El hacker filtró 'GTA 6' y emitió una criptomoneda: los videos filtrados se convirtieron en espacios publicitarios para $CYBERLEEK, para ver el siguiente fragmento hay que comprar la moneda y votar primero

marsbitPublicado a 2026-08-23Actualizado a 2026-08-23

Resumen

El 18 de agosto, el grupo anónimo CyberLeek comenzó a filtrar imágenes en desarrollo de *GTA 6*, cada una con una marca de agua que promociona la compra de la meme coin $CYBERLEEK. Los registros en cadena muestran que el token se creó 7 horas y 47 minutos antes de la primera filtración, financiado desde la misma cartera que cubrió los costos iniciales. Los hackers implementaron un sistema de votación donde los poseedores del token deben enviarlo a una billetera designada para decidir qué contenido se filtra a continuación. Con un volumen de comercio de 15 millones de dólares el primer día, el token generó alrededor de 30.000 USD solo en comisiones de transacción, mientras que los costos reales fueron inferiores a 3.000 USD. A pesar de las medidas de destrucción de tokens para generar confianza, el modelo económico se basa en mantener la atención y las transacciones. Take-Two Interactive, la desarrolladora del juego, ha iniciado acciones legales para identificar a los responsables. Este caso establece un precedente sobre cómo las filtraciones de propiedades intelectuales globales pueden ser explotadas mediante criptomonedas para generar ingresos rápidos.

Autor: Claude, Shenchao TechFlow

Guía de Shenchao: El 18 de agosto, una cuenta anónima llamada CyberLeek comenzó a publicar lo que parecen ser imágenes de juego de una versión de desarrollo de GTA 6, y cada video llevaba publicidad instando a comprar la meme coin homónima $CyberLeek.

Los registros en la cadena muestran que la creación del token ocurrió 7 horas y 47 minutos antes del primer fragmento filtrado, y la misma billetera cubrió todos los costos iniciales. El hacker decidirá qué escena o mecánica de juego se filtrará a continuación según la votación de los tenedores de la moneda.

Actualmente, el token registró un volumen de operaciones de 15 millones de dólares en su primer día, generando 30,000 dólares solo en comisiones, mientras que el costo real gastado fue inferior a 30,000 dólares. Siendo un título de gran fenómeno en la industria del videojuego capaz de afectar el precio de las acciones de la empresa desarrolladora, el hacker convirtió a GTA6 en una polémica atada a la atención, y el mercado de memes se transformó en una herramienta adicional de generación de ingresos.

¿De qué magnitud es GTA 6? Es la obra más esperada de la industria del videojuego en la última década. Su tráiler superó los 100 millones de reproducciones en una sola publicación de YouTube, y cualquier novedad puede ocupar instantáneamente las redes sociales globales. Su desarrolladora, Take-Two Interactive, planea lanzarlo el 19 de noviembre de 2026, y el 27 de agosto Netflix tendrá una vista previa oficial extendida del gameplay.

Pero un grupo de hackers anónimo llamado CyberLeek afirma haber obtenido el juego antes de tiempo y haber filtrado algunos fragmentos de juego real. Estos ya no son tráilers, sino más bien grabaciones jugables; además, los hackers amenazan con publicar todas estas versiones filtradas si su seguridad se ve amenazada, lo que sería un golpe devastador para las ventas oficiales del desarrollador.

Además, el grupo también emitió una criptomoneda. El 15 de agosto, la meme coin homónima $CYBERLEEK se lanzó en Solana, alcanzando una capitalización de mercado máxima de 15 millones de dólares, y en el momento de redactar esta nota se sitúa alrededor de 12 millones.

Cada fotograma de las filtraciones actuales del juego lleva una marca de agua de CYBERLEEK que dice "Compra esta MEME coin"; y estos videos filtrados ya se han difundido ampliamente en las redes sociales internacionales.

CyberLeek afirma públicamente estar haciendo justicia por los jugadores, descontentos con que el editor solo ofrezca compras digitales sin discos físicos (ya que las versiones físicas pueden revenderse para reducir costos) y con que separe contenido que debería estar incluido en el juego para cobrarlo por separado.

Pero los registros en la cadena cuentan otra historia. La meme coin homónima claramente ya les ha generado ganancias.

El token se creó antes, luego surgieron las filtraciones del juego

Los registros en la cadena muestran que el proceso de preparación de toda la operación puede reconstruirse hasta el minuto.

Una billetera de Solana que comienza con «3YLNDXnV», entre el 14 y el 15 de agosto, realizó 10 transferencias para pagar tres gastos.

