Una estadounidense se encontró en el centro de un robo de $5 millones en criptomonedas: nuevos detalles de la investigación on-chain
El analista on-chain ZachXBT reveló la implicación de la ciudadana estadounidense Tiffany Milanovich en un esquema masivo de robo de criptoactivos por al menos $5 millones. Se trata de una serie de ataques basados en llamadas falsas en nombre de los servicios de soporte de plataformas cripto.
A lo largo de mi análisis de los materiales de la investigación, Milanovich desempeñaba la función de "operadora de llamadas": llamaba a las víctimas, se hacía pasar por un miembro del soporte técnico y las convencía de transferir el control de sus fondos. Es notable que, tras vaciar exitosamente las cuentas, grababa videos burlándose de los afectados, un detalle que subraya el carácter cínico de este grupo criminal.
Esquema de ataques
Milanovich actuaba como parte de un grupo organizado, imitando el trabajo de los servicios de soporte reales de billeteras de hardware y exchanges centralizados. La infraestructura para los sitios de phishing la proporcionaban otros dos participantes, conocidos bajo los seudónimos "bled" y "harm".
Uno de los ataques más grandes se registró en junio de 2026, cuando una víctima perdió $1,2 millones en bitcoins y Ethereum. Los fondos fueron retirados de una billetera de hardware Trezor. El ataque comenzó con un correo falso en nombre de BitcoinIRA, firmado por una tal Patricia Massi. Es notable que una parte significativa de los activos robados aún no ha sido movida y permanece en billeteras on-chain.
Otro episodio ocurrió en octubre de 2025: una víctima perdió $500,000 en bitcoins tras retirar fondos de una cuenta en Coinbase. Según los datos de la investigación, Milanovich entonces se quejaba de su "pequeña parte" e incluso publicaba capturas de pantalla de las transacciones en redes sociales.
Gastos y conexiones
Milanovich no ocultaba sus gastos: mostraba abiertamente en redes sociales compras de artículos de lujo y apuestas en casinos realizadas con el dinero de las víctimas. Parte de los videos "presumidos" fueron editados para que las sumas robadas parecieran aún más impresionantes de lo que realmente eran.
También se estableció una conexión entre Milanovich y John "Lick" Dagita, quien previamente fue acusado de robar criptomonedas incautadas por las autoridades de EE. UU. En marzo, Dagita fue detenido en San Martín.
Estos esquemas son solo parte de una tendencia alarmante de aumento del fraude por suplantación de identidad. El FBI registró más de 80,000 quejas sobre suplantación de empleados de soporte técnico y organismos gubernamentales solo en 2025, con pérdidas que superaron los $2,9 mil millones. Según datos de Chainalysis, el número de estos ataques en el sector cripto durante el año pasado creció casi un 1400%.
Mi comentario: Este caso es un claro recordatorio de que incluso las billeteras de hardware no protegen contra la ingeniería social. La industria necesita implementar más activamente la autenticación multifactor y la educación de los usuarios; de lo contrario, estos esquemas seguirán prosperando, a pesar de todos los esfuerzos de analistas y fuerzas del orden.