"Le pillaron la fanfarronería": ZachXBT desveló la identidad de la estafadora que robó $5 millones a inversores en criptomonedas

cryptonews.ruPublicado a 2026-08-12Actualizado a 2026-08-12

Resumen

La investigadora on-chain ZachXBT ha revelado la identidad de Tiffany Milanovich, una estadounidense vinculada a un grupo organizado que robó al menos 5 millones de dólares a propietarios de criptoactivos. La operación se basó en ingeniería social agresiva, no en hackeos técnicos. Las víctimas recibían correos de phishing falsos de intercambios conocidos alertando de acceso no autorizado, seguidos inmediatamente por una llamada de Milanovich haciéndose pasar por soporte. Su voz calmada contrastaba con el estrés del correo, logrando que inversores experimentados revelaran sus frases semilla en paneles de phishing, vaciando sus carteras. La arrogancia llevó a la caída del grupo. Milanovich grababa bromas crueles a las víctimas durante las llamadas y alardeaba en chats privados de Telegram, mostrando fajos de dinero y saldos de casas de apuestas como Shuffle, donde incluso apostaba fondos robados en tiempo real. También editó un video fingiendo ser dueña de una cartera caliente con grandes fondos. ZachXBT recopiló un extenso rastro digital: grabaciones, transacciones on-chain (incluyendo 631K DAI en una dirección vinculada a ella y fondos sin mover de un robo de 1.2 millones en Bitcoin y Ethereum), y comunicaciones. La propia Milanovich filtró una orden de registro de Connecticut y mencionó un vuelo reservado, afirmando que sus fondos estaban a salvo. La evidencia ha sido entregada a las autoridades estadounidenses. El caso ejemplifica una tendencia más amplia: en 2025, más d...

El investigador on-chain ZachXBT publicó los resultados de su investigación en la red social X, revelando la identidad de la estadounidense Tiffany Milanovich. Se la vincula con un grupo organizado que sustrajo un mínimo de $5 millones a propietarios de activos digitales. Todo el esquema criminal no se basaba en hackeos virtuosos de contratos inteligentes o vulnerabilidades de la blockchain. El arma principal fue una ingeniería social agresiva, donde los trucos técnicos solo servían de telón de fondo para la manipulación mental.

La mecánica del engaño estaba perfeccionada hasta el último detalle. La víctima recibía un falso correo de alerta en nombre de un conocido exchange o servicio de criptomonedas, informando de un acceso no autorizado a su cuenta. Inmediatamente después, recibía una llamada a su teléfono móvil. Milanovich actuaba como la persona que llamaba a las víctimas, presentándose como empleada del servicio de atención al cliente. Una voz femenina tranquila y segura debía calmar el pánico. Este contraste psicológico – el estrés salvaje de la notificación de alerta y la conversación relajante al teléfono – hacía que inversores experimentados perdieran la vigilancia. Siguiendo las instrucciones de la delincuente, introducían ellos mismos sus frases semilla (seed phrases) en paneles de phishing, tras lo cual el saldo se vaciaba por completo.

Huellas de fanfarronería en chats privados

El orgullo mezquino se convirtió en la principal causa del fracaso de todo el grupo. Milanovich grababa bromas burlonas sobre las víctimas durante las llamadas, tan pronto como se confirmaba la retirada de fondos. En chats privados de Telegram, compartía imágenes circulares de fajos de dinero en efectivo y mostraba pantallas con cientos de miles de dólares en saldos de casinos. Incluso apostaba los fondos robados de la víctima en el casino Shuffle durante la propia llamada. Tras la intervención del investigador, la plataforma confirmó la suspensión de la cuenta de la estafadora. Para aumentar su estatus ante la comunidad, editaba videos. En uno de ellos, grabado en la interfaz de Ledger Live, fingía ser el propietario de la billetera caliente (hot wallet) del servicio, recibiendo 7,7K JITOSOL.

  • En junio de 2026, una de las víctimas perdió $1.2 millones en Bitcoin y Ethereum. El grupo vació una billetera de hardware Trezor tras enviar un mensaje falso de BitcoinIRA a nombre de Patricia Massie. Las direcciones asociadas al robo todavía contienen fondos intactos. La infraestructura de los paneles de phishing para este ataque fue proporcionada por otro miembro del grupo con los apodos "bled" y "harm".

