La ola del crimen detrás del rescate de millones: ejecutivos de encriptación enfrentan "ataques con llave inglesa"

Además de los ataques de hackers, los millonarios en encriptación también deben enfrentar amenazas de seguridad del mundo real.

Escrito por: Sam Schechner, Robert McMillan, Angus Berwick

Compilado por: Luffy, Foresight News

Una llave inglesa yace sobre el código desbordado, simbolizando el crimen encriptación

El martes pasado por la mañana, en una estrecha calle de un barrio de moda en París, se oyeron gritos de: "¡Socorro! ¡Socorro! ¡Socorro!"

Tres hombres enmascarados se lanzaron de repente contra una mujer de 34 años, cuyo padre es el responsable de la bolsa de criptomonedas francesa Paymium. Los enmascarados empuñaban un spray de pimienta y un objeto que parecía un arma, intentando forzar a la mujer y a su hijo pequeño a entrar en una furgoneta blanca disfrazada de camioneta de entrega.

Pero el esposo de la mujer inmediatamente se interpuso entre la familia y el agresor, mientras que un vecino rápidamente sacó al niño. La mujer gritó: "¡Suéltame!" El agresor golpeó brutalmente a su esposo con un palo, y en el video grabado por una cámara en un edificio cercano se pueden ver manchas de sangre en su cabeza.

Luego, otros vecinos se acercaron, un propietario de la tienda se preparó para lanzar un extintor, pero el secuestrador que no tuvo éxito saltó al asiento trasero de la furgoneta y escapó apresuradamente.

Este ataque descarado es el último caso en la ola de secuestros violentos a nivel mundial contra ejecutivos de encriptación y sus familias. Las víctimas fueron golpeadas con culatas de armas, secuestradas, y en dos de los casos, incluso hubo personas a las que les cortaron los dedos.

El objetivo de los criminales es claro: un rescate de millones de dólares en encriptación.

Este tipo de ataque suele denominarse «ataque de llave inglesa», ya que los delincuentes dependen de herramientas simples para causar dolor y coaccionar a las víctimas, en lugar de llevar a cabo el robo mediante técnicas complejas de Hacker.

De la defensa digital a la amenaza real

Durante mucho tiempo, los ataques de hackers han sido el principal riesgo al que se enfrentan los millonarios de la encriptación. Pero para prevenir a los hackers, los inversores astutos están almacenando cada vez más encriptación en dispositivos físicos fuera de línea, lo que hace que el robo remoto sea más difícil. Sin embargo, el crimen en la encriptación en la vida real elude estas medidas de seguridad.

"Muchas personas ya han alcanzado un nivel de seguridad donde esconden el oro debajo del colchón", dijo Jameson Lopp, cofundador de la empresa de seguridad de Bitcoin Casa, "pero si eres una persona prominente... debes estar alerta ante ataques físicos."

Esta semana, el intercambio de criptomonedas Coinbase reveló que la información personal de hasta 97,000 clientes (incluidas direcciones y capturas de saldo de cuentas) se ha filtrado, lo que intensifica aún más esta preocupación. La empresa indicó que los datos podrían haber sido robados por contratistas o empleados de servicio al cliente sobornados, y rechazó una demanda de rescate de 20 millones de dólares.

Otro factor que estimula el crimen es: la encriptación de las criptomonedas ha alcanzado un valor vertiginoso, el Bitcoin ha subido un 54% en el último año, creando un gran número de posibles objetivos de alto patrimonio.

Según funcionarios gubernamentales y expertos de la industria, en los últimos meses se han producido al menos cinco casos de secuestro relacionados con encriptación en Francia, y en el último año se han registrado decenas de casos similares en todo el mundo. Según informes de los medios locales, en julio del año pasado, un multimillonario australiano de encriptación estuvo a punto de ser secuestrado en Estonia, pero logró repeler a sus atacantes disfrazados de pintores. En marzo de este año, una influencer de encriptación en Houston fue atacada en su hogar, y su esposo tuvo un tiroteo con los ladrones que entraron en la casa en la medianoche exigiendo su computadora portátil.

Algunas acciones de ataque fueron torpes, los criminales fueron capturados rápidamente, pero hay señales que indican que las organizaciones criminales han visto un gran potencial de ganancias en ello.

"Los delincuentes están explorando, queriendo saber cuál es el retorno de inversión de un 'ataque de llave inglesa'," dijo Lopp.

El pasado mes de septiembre, un hombre de Florida fue condenado a 47 años de prisión por liderar una banda de ladrones de todo el estado para robar criptomonedas. En uno de los ataques, apuntó con un revólver rosa a la cabeza de un hombre de 76 años en Durham, Carolina del Norte, amenazando con cortarle los genitales. La víctima terminó transfiriendo USD 150,000 en criptomonedas al atacante, y el hombre fue condenado más tarde a pagar más de USD 500,000 en daños a la víctima.