Primero, 1.0 SOL (aproximadamente 80 dólares) para registrar el dominio del sitio web de CyberLeek; segundo, 39.69 SOL (aproximadamente 3000 dólares) para crear el token y configurar el pool de liquidez. Tercero, 4.61 SOL (aproximadamente 400 dólares) entregados a la cuenta que luego distribuiría el contenido filtrado.

Estos tres pagos provinieron de la misma billetera. El dominio, el token y la cuenta de distribución del contenido filtrado fueron creados por el mismo grupo de personas.

El 15 de agosto a las 17:20, se creó el token $CYBERLEEK en Solana. A las 17:23, se acuñaron de una vez 1 mil millones de tokens. A las 17:30, se transfirieron 270 millones (27%) a una cuenta de reserva separada.

Esa misma noche, el creador renunció a los permisos para acuñar más tokens. El 16 de agosto a las 00:07, se activó el pool de liquidez, inyectando 730 millones de tokens y 330 SOL (aproximadamente 27,000 dólares), bloqueándose 19 minutos después.

A la 01:08, apareció el primer contenido filtrado del juego: un mapa del juego.

Entre la creación del token y la primera imagen, hubo un intervalo de 7 horas y 47 minutos. Toda la estructura se armó en menos de un día.

Cada video publicado posteriormente llevaba la pancarta «BUY $CYBERLEEK ON SOLANA». La pancarta no es un texto añadido en la descripción, sino que está incrustada en las propias imágenes, flotando en la pantalla, imposible de recortar.

Según el análisis del medio de videojuegos vgtimes, varios videos fueron procesados con el mismo software antes de su publicación, y la pancarta se incrustó en ese momento.

Hasta el 22 de agosto, CyberLeek ya había publicado ocho fragmentos de gameplay de GTA. Conducción de superdeportivos, combates, escenarios interiores y exteriores, cada uno con la misma marca de agua, el mismo código QR, apuntando al mismo token.

En el final de uno de los fragmentos, para demostrar que el juego que obtuvieron es real e interactivo, los hackers usaron al personaje principal que controlaban para escribir las letras «LEEK» en una pared a balazos.

Votar es transferir: para ver el siguiente fragmento, primero hay que comprar la moneda

El sitio web de CyberLeek tiene una función de votación para decidir qué contenido se publicará a continuación. El método de votación consiste en enviar tokens $CYBERLEEK a la billetera especificada por el proyecto; un token equivale a un voto. Los tokens enviados pasan a ser propiedad del proyecto.

El medio tecnológico Comic Vibe registró una votación completa. Había cuatro opciones: coche de día, coche de noche, moto de noche, avión de día. Ganó el avión, recibiendo más de 147,000 tokens, equivalentes al 64.4% de los votos. CyberLeek luego publicó imágenes de un avión sobrevolando Vice City, con el habitual «LEEK» al final.

La conclusión de Comic Vibe es directa: este es un modelo de negocio autocontenido. El contenido filtrado de GTA 6 genera interés en el token, y quienes quieran influir en la siguiente filtración deben comprar y gastar ese token.

Los parámetros del token también están cuidadosamente diseñados. Oferta total: 1 mil millones de tokens. LP bloqueado, permiso de acuñación revocado, permiso de congelación revocado; el sitio web muestra estos tres puntos como "prueba de integridad" en un lugar destacado.

Superficialmente, no parece una shitcoin que vaya a vaciar el pool y huir en cualquier momento. Las diez mayores billeteras poseen el 51.6% de la oferta; parte puede pertenecer a pools de trading o cuentas bot, pero este grado de concentración significa que unas pocas billeteras pueden influir significativamente en el precio.

Volumen de operaciones de 15 millones de dólares el primer día, ingresos de 30,000 dólares solo en comisiones

El usuario Vice Cit de GTAForums investigó a fondo en la dark web y calculó el modelo financiero de toda la operación. Según sus estimaciones, la inversión inicial de CyberLeek fue de aproximadamente 29,000 dólares, principalmente para crear el sitio web, emitir el token e inyectar liquidez.

Los ingresos provienen de las comisiones por transacciones. Por cada operación con $CYBERLEEK, el proyecto cobra entre el 0.21% y el 0.25% del monto de la transacción. En su primer día de operación, el volumen de transacciones del token alcanzó los 15 millones de dólares, generando solo en comisiones unos 30,000 dólares de ingresos.

