Robó 2 millones de dólares en pump.fun, condenado a 6 años de prisión, eligió "exponerse a sí mismo"

marsbitPublicado a 2026-03-06Actualizado a 2026-03-06

Resumen

En 2024, Jarett Dunn (también conocido como Stacc), un ex empleado de pump.fun, fue condenado a 6 años de prisión por robar aproximadamente 2 millones de dólares en SOL y memecoins de la plataforma. Dunn, diagnosticado con esquizofrenia paranoide a los 20 años, llevó a cabo el ataque pocas semanas después de unirse a la empresa y tras la muerte de su madre. Recientemente, filtró registros de chat internos de Telegram, afirmando ser un "denunciante" que expone malas prácticas, como la falta de implementación de KYC/AML y comentarios inapropiados de empleados sobre el uso de la plataforma para actividades fraudulentas. Sin embargo, los registros no muestras evidencias claras de comportamientos malintencionados por parte del equipo directivo, sino más bien una actitud informal y decisiones apresuradas. Dunn, que se declaró culpable pero luego intentó retirar su confesión, enfrenta una situación personal complicada, incluyendo problemas de salud mental y falta de hogar.

En mayo de 2024, ocurrió un robo en pump.fun, donde el atacante se apropió de aproximadamente 2 millones de dólares en SOL y una gran cantidad de meme coins. En ese momento, el atacante afirmó que distribuiría estos fondos aleatoriamente entre los usuarios de Solana, llegando a ser llamado "Robin Hood de las criptomonedas".

Jarett Dunn (alias Stacc), el atacante, era un ex empleado de pump.fun. En diciembre del año pasado, fue sentenciado a 6 años de prisión por un juez en Londres.

Hace 2 días, expuso una gran cantidad de registros de chat de Telegram de cuando aún trabajaba en pump.fun.

Así que dediqué mucho tiempo a revisar meticulosamente estos registros de chat. La verdad es que después de leerlos, me quedé perplejo, porque estos registros no contenían lo que yo imaginaba, como que el equipo de pump.fun manipulaba la liquidez o robaba comisiones de usuarios intencionalmente. Tampoco había contenido que indicara problemas graves a nivel moral personal de los fundadores como alon u otros miembros del equipo.

Pero en sus tweets, Jarett Dunn se autodenunció como un denunciante, considerando su acción de exposición como una "autoexposición justa". Alguien en los comentarios expresó la misma duda, a lo que él respondió:

"Estos registros muestran que les dije dos veces que debían completar los procesos KYC/AML para hacer transmisiones en vivo en la plataforma (pero lo ignoraron), y todos sabemos cómo terminó la situación (refiriéndose al caos inicial de las transmisiones en vivo sin límites en pump.fun)."

Si esta acusación tiene cierto sentido, la siguiente acusación es un poco más extravagante:

"Un empleado dijo algo así en el grupo: su amigo ya estaba buscando modelos para hacer contenido sexual tan pronto como pump.fun lanzara las transmisiones en vivo."

La acusación corresponde al siguiente registro de chat. Primero, el cofundador de pump.fun, Sapijiju, compartió en el grupo de la empresa a una streamer de Twitch, diciendo que otra streamer de Twitch había lanzado una moneda through pump.fun. Un empleado comentó que esta streamer era una estafadora (Rugger) y que ya había estafado con 5 monedas el día anterior.

Luego, este empleado dijo que su amigo estaba buscando "modelos" (para hacer lo mismo). En contexto, esto parece más una broma. Sin embargo, en medio de esto, apareció la sugerencia de Jarett Dunn, quien expresó que era mejor colaborar con una plataforma de transmisión en vivo, así no tendrían que asumir la responsabilidad del KYC y además acortaría significativamente el tiempo necesario para que pump.fun lanzara la función de transmisión en vivo.

El punto de acusación aquí debería ser más bien que todo el equipo, sabiendo que se trataba de una estafadora serial, aún así bromeaba con una actitud indiferente. alon, como cofundador, en el registro menciona que "siente que había visto su perfil antes", y luego no dijo nada más.