El viernes por la mañana, el Ministro del Interior francés Bruno Retailleau convocó a los ejecutivos de empresas de encriptación a una reunión para proponer nuevas medidas de seguridad para la industria. Retailleau indicó que el ataque del martes era similar a otros casos recientes de secuestro en Francia, y los funcionarios afirmaron que los autores reclutaban a jóvenes criminales desconocidos a través de aplicaciones como Telegram y Signal, y luego "controlaban a distancia" la implementación del plan.

"Estos casos probablemente están relacionados," dijo Retailleau en una entrevista televisiva.

El precio de mostrar riqueza en línea

Hasta ahora, la mayoría de las víctimas reportadas de "ataques de llave inglesa" están relacionadas con celebridades de la industria, ya sea porque son conocidas por trabajar en la industria de la encriptación o porque han llamado la atención por presumir de su riqueza en línea.

Killian Desnos es un influencer de apuestas en línea conocido por su apodo Teufeurs, famoso por sus transmisiones en vivo en YouTube y Twitch. Según los fiscales, en agosto de 2023, una persona disfrazada de repartidor de Amazon tocó el timbre de la casa de su padre en un pequeño pueblo del noroeste de Francia.

El hombre, junto con un cómplice, arrastró a la fuerza al padre de Desnos al auto y pronto le envió un video de chantaje: el padre estaba atado con una pistola en la cabeza. Los fiscales dijeron que Desnos vivía en Malta en ese momento y que pagó el rescate cuando llamó a la policía. Al día siguiente, su padre fue rescatado y la policía arrestó rápidamente a los dos sospechosos.

"Ahora me doy cuenta de que presumir de riqueza en línea no es algo bueno," escribió Desnos en ese momento en la plataforma X.

Una cuestión clave hoy en día es cómo los criminales pueden identificar objetivos en la vida real y cómo deben responder a ello.

Los miembros de la comunidad de encriptación de criptomonedas han indicado que han configurado sus perfiles de Instagram como privados y han intentado eliminar sus direcciones y las de sus familias de los registros públicos. Un ejecutivo afirmó que está especialmente preocupado por sus hijos pequeños. Después del ataque ocurrido el martes, Paymium pidió a las autoridades que suavizaran la obligación de divulgación de información, alegando que las filtraciones de datos podrían poner en riesgo a los clientes.

Además del incidente de filtración de datos de Coinbase, hay otros dos incidentes de filtración que preocupan a los investigadores: el primero ocurrió en julio de 2020 cuando la empresa francesa de billeteras de criptomonedas Ledger fue atacada por hackers; la empresa produce dispositivos físicos para el almacenamiento offline de claves de encriptación. Los hackers accedieron a la base de datos de Ledger, y los nombres, correos electrónicos y direcciones postales de 272,000 clientes finalmente fueron filtrados en línea. El segundo incidente involucró a la empresa de consultoría de riesgos Kroll, que fue infiltrada, y los hackers obtuvieron las direcciones de los acreedores y otra información personal en el proceso de quiebra de la empresa de criptomonedas Genesis.

Los investigadores de ciberseguridad afirman que los datos de estos dos ataques de Hacker ya están en circulación en foros criminales.

También hay quienes señalan que en la última década se han robado y filtrado grandes cantidades de datos personales. En Francia, los registros de empresas públicos pueden contener la dirección de domicilio de los emprendedores.

La investigadora de seguridad de la empresa de billeteras de criptomonedas MetaMask, Taylor Monahan, declaró que los criminales cibernéticos son expertos en identificar direcciones de las víctimas mediante la comparación cruzada de bases de datos e incluso comprando información. Esta información a menudo se utiliza públicamente para amenazar y exponer la identidad de las víctimas, y este tipo de ataque cibernético se conoce como "doxxing".

"La joven generación es muy hábil en la red y es experta en la búsqueda de personas", dijo ella.

Parte de los usuarios de Ledger ya se han quejado de que la filtración de datos los ha puesto en riesgo de extorsión y amenazas. A principios de 2021, el fotógrafo de cine de Los Ángeles, Naeem Seirafi, comenzó a recibir correos electrónicos y mensajes de texto de phishing que le pedían que ingresara la información de su cuenta de Ledger para verificar un nuevo depósito o para evitar que sus activos se perdieran debido a un "vulnerabilidad".

Después, alguien le envió un mensaje exigiendo un rescate de 0,3 bitcoins (valorados en unos 10.000 dólares en ese momento), amenazando con atacar a su familia o enfrentarse a ello. "Tienes muchas criptomonedas", dijo la otra persona en un mensaje de texto, "compartiré esta información con los malos de tu área".

La amenaza se hizo realidad: cuando Seirafi salió, sus padres en casa experimentaron una "alarma virtual". La policía local recibió una llamada al 911, informando que alguien había disparado en la casa de Seirafi, hiriendo a un amigo. Según el informe policial, cerca de diez policías asaltaron su residencia, y tras la revisión, confirmaron que se trataba de una broma.