Este cálculo tiene una versión aún más impactante. De los 29,000 dólares invertidos, 27,000 corresponden a la inyección en el pool de liquidez, que está bloqueada, pero los tokens siguen siendo propios. El dinero realmente gastado fue solo 80 dólares por el dominio, 3000 dólares por la creación del token y 400 dólares transferidos a la cuenta de distribución, sumando menos de 3500 dólares. Las comisiones del primer día superaron más de ocho veces todos los gastos.

Posteriormente, el volumen de operaciones diario se estabilizó en aproximadamente 2.1 millones de dólares, generando unos 4400 dólares diarios. Hasta el 22 de agosto, los ingresos acumulados por comisiones se estiman entre 40,000 y 60,000 dólares. Esto sin contar los 270 millones de tokens en la cuenta de reserva, que en ese momento tenían un valor de aproximadamente 390,000 dólares.

Los hackers usan la quema de tokens para guerra psicológica, la máquina de imprimir comisiones permanece intacta

Entre el 22 y el 23 de agosto, ante las acusaciones de "estafar a los pequeños inversores", CyberLeek hizo algo que parecía muy radical. Envió aproximadamente 270 millones de tokens reservados para los desarrolladores a una dirección quemadora (burn address) para su destrucción permanente, equivalente al 27% de la oferta total, con un valor contable en ese momento de entre 1.04 y 1.5 millones de dólares.

Una captura de pantalla en cadena muestra que la valoración de esta transacción era precisa: 1,043,550.95 dólares. La explicación oficial fue "demostrar que no vamos a vender masivamente y huir".

Estos tokens de todos modos habrían sido difíciles de liquidar de una vez, ya que una gran venta habría hecho colapsar el precio; lo más probable era una venta gradual. En lugar de cargar con una bomba de tiempo de "venta masiva inminente", prefirieron quemarlos, obteniendo a cambio una señal de confianza de "no vamos a huir".

Quemar los tokens de los desarrolladores bloqueó las vías de liquidación, pero el mecanismo de comisiones de compraventa incorporado en el token ya le había permitido a CyberLeek ganar entre 40,000 y 70,000 dólares en efectivo real en pocos días, únicamente con la fricción de las transacciones de los pequeños inversores.

Por un lado, queman tokens valorados en millones de dólares en papel como aval de confianza; por el otro, sostienen un canal de comisiones que genera miles de dólares diarios. Cuál es la verdadera intención, los números lo dejan claro.

Cuando una super IP es atada como activo subyacente de una meme coin

Este grupo de hackers también ha abierto actualmente un segundo canal de monetización: ofertas de publicidad integrada. Para anunciarse en futuros videos filtrados, los anunciantes primero deben pagar una tarifa de consultoría de 165,000 dólares, dinero que solo compra la oportunidad de una respuesta por correo electrónico.

En esta etapa, la lógica de toda la operación ya no requiere adivinación.

El contenido filtrado se publica con un ritmo de "goteo". Cada fragmento publicado genera una oleada en el volumen de operaciones y, consecuentemente, ingresos por comisiones. Antes de publicar nuevo contenido, se establece un umbral de capitalización de mercado, lo que equivale a decirle directamente al mercado: si quieren ver el siguiente fragmento, primero suban el precio de la moneda.

La acción legal del desarrollador del juego, Take-Two, también está en camino. Ha presentado una solicitud de citación ante el Tribunal Federal del Distrito Sur de Nueva York, requiriendo que Microsoft y Discord entreguen la información de identidad de las cuentas involucradas. El tribunal ya aprobó la citación dirigida a Microsoft.

Según publicaciones en foros de videojuegos internacionales, algunos usuarios informaron que los fondos de la billetera que emitió el token podrían rastrearse hasta un exchange de criptomonedas que requiere verificación de identidad. Una vez que el exchange reciba la citación judicial, en teoría se podría obtener la identidad del titular de la cuenta y su historial completo de transacciones. El sitio web de CyberLeek actualmente tampoco es accesible, y su canal de Telegram ha sido cerrado.

Estas acciones legales llegaron demasiado tarde. El dinero en la cadena ya se ganó.

La escala de $CYBERLEEK en realidad no es grande, pero validó una estrategia completa. Un grupo anónimo obtuvo contenido filtrado de una IP de nivel global, primero emitió la moneda y luego publicó material en lotes para prolongar el ciclo de atención. El mecanismo de votación convierte a los espectadores en compradores, la acción de quema estabilizó la confianza externa, y el umbral de capitalización de mercado impulsó directamente la demanda de compra. Con un gasto real de menos de 3500 dólares, se movilizó un volumen de operaciones de 15 millones de dólares el primer día.

