"Le pillaron la fanfarronería": ZachXBT desveló la identidad de la estafadora que robó $5 millones a inversores en criptomonedas

cryptonews.ruPublicado a 2026-08-12Actualizado a 2026-08-12

Resumen

La investigadora on-chain ZachXBT ha revelado la identidad de Tiffany Milanovich, una estadounidense vinculada a un grupo organizado que robó al menos 5 millones de dólares a propietarios de criptoactivos. La operación se basó en ingeniería social agresiva, no en hackeos técnicos. Las víctimas recibían correos de phishing falsos de intercambios conocidos alertando de acceso no autorizado, seguidos inmediatamente por una llamada de Milanovich haciéndose pasar por soporte. Su voz calmada contrastaba con el estrés del correo, logrando que inversores experimentados revelaran sus frases semilla en paneles de phishing, vaciando sus carteras. La arrogancia llevó a la caída del grupo. Milanovich grababa bromas crueles a las víctimas durante las llamadas y alardeaba en chats privados de Telegram, mostrando fajos de dinero y saldos de casas de apuestas como Shuffle, donde incluso apostaba fondos robados en tiempo real. También editó un video fingiendo ser dueña de una cartera caliente con grandes fondos. ZachXBT recopiló un extenso rastro digital: grabaciones, transacciones on-chain (incluyendo 631K DAI en una dirección vinculada a ella y fondos sin mover de un robo de 1.2 millones en Bitcoin y Ethereum), y comunicaciones. La propia Milanovich filtró una orden de registro de Connecticut y mencionó un vuelo reservado, afirmando que sus fondos estaban a salvo. La evidencia ha sido entregada a las autoridades estadounidenses. El caso ejemplifica una tendencia más amplia: en 2025, más d...

El investigador on-chain ZachXBT publicó los resultados de su investigación en la red social X, revelando la identidad de la estadounidense Tiffany Milanovich. Se la vincula con un grupo organizado que sustrajo un mínimo de $5 millones a propietarios de activos digitales. Todo el esquema criminal no se basaba en hackeos virtuosos de contratos inteligentes o vulnerabilidades de la blockchain. El arma principal fue una ingeniería social agresiva, donde los trucos técnicos solo servían de telón de fondo para la manipulación mental.

La mecánica del engaño estaba perfeccionada hasta el último detalle. La víctima recibía un falso correo de alerta en nombre de un conocido exchange o servicio de criptomonedas, informando de un acceso no autorizado a su cuenta. Inmediatamente después, recibía una llamada a su teléfono móvil. Milanovich actuaba como la persona que llamaba a las víctimas, presentándose como empleada del servicio de atención al cliente. Una voz femenina tranquila y segura debía calmar el pánico. Este contraste psicológico – el estrés salvaje de la notificación de alerta y la conversación relajante al teléfono – hacía que inversores experimentados perdieran la vigilancia. Siguiendo las instrucciones de la delincuente, introducían ellos mismos sus frases semilla (seed phrases) en paneles de phishing, tras lo cual el saldo se vaciaba por completo.

Huellas de fanfarronería en chats privados

El orgullo mezquino se convirtió en la principal causa del fracaso de todo el grupo. Milanovich grababa bromas burlonas sobre las víctimas durante las llamadas, tan pronto como se confirmaba la retirada de fondos. En chats privados de Telegram, compartía imágenes circulares de fajos de dinero en efectivo y mostraba pantallas con cientos de miles de dólares en saldos de casinos. Incluso apostaba los fondos robados de la víctima en el casino Shuffle durante la propia llamada. Tras la intervención del investigador, la plataforma confirmó la suspensión de la cuenta de la estafadora. Para aumentar su estatus ante la comunidad, editaba videos. En uno de ellos, grabado en la interfaz de Ledger Live, fingía ser el propietario de la billetera caliente (hot wallet) del servicio, recibiendo 7,7K JITOSOL.

  • En junio de 2026, una de las víctimas perdió $1.2 millones en Bitcoin y Ethereum. El grupo vació una billetera de hardware Trezor tras enviar un mensaje falso de BitcoinIRA a nombre de Patricia Massie. Las direcciones asociadas al robo todavía contienen fondos intactos. La infraestructura de los paneles de phishing para este ataque fue proporcionada por otro miembro del grupo con los apodos "bled" y "harm".

  • En febrero de 2026, Milanovich participó en una competición de Discord "band 4 band", donde los delincuentes mostraban saldos para demostrar su superioridad. Ella transfirió $100,000 a una billetera Exodus. Una dirección vinculada a su actividad almacena actualmente 631K DAI, recibidos a través de intercambios instantáneos de la criptomoneda anónima Monero.

  • A finales de enero de 2026, ZachXBT identificó a John Daghita, conocido como Lick, por el robo de $46 millones en criptomonedas confiscadas por el gobierno de EE.UU. Milanovich, que mantenía una estrecha comunicación con él, grabó su conversación y la filtró a internet para burlarse. En respuesta, Daghita publicó su nombre real en un canal público de Telegram.

Rastro en papel y perspectivas legales

La ilusión de anonimato que proporcionaba el enrutamiento de fondos a través de Monero y los criptocasinos se derrumbó debido al deseo de Milanovich de demostrar su importancia en un círculo cerrado. El detective reunió el rastro digital, unió las grabaciones de las llamadas jactanciosas y filtró el material comprometedor a la red. La miembro del grupo dejó tras de sí un rastro de papel completo con conversaciones, grabaciones y datos on-chain. Ella misma publicó una captura de pantalla de una orden de registro y confiscación en el estado de Connecticut, fechada antes de varios de los incidentes descritos. En una grabación de audio separada, menciona un vuelo reservado y afirma que sus fondos permanecen intactos.

