Otro ataque de alto perfil a la cuenta de una celebridad ha destapado un problema sistémico de seguridad en la comunidad cripto. Esta vez, la víctima de los estafadores fue Kylie Jenner: su perfil en la red social X, con 39,5 millones de seguidores, fue utilizado para promocionar una memecoin con el ticker kylie.

El esquema fue clásico en este tipo de incidentes. Primero, apareció una publicación sobre trading en la cuenta; luego, los seguidores fueron redirigidos a un perfil supuestamente vinculado a la plataforma Pump.fun, donde se había colocado la dirección del contrato del token. Ambas publicaciones lograron acumular decenas de miles de visualizaciones (alrededor de 50 000 y 33 000, respectivamente) antes de ser eliminadas.

Pump, dump y una ola de imitadores

La reacción del mercado no se hizo esperar. La capitalización del token kylie en PumpSwap se disparó rápidamente hasta los $1,19 millones, pero ya en el momento de mi análisis se había desplomado aproximadamente un 68% — hasta los $378 500. El volumen de operaciones diario alcanzó la impresionante cifra de $6,1 millones, mientras que la liquidez rondaba los $58 900. El token se distribuye entre unos 3700 tenedores, lo que indica el carácter extremadamente especulativo del activo.

Tras la eliminación de las publicaciones, la ola de entusiasmo se trasladó a los imitadores: en la red Solana aparecieron varios clones con el mismo nombre e imagen. Uno de ellos incluso llegó a crecer hasta una capitalización de $1,04 millones, pero la mayoría se quedó en niveles de entre $29 800 y $370 300. Ninguno de estos «clones» sobrevivió más de unas pocas horas — un signo clásico de un pump organizado.

Una amenaza sistémica para la industria

No es un caso aislado, sino una tendencia alarmante. En julio, los hackers ya habían comprometido las cuentas de SpaceX y Starlink para promocionar el token SCATMAN, ganando alrededor de $125 000. El ataque a la cuenta del CEO de Robinhood, Vlad Tenev, reportó a los estafadores aproximadamente $1,2 millones con el token Vladhood. Incidentes similares ocurrieron con la cuenta de la senadora Cynthia Lummis y con la del actor Dean Norris.

Los estafadores operan con el mismo esquema probado, y mientras las plataformas no implementen autenticación multifactor para figuras públicas, esta laguna seguirá siendo extremadamente atractiva para los ciberdelincuentes. Mi consejo para los traders: cualquier token promocionado a través de cuentas hackeadas es casi un dump garantizado. No caigan en el FOMO, incluso si la publicación parece convincente. En este juego, solo ganan los organizadores del pump.