Es muy probable que la próxima filtración de una super IP global sea manejada de la misma manera. Las meme coins no tienen un uso práctico; su valor depende completamente de la atención y la emoción. Cuando la atención disminuya o llegue la presión legal, quienes asumirán las pérdidas serán solo aquellos que ingresaron más tarde.

Preguntas relacionadas

Q¿Qué es lo que el grupo de hackers CyberLeek hizo para vincular las filtraciones de GTA 6 con una criptomoneda?

AEl grupo de hackers CyberLeek creó un token meme llamado $CYBERLEEK en Solana y luego comenzó a filtrar videos de desarrollo de GTA 6, cada uno con una marca de agua y un banner promocionando la compra de ese token. Además, establecieron un sistema de votación donde los poseedores del token pueden 'votar' enviando tokens para decidir qué contenido filtrar a continuación, creando así un ciclo de demanda para el criptoactivo.

QSegún el análisis financiero del artículo, ¿cuál fue el costo inicial aproximado de la operación y cuánto ingresó el primer día por comisiones de transacción del token?

AEl costo inicial real de la operación fue de menos de 3.500 dólares (80 USD por el dominio, 3.000 USD por crear el token y 400 USD para la cuenta de distribución). En su primer día, el token tuvo un volumen de negociación de 15 millones de dólares, generando aproximadamente 30.000 dólares en ingresos solo por comisiones de transacción, lo que superó ampliamente el costo inicial.

Q¿Qué mecanismo utilizó CyberLeek para intentar ganarse la confianza de los poseedores de tokens y qué parte de su modelo de ingresos permaneció intacta?

APara ganar confianza, CyberLeek quemó (envió a una dirección inaccesible) aproximadamente 270 millones de tokens de la reserva de los desarrolladores, con un valor de mercado de más de 1 millón de dólares, afirmando que era una prueba de que no 'venderían y huirían'. Sin embargo, el mecanismo de ingresos por comisiones de transacción (entre 0.21% y 0.25% por operación) permaneció completamente intacto y activo, generando miles de dólares diarios.

Q¿Cuál es, según el artículo, la lógica central del modelo de negocio detrás de $CYBERLEEK y cómo se sostiene?

ALa lógica central es un ciclo autosostenido: las filtraciones del mega-IP GTA 6 generan atención y demanda por el token $CYBERLEEK. Para influir en las futuras filtraciones (a través del sistema de votación), los usuarios deben comprar y gastar tokens. Esto mantiene el interés y el volumen de negociación, lo que a su vez genera ingresos constantes por comisiones para los creadores, independientemente del precio final del token.

Q¿Qué acciones legales ha emprendido la desarrolladora del juego, Take-Two Interactive, en respuesta a las filtraciones y la campaña del token, y qué implica esto para los hackers?

ATake-Two Interactive ha presentado una solicitud de citación ante un tribunal federal de Nueva York, la cual fue aprobada, para obligar a empresas como Microsoft y Discord a revelar la información de identidad de las cuentas involucradas. Si la citación llega a un exchange de criptomonedas que requiera verificación de identidad, teóricamente se podría rastrear a los titulares de las billeteras, lo que representa un riesgo legal significativo para el grupo anónimo detrás de CyberLeek.

Lecturas Relacionadas

La hija de Jensen Huang, de chef a 8 millones de yuanes al año

Hija de Jensen Huang, Madison Huang, visitó Beijing durante la Cumbre Mundial de Robots 2026, recorriendo empresas como Yuejiang, Lingang Intelligence y Ubtech. La "heredera de Nvidia", nacida en los 90, es actualmente directora sénior de marketing de producto y tecnología para la plataforma de IA física de Nvidia, con un salario anual de aproximadamente 1,2 millones de dólares (8,3 millones de RMB). Su trayectoria es inusual: estudió cocina, trabajó como chef y luego en LVMH antes de unirse a Nvidia como pasante en 2020, ascendiendo rápidamente. Su hermano Spencer siguió un camino similar. Jensen Huang ha defendido la contratación de hijos de empleados, bromeando sobre que algunos superan a sus padres. Su visita coincide con un momento crucial para la industria robótica china. La empresa Unitree debutó en bolsa, y muchas otras como Fourier Intelligence y Leju Robotics avanzan hacia OPVs. Más allá del rápido crecimiento en volumen (más de 40.000 unidades de humanoides enviadas en el primer semestre), el enfoque ahora está en desarrollar la "inteligencia" de los robots para que comprendan y operen en entornos desconocidos, la próxima frontera de la "IA física" en la que Nvidia está apostando fuertemente. China, con su ecosistema manufacturero y sus vastos escenarios de aplicación, se ha convertido en un campo de pruebas y competencia central para esta nueva ola tecnológica.

