaba aproximadamente un veinte por ciento anual fijo sobre los depósitos de UST, subsidiado por la tesorería de Terraform Labs y no por demanda real de préstamos, y llegó a tener alrededor del setenta y dos por ciento de todo el UST (~$14 000 millones de ~$18 000 millones)

conjunto de datosAnchor Protocol deposit share of UST supply, as recorded in the OAK Terra collapse recordTerra Classic on-chain data / archived Anchor dashboards public record: Terra Classic chain data and archived Anchor Protocol deposit dashboards

Do Kwon se declaró culpable de conspiración y fraude electrónico en agosto de 2025 y en diciembre de 2025 fue condenado a 15 años, con el decomiso de más de $19 millones; la demanda civil de la SEC contra Terraform Labs se había resuelto en abril de 2025

expediente judicialU.S. v. Do Hyeong Kwon, S.D.N.Y. — guilty plea and sentencingU.S. Department of Justice, S.D.N.Y. →

Capítulo 14 — El banco regresa

El 2025-03-26, un squeeze del token JELLY llevó la bóveda HLP de Hyperliquid a una pérdida flotante máxima de ~$13,5 millones; los validadores retiraron JELLY y HYPE cayó ~20%

investigación publicadaCoinDesk: HyperLiquid Delists JELLY After Vault Squeezed in $13M Tussle (2025-03-26); Arkham Intelligence post-event reconstructionCoinDesk / Arkham Intelligence →

Los validadores de Hyperliquid votaron deslistar JELLY y liquidar las posiciones a $0.0095, anulando el precio de mercado manipulado; la Hyper Foundation reembolsó a los usuarios no señalados

investigación publicadaHyperliquid operator announcement of the JELLY validator-vote delist and reimbursement (X, 2025-03-26)Hyperliquid →

¿Encontraste un número que no cuadra? Dilo — las correcciones se publican: onchainattack.org
Las cifras agregadas del mercado (totales de fraude con tarjetas, Chainalysis/IC3/UNODC) están documentadas en «Una nota sobre las fuentes» del libro.