El grupo CyberLeek, responsable de una serie de filtraciones destacadas del gameplay de GTA 6, ha concluido su epopeya con un clásico rug pull. Mi análisis de los datos on-chain muestra que los atacantes extrajeron alrededor de $286,000 de su propio token, combinando una venta directa con la extracción de comisiones. Este es un caso raro en el que los hackers no actúan contra una víctima, sino contra su propia comunidad, aprovechando el revuelo en torno a uno de los juegos más esperados de la década.
Anatomía de la manipulación
El colapso crítico de CYBERLEEK ocurrió el 27 de agosto, solo unas horas antes de la demostración oficial del gameplay en Netflix. La moneda, lanzada a través de PumpFun en Solana, se promocionó activamente desde mediados de agosto en videos virales con filtraciones. Los hackers incrustaban en los videos enlaces al contrato del token y direcciones para donaciones, lo que permitió elevar la capitalización hasta un máximo de $25 millones en medio de la euforia.
Un detalle clave del esquema fue la quema de una reserva de 270 millones de CYBERLEEK (alrededor de $1.79 millones en ese momento). Este paso pretendía convencer a la comunidad de la honestidad de sus intenciones. Sin embargo, como se descubrió, era solo un elemento de manipulación psicológica: todos los videos posteriores llevaban a un sitio donde se ofrecía a los tenedores del token votar por nuevas filtraciones, creando una ilusión de gobernanza descentralizada.
Mecánica del dump
El análisis on-chain, realizado por el investigador independiente Vice Cit, reveló la imagen real. Una billetera vinculada a CyberLeek acumuló $154,683 en wSOL y 15.4 millones de CYBERLEEK en concepto de comisiones de autor. Poco antes del estreno en Netflix, los hackers convirtieron los tokens en aproximadamente $125,000, colapsando el precio un 40% en cuestión de minutos. En total, la moneda perdió el 90% de su valor en pocos días, pasando de $0.03 a $0.003.
Los fondos rastreados se distribuyeron entre los exchanges KuCoin, CCE.Cash y billeteras privadas. Sin embargo, Vice Cit señala acertadamente que probablemente no se han identificado todas las direcciones del grupo, y parte de los fondos podría haberse retirado mediante transacciones pequeñas desde billeteras desconocidas.
Evaluación experta
En mi opinión, CyberLeek no actuó según el esquema clásico de rug pull, sino con un modelo híbrido: apostaron por la recolección de comisiones a largo plazo, pero la caída del precio y la disminución del interés público los obligaron a una salida prematura. Las notas de pánico en los últimos videos confirman esta hipótesis. La historia de CYBERLEEK es otro recordatorio de que los memecoins, construidos sobre el revuelo pero sin utilidad real, están condenados a la volatilidad, y sus creadores siempre tienen ventaja sobre los inversores minoristas. A diferencia del caso del hackeo de la cuenta de Roaring Kitty en mayo, aquí observamos no un ataque externo, sino un dump interno de información privilegiada, lo que hace que este episodio sea aún más instructivo para los participantes del mercado.