marsbitHace 4 hora(s)

La hija de Jensen Huang, de chef a 8 millones de yuanes al año

marsbitHace 4 hora(s)

Le dio a Wang Xingxing los primeros 2 millones, y ahora asume como presidente del siguiente "Unitree"

El 19 de agosto, la compañía china de robótica Unitree (宇树科技), conocida como la "primera acción de robots humanoides" en el mercado de valores A, salió a bolsa. Una figura clave tras este éxito es Yin Fangming, quien en 2016 invirtió 2 millones de RMB como capital ángel cuando el fundador Wang Xingxing tenía dificultades para financiarse. Esta inversión inicial, que llegó a alcanzar retornos de más de 140 veces, fue crucial para el despegue de Unitree. Yin Fangming, además de inversor, fue cofundador de la empresa de robótica e IA ROOBO. Aunque esta última no logró el éxito esperado y enfrentó dificultades financieras, su experiencia le permitió reconocer el potencial de Unitree, valorando su enfoque en hardware de alto rendimiento y bajo costo. Con el tiempo, Yin vendió parte de su participación en Unitree, obteniendo ganancias que reinvirtió en sectores como energía, baterías de estado sólido y aeroespacial comercial. Recientemente, Yin Fangming asumió un rol más público al convertirse en presidente de Galaxy General (银河通用), un unicornio de inteligencia embodied (corporizada) fundado en 2023 y valorado en más de 200 mil millones de RMB. Este movimiento sugiere una apuesta estratégica por la próxima generación de empresas de robótica, que combinan hardware avanzado con capacidades de IA. Con una trayectoria que pasó por la industria móvil en empresas como Sougou y Qihoo 360, Yin ha demostrado una constante búsqueda de "lo próximo" en tecnología. A pesar de sus logros, mantiene un perfil bajo, declinando entrevistas y pidiendo que el foco permanezca en emprendedores como Wang Xingxing. Su historia refleja la evolución del ecosistema tecnológico chino, desde internet móvil hasta la vanguardia de la robótica y la IA.

marsbitHace 4 hora(s)

Le dio a Wang Xingxing los primeros 2 millones, y ahora asume como presidente del siguiente "Unitree"

marsbitHace 4 hora(s)

Reflexión sobre el robo de Coldcard: Código fuente visible no equivale a seguridad

Reflexión sobre el robo de Coldcard: Código visible no equivale a seguridad. El reciente robo de más de 1500 BTC de carteras hardware Coldcard expone límites del "código abierto". El firmware de Coldcard, bajo licencia MIT con restricciones comerciales, es "código visible" pero no completamente de código abierto (FOSS/FLOSS). Esto redujo los incentivos para una auditoría externa profunda, dejando un error crítico sin detectar durante ~5 años. El verdadero código abierto, definido por libertades como uso, estudio, modificación y distribución, crea la *posibilidad* de verificación, pero no la garantía. La seguridad depende de que existan incentivos económicos y atención humana para auditar. Proyectos como Bitcoin Core, desarrollado de forma transparente y colaborativa, ejemplifican el modelo. La economía del código abierto enfrenta la "tragedia de los comunes": los usuarios suponen que "otros auditan", pero sin incentivos alineados, la revisión falla. Las licencias restrictivas limitan el grupo de auditores potenciales. La IA está cambiando el equilibrio: herramientas como Bitcoin Red Team usan IA para escanear repositorios a gran velocidad, encontrando vulnerabilidades críticas. Simultáneamente, la generación de código por IA aumenta la carga para los mantenedores de proyectos FOSS. La ventaja de seguridad por oscuridad (código cerrado) se erosiona frente a las capacidades analíticas de la IA. En conclusión, la visibilidad del código fuente es solo un primer paso. La seguridad en Bitcoin, donde los errores se traducen directamente en pérdidas financieras, requiere una combinación de licencias que fomenten la auditoría, incentivos económicos para revisores competentes y, potencialmente, el uso de nuevas herramientas como la IA para análisis a escala. Solo los proyectos rigurosamente auditados sobrevivirán.

marsbitHace 4 hora(s)

Reflexión sobre el robo de Coldcard: Código fuente visible no equivale a seguridad

marsbitHace 4 hora(s)

Trading

Spot
活动图片