Error en el Robo de Cripto: Las Autoridades Arrestan al Hombre Equivocado en el Robo de $1M de NFT BAYC

Perspectivas Clave

  • Según Zach XBT, las fuerzas del orden podrían haber arrestado al sospechoso equivocado en un robo de alto perfil de NFTs de Bored Ape Yacht Club (BAYC) de 2022.
  • Sam Curry, un ex investigador de seguridad en Yuga Labs ( los creadores de BAYC) fue detenido por error en 2023 mientras se encontraba en un aeropuerto.
  • Curry había estado trabajando para atrapar al hacker detrás del robo y había incluso accedido a parte del código utilizado en la estafa en un intento de hacerlo.
  • Sin embargo, los registros de la plataforma NFT OpenSea terminaron mostrando la dirección IP de Curry como la del hacker.
  • Alrededor de 143 Bored Ape NFTs ( valorados en más de $13.5 millones) han sido robados desde el lanzamiento de la colección en junio de 2021

Los errores tienden a ser costosos en los espacios de crypto y NFT, no solo financieramente, sino en términos de reputación.

Una reciente revelación del investigador independiente ZachXBT ha reabierto la conversación sobre un caso interesante.

En este caso, las fuerzas del orden podrían haber arrestado al sospechoso equivocado en un robo de alto perfil de los NFTs de Bored Ape Yacht Club (BAYC) de 2022.

Estos NFT valían más de $1 millón en ese momento, y aquí está la historia completa.

Un error costoso

ZachXBT afirmó que las fuerzas del orden arrestaron a la persona equivocada en relación con una estafa de 2022.

La estafa en cuestión llevó al robo de 14 NFTs de Bored Ape, que valían aproximadamente $86,000 cada uno en ese momento.

En total, la cantidad de activos robados ascendió a la asombrosa cifra de $1.2 millones, si no más.

Según ZachXBT, Sam Curry, un ex investigador de seguridad en Yuga Labs (, los creadores de BAYC), fue detenido por error en 2023 mientras se encontraba en un aeropuerto.

Curry había estado trabajando para atrapar al hacker detrás del robo y había incluso accedido a parte del código infectado utilizado en la estafa en un intento de hacerlo.

Sin embargo, desafortunadamente, los registros de la plataforma NFT OpenSea terminaron mostrando la dirección IP de Curry como la del hacker, la cual los investigadores utilizaron para vincularlo erróneamente con el crimen.

“Es desafortunado ver cómo un investigador de seguridad fue detenido cuando existen pistas más sólidas sobre un actor de amenaza potencialmente responsable,” publicó ZachXBT.

Cómo Ocurrió el Robo

El ataque en cuestión ocurrió en diciembre de 2022, cuando un individuo no autorizado robó 14 NFTs de Bored Ape de múltiples inversores.

Hicieron esto al secuestrar un script incrustado en un sitio web falso y luego atraer a las víctimas a través de tácticas de phishing.

Las víctimas expusieron sin saber sus claves privadas y otorgaron al atacante acceso a sus billeteras de Ethereum, lo que llevó a los robos.

ZachXBT explicó que Curry había accedido al mismo script que se utilizó para robar los NFTs como parte de su investigación.

Curiosamente, también lo hizo utilizando una clave privada incrustada en el mismo código JavaScript que el atacante había dejado atrás.

Este pequeño dato fue probablemente utilizado por múltiples individuos o sistemas como parte de la estrategia de escape del hacker.

ZachXBT luego procedió a rastrear al atacante utilizando forenses de blockchain para seguir el movimiento de fondos a través de Tornado Cash.

Sus hallazgos revelaron una billetera separada y una cuenta de X eliminada que podrían haber pertenecido al verdadero hacker, demostrando que Curry podría haber sido inocente.

El Problema Más Grande

Este incidente no es aislado. Otra investigación separada de Immunefi mostró que alrededor de 143 Bored Ape NFTs (, con un valor de más de $13.5 millones), han sido robados desde el lanzamiento de la colección en junio de 2021.

La mayoría de estos robos ocurrieron durante dos importantes hackeos en 2022, siendo uno de ellos en abril del mismo año.

Los hackers tomaron el control de la cuenta oficial de Instagram de BAYC y publicaron un enlace a un sitio web falso, atrayendo a las víctimas y robando sus activos.

Dos meses después de esto, en junio, otro ataque afectó a los canales de Discord de BAYC y Otherside, donde los hackers, haciéndose pasar por un moderador de BAYC, utilizaron un enlace de phishing para robar aún más fondos.

Un informe separado de la firma de análisis de blockchain Elliptic mostró que se robaron más de $100 millones en NFT entre enero y julio de 2022.

Esto muestra que todavía hay muchos problemas presentes en el espacio de NFT, especialmente en colecciones de alto valor como BAYC.

Descargo de responsabilidad: Voice of Crypto tiene como objetivo ofrecer información precisa y actualizada, pero no se hará responsable de ninguna falta de hechos o información inexacta. Las criptomonedas son activos financieros altamente volátiles, así que investigue y tome sus propias decisiones financieras.

Ver originales
El contenido es solo de referencia, no una solicitud u oferta. No se proporciona asesoramiento fiscal, legal ni de inversión. Consulte el Descargo de responsabilidad para obtener más información sobre los riesgos.
  • Recompensa
  • 2
  • Compartir
Comentar
0/400
GateUser-9184ee56vip
· 05-11 09:50
Bull Run 🐂
Responder0
GateUser-9184ee56vip
· 05-11 09:50
HODL Tight 💪
Responder0
  • Anclado
Comercie con criptomonedas en cualquier lugar y en cualquier momento
qrCode
Escanee para descargar la aplicación Gate.io
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)