La base probatoria recopilada se ha puesto a disposición de las autoridades competentes de EE.UU. La magnitud del rastro digital dejado hace que la responsabilidad legal sea una etapa inevitable para concluir esta historia. Un esquema de ingeniería social hábilmente construido resultó vulnerable ante el factor humano dentro del propio grupo criminal.

Opinión de la IA

Desde el punto de vista del análisis de datos automatizado, el caso de Milanovich es un ejemplo particular de una tendencia más amplia en 2026: la amenaza se desplazó del código a la psicología. Los datos muestran que en 2025 el mercado de criptomonedas perdió más de $1,800 millones debido a fraudes y exploits, y la mayoría de las pérdidas están relacionadas precisamente con la ingeniería social, no con hackeos de protocolos. Se registró una dinámica similar en las finanzas tradicionales: el fraude telefónico contra inversores ancianos fue durante décadas más lucrativo que los robos bancarios. Un matiz técnico que queda fuera del artículo es que en la industria cripto no existe un mecanismo para revertir transacciones, por lo que el ataque psicológico se vuelve irreversible en el momento de la firma. Pregunta para reflexionar: ¿Será capaz la verificación de llamadas de neutralizar alguna vez la voz humana tranquila como herramienta de confianza?

end-content

Preguntas relacionadas

Q¿Cuál fue el método principal utilizado por Tiffany Milanovich y su grupo para robar fondos de los inversores de criptomonedas?

ASu método principal fue la ingeniería social agresiva, no vulnerabilidades técnicas. Enviaban correos falsos de alerta de supuestos accesos no autorizados a las cuentas, seguidos inmediatamente de una llamada telefónica. Milanovich, haciéndose pasar por empleada de soporte, guiaba a las víctimas estresadas para que ingresaran sus frases semilla en paneles de phishing, vaciando así sus billeteras.

QSegún la investigación de ZachXBT, ¿qué error humano clave llevó a la exposición de la estafadora Tiffany Milanovich?

AEl error clave fue su orgullo y la necesidad de jactarse. Milanovich grababa llamadas burlándose de las víctimas, compartía capturas de pantalla con grandes cantidades de dinero en foros cerrados y subía videos editados para aparentar un estatus superior dentro de la comunidad criminal. Este rastro digital fue crucial para identificarla.

Q¿Qué papel jugó la criptomoneda Monero y los casinos de cripto en las actividades de la organización criminal descrita?

AMonero y los casinos de cripto fueron utilizados para intentar lavar y enrutar los fondos robados de manera anónima. Por ejemplo, uno de los direcciones vinculadas a Milanovich contenía 631K DAI que habían sido repuestos a través de intercambios instantáneos de Monero. Sin embargo, su jactancia anuló en gran medida esta capa de anonimato.

Q¿Qué conexión se menciona entre Tiffany Milanovich y otro conocido estafador, John Daghita (Lick)?

AMilanovich mantenía una comunicación cercana con John Daghita (alias Lick), a quien ZachXBT había identificado previamente por robar 46 millones de dólares en criptomonedas confiscadas por el gobierno de EE.UU. Milanovich grabó una de sus conversaciones y la filtró para burlarse de él. En represalia, Daghita filtró el nombre real de Milanovich en un canal público de Telegram.

QSegún la sección 'Opinión de la IA' del artículo, ¿cuál es la tendencia principal en las pérdidas por fraude en el mercado de criptomonedas hacia 2026?

ALa tendencia principal es que la amenaza se ha desplazado del código a la psicología. En 2025, la mayoría de las pérdidas (más de 1.800 millones de dólares) se debieron a fraudes por ingeniería social, no a hackeos de protocolos. Esto se debe en parte a que, a diferencia de las finanzas tradicionales, en cripto no hay mecanismo para revertir una transacción una vez firmada, haciendo el ataque psicológico irreversible.

Lecturas Relacionadas

ENS ha completado una 'revolución silenciosa' en sí mismo

La organización autónoma descentralizada (DAO) de ENS votó y ejecutó la propuesta "Next Era of ENS DAO", estableciendo una Fundación ENS con personalidad jurídica para representar al protocolo en el mundo real. La propuesta inicial generó controversia en junio, con críticas sobre la posible disolución del DAO y la transferencia de fondos. La versión final incluye concesiones clave: los 54,6 millones de tokens ENS del DAO permanecen bajo control de los titulares, con solo 1 millón asignado para salarios de la fundación bajo estrictas condiciones. Un fondo de dotación de 65 millones de dólares es gestionado por la junta directiva de la fundación, pero con un período de espera de 9 días para transacciones y supervisión del consejo de seguridad. La DAO conserva el poder para nombrar y destituir directores. La fundación abordará tareas que el DAO no puede realizar, como la participación en organismos tradicionales (ICANN, IETF, W3C) para promover el reconocimiento del dominio ".ens" y defender la marca ENS. Esto permite a ENS Labs centrarse en el desarrollo técnico, como ENSv2. La nueva estructura separa claramente las funciones: el protocolo (neutralidad), la fundación (operaciones y representación legal) y la empresa de desarrollo (ingeniería). Este cambio reconoce las limitaciones de la gobernanza basada únicamente en votación por tokens y busca un equilibrio entre descentralización y eficiencia operativa. Se considera un experimento crucial para el futuro de las DAO, donde la votación será menos frecuente pero más significativa, delegando la ejecución a una entidad profesional con controles y equilibrios.

marsbitHace 1 hora(s)

ENS ha completado una 'revolución silenciosa' en sí mismo

marsbitHace 1 hora(s)

Trading

Spot
活动图片