Algunos registros también muestran la "improvisación" inicial de pump.fun. Por ejemplo, para lidiar con la presión de los inversores (necesitaban mostrar cuántos empleados tenía la empresa), procedieron con un contrato que consideraban "una porquería", pero al mismo tiempo estaban buscando abogados para redactar uno nuevo. Para pump.fun, que en ese momento aún era "joven", es difícil decir que esto sea un escándalo:

Lo más "explosivo" de los registros divulgados por Jarett Dunn podría ser la revelación de los números de teléfono asociados a las cuentas de Telegram de alon y Sapijiju. Dado que involucra privacidad, no incluiré esas capturas de pantalla en este artículo.

Entonces, ¿de qué tamaño es el rencor? En los registros, no puedo encontrar el inicio del conflicto entre Jarett Dunn y pump.fun, pero él es un programador talentoso y fue diagnosticado con esquizofrenia paranoide a los 20 años.

Hace 2 años, cuando atacó pump.fun, su madre había fallecido poco antes. Y en ese momento, solo llevaba 6 semanas trabajando en pump.fun.

Cuatro días después del ataque, fue arrestado en un hotel ubicado a solo 90 metros de la oficina de pump.fun en Londres, donde se estaba hospedando. Tras su arresto, la policía determinó inmediatamente que no estaba en condiciones de ser interrogado y fue trasladado a un hospital para recibir tratamiento de salud mental durante dos semanas, ya que había dejado de tomar su medicación durante meses.

Durante la audiencia de sentencia, dos meses después de declararse culpable, intentó retirar su declaración de culpabilidad, este repentino cambio hizo que su equipo de abogados se retirara.

En septiembre de 2023, tuiteó: "Estoy sin hogar, preparado para dormir en el parque, luchando contra los bugs que creé con conexión 5G".

Mientras que en los registros, pump.fun le reembolsó el pasaje de avión para que volara de Canadá al Reino Unido. En aquel entonces, ¿era feliz y estaba lleno de esperanza?

Frente a un programador tan complejo y con una vida llena de dificultades, solo me queda un suspiro ante la vida.

Preguntas relacionadas

Q¿Quién es Jarett Dunn y qué papel desempeñó en el incidente de pump.fun?

AJarett Dunn, también conocido como Stacc, es un ex empleado de pump.fun que robó aproximadamente 2 millones de dólares en SOL y memecoins en mayo de 2024. Fue sentenciado a 6 años de prisión en Londres en diciembre de 2023.

Q¿Por qué Jarett Dunn filtró los registros de chat de Telegram de pump.fun?

ADunn afirmó ser un 'denunciante' y expuso los chats para revelar que advirtió al equipo sobre la necesidad de implementar procesos KYC/AML para las transmisiones en vivo, lo cual fue ignorado, y para destacar comentarios inapropiados de empleados sobre el uso de 'modelos' en la plataforma.

Q¿Qué problemas de salud mental enfrentaba Jarett Dunn durante el ataque?

AJarett Dunn fue diagnosticado con esquizofrenia paranoide a los 20 años. En el momento del ataque, había dejado de tomar su medicación durante meses y su madre había fallecido recientemente, lo que exacerbó su condición.

Q¿Cómo reaccionó el equipo de pump.fun ante las advertencias de Dunn sobre KYC/AML?

ASegún los registros filtrados, Dunn advirtió al equipo en dos ocasiones sobre la necesidad de completar los procesos KYC/AML para las transmisiones en vivo, pero el equipo no tomó medidas, lo que contribuyó a los problemas iniciales de la plataforma.

Q¿Qué consecuencias legales enfrentó Jarett Dunn después del ataque?

AFue arrestado a 90 metros de la oficina de pump.fun en Londres, declarado no apto para interrogatorios debido a su salud mental, y posteriormente sentenciado a 6 años de prisión después de intentar retirar su declaración de culpabilidad.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 4 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 4 hora(s)

Trading

Spot
活动图片