Seirafi luego se unió a la demanda colectiva presentada contra Ledger en el tribunal de distrito de California, exigiendo compensación. La demanda afirma: "Para los hackers, la lista de clientes de Ledger es una mina de oro."

El abogado que representa la demanda colectiva se negó a hacer comentarios. Ledger argumentó ante el tribunal que Seirafi no sufrió pérdidas debido a la filtración de datos, ya que no perdió dinero. Un portavoz de la compañía se negó a hacer más comentarios.

「Mano: 9/10」

David Balland es uno de los cofundadores de Ledger, y ya no participa directamente en los asuntos de la empresa. En un martes de enero, él y su pareja fueron secuestrados a mano armada en su casa cerca de Vierzon, en el centro de Francia, según informaron las autoridades francesas.

En enero de 2023, en la calle Mereau, cerca de Vierzon, Francia, la policía francesa acordonó la escena tras un incidente de secuestro

Horas más tarde, otros cofundadores de Ledger, incluido Eric Larchevêque, recibieron una carta de rescate del autor intelectual que exigía un rescate de 10 millones de euros. Personas familiarizadas con el asunto dijeron que juzgaron la información de la camiseta que llevaba David, incluido un video del atacante cortando uno de los dedos de Balland.

Los negociadores de la policía se comunican con los secuestradores junto a Larchevêque, tratando de ganar tiempo para aprobar el pago anticipado de más de 1 millón de euros como rescate, mientras que los investigadores buscan el lugar de detención de Balland y su pareja.

"Esta es una carrera contra el tiempo", dijo la fiscal de París, Laure Beccuau, más tarde en una entrevista televisiva, "tenemos que rescatar a dos rehenes, salvar sus vidas."

La policía finalmente rastreó a los secuestradores hasta un alquiler ubicado al lado de un campo, a unos 40 minutos en coche al sur del lugar donde fueron secuestradas las dos personas. La policía asaltó la casa y rescató a Balland, pero su pareja no estaba allí.

"Pensamos que estarían detenidos juntos, pero cuando descubrimos que estaban separados, la situación se volvió muy complicada," dijo Nicolas Bacca, otro cofundador de Ledger.

Hasta el día siguiente, la pareja de Balland fue encontrada en una furgoneta robada: el vehículo estaba ubicado a una hora y media en coche al norte, en ese momento se había pagado otro rescate.

La fiscal de París, Laure Beccuau, celebra una conferencia de prensa tras el secuestro de Balland y su pareja

Afortunadamente, el autor intelectual exigió el pago del rescate en la criptomoneda USDT, que está vinculada al dólar, y que puede ser congelada. El equipo de Ledger activó inmediatamente el plan de congelación tras la liberación del rehén; según fuentes informadas, lograron recuperar aproximadamente el 80% de los 3 millones de euros de rescate pagados, y en los días siguientes recuperaron más.

"Hemos experimentado una violencia inimaginable," Balland publicó en las redes sociales pidiendo privacidad para su familia. Según las capturas de pantalla de ese momento, temporalmente cambió la descripción de su perfil en la plataforma X a: "dedos: 9/10".

Actualmente no está claro cómo los atacantes encontraron la dirección de Balland. Fuentes informadas indican que su dirección familiar no fue expuesta en el incidente de filtración de datos de Ledger.

En abril de este año, los fiscales presentaron cargos preliminares contra un hombre. Fuentes informadas indican que esta persona ha estado encarcelada por cargos relacionados con el secuestro del padre de Desnos en 2023, y se dice que en la prisión ayudó a planear el caso de secuestro de Balland. Los investigadores aún están tratando de determinar si fue contratado por otros conspiradores.

A principios de este mes, el padre de otro empresario maltés de criptomonedas fue secuestrado mientras paseaba a su perro en París, y un video de rescate mostraba al anciano con un dedo cortado. Según los fiscales, varias personas fueron arrestadas en el ataque, todas de entre 18 y 26 años.

Apenas ha pasado menos de medio mes y otro caso típico ha ocurrido.

El martes, la hija del CEO de Paymium luchó con éxito para escapar con la ayuda de su esposo. La policía afirmó que las "armas" en el lugar eran en realidad juguetes.

Eric Larchevêque, cofundador de Ledger, 2018. Fuente: Bloomberg

"Ellos están bien por el momento," dijo Pierre Noizat, CEO de Paymium, en una entrevista televisiva el viernes pasado al hablar de su hija y su yerno, a quien llamó "héroe", "él le dio unos puntos de sutura."

Noizat y otras víctimas de ataques han expresado que esta ola de crímenes está socavando su confianza en la capacidad de Francia para controlar a las bandas criminales y a los narcotraficantes.

El cofundador de Ledger, Larchevêque, condenó esta semana en la plataforma X que Francia se está dirigiendo hacia la "mexicanización". "¿Cuántos empresarios, cuántos talentos están considerando seriamente dejar este país que ya no protege a su gente?"

BTC-0.09%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Compartir
Comentar
0/400
Sin comentarios
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)