  • En febrero de 2026, Milanovich participó en una competición de Discord "band 4 band", donde los delincuentes mostraban saldos para demostrar su superioridad. Ella transfirió $100,000 a una billetera Exodus. Una dirección vinculada a su actividad almacena actualmente 631K DAI, recibidos a través de intercambios instantáneos de la criptomoneda anónima Monero.

  • A finales de enero de 2026, ZachXBT identificó a John Daghita, conocido como Lick, por el robo de $46 millones en criptomonedas confiscadas por el gobierno de EE.UU. Milanovich, que mantenía una estrecha comunicación con él, grabó su conversación y la filtró a internet para burlarse. En respuesta, Daghita publicó su nombre real en un canal público de Telegram.

Rastro en papel y perspectivas legales

La ilusión de anonimato que proporcionaba el enrutamiento de fondos a través de Monero y los criptocasinos se derrumbó debido al deseo de Milanovich de demostrar su importancia en un círculo cerrado. El detective reunió el rastro digital, unió las grabaciones de las llamadas jactanciosas y filtró el material comprometedor a la red. La miembro del grupo dejó tras de sí un rastro de papel completo con conversaciones, grabaciones y datos on-chain. Ella misma publicó una captura de pantalla de una orden de registro y confiscación en el estado de Connecticut, fechada antes de varios de los incidentes descritos. En una grabación de audio separada, menciona un vuelo reservado y afirma que sus fondos permanecen intactos.

La base probatoria recopilada se ha puesto a disposición de las autoridades competentes de EE.UU. La magnitud del rastro digital dejado hace que la responsabilidad legal sea una etapa inevitable para concluir esta historia. Un esquema de ingeniería social hábilmente construido resultó vulnerable ante el factor humano dentro del propio grupo criminal.

Opinión de la IA

Desde el punto de vista del análisis de datos automatizado, el caso de Milanovich es un ejemplo particular de una tendencia más amplia en 2026: la amenaza se desplazó del código a la psicología. Los datos muestran que en 2025 el mercado de criptomonedas perdió más de $1,800 millones debido a fraudes y exploits, y la mayoría de las pérdidas están relacionadas precisamente con la ingeniería social, no con hackeos de protocolos. Se registró una dinámica similar en las finanzas tradicionales: el fraude telefónico contra inversores ancianos fue durante décadas más lucrativo que los robos bancarios. Un matiz técnico que queda fuera del artículo es que en la industria cripto no existe un mecanismo para revertir transacciones, por lo que el ataque psicológico se vuelve irreversible en el momento de la firma. Pregunta para reflexionar: ¿Será capaz la verificación de llamadas de neutralizar alguna vez la voz humana tranquila como herramienta de confianza?

end-content

Preguntas relacionadas

Q¿Cuál fue el método principal utilizado por Tiffany Milanovich y su grupo para robar fondos de los inversores de criptomonedas?

ASu método principal fue la ingeniería social agresiva, no vulnerabilidades técnicas. Enviaban correos falsos de alerta de supuestos accesos no autorizados a las cuentas, seguidos inmediatamente de una llamada telefónica. Milanovich, haciéndose pasar por empleada de soporte, guiaba a las víctimas estresadas para que ingresaran sus frases semilla en paneles de phishing, vaciando así sus billeteras.

QSegún la investigación de ZachXBT, ¿qué error humano clave llevó a la exposición de la estafadora Tiffany Milanovich?

AEl error clave fue su orgullo y la necesidad de jactarse. Milanovich grababa llamadas burlándose de las víctimas, compartía capturas de pantalla con grandes cantidades de dinero en foros cerrados y subía videos editados para aparentar un estatus superior dentro de la comunidad criminal. Este rastro digital fue crucial para identificarla.

Q¿Qué papel jugó la criptomoneda Monero y los casinos de cripto en las actividades de la organización criminal descrita?

AMonero y los casinos de cripto fueron utilizados para intentar lavar y enrutar los fondos robados de manera anónima. Por ejemplo, uno de los direcciones vinculadas a Milanovich contenía 631K DAI que habían sido repuestos a través de intercambios instantáneos de Monero. Sin embargo, su jactancia anuló en gran medida esta capa de anonimato.

Q¿Qué conexión se menciona entre Tiffany Milanovich y otro conocido estafador, John Daghita (Lick)?

AMilanovich mantenía una comunicación cercana con John Daghita (alias Lick), a quien ZachXBT había identificado previamente por robar 46 millones de dólares en criptomonedas confiscadas por el gobierno de EE.UU. Milanovich grabó una de sus conversaciones y la filtró para burlarse de él. En represalia, Daghita filtró el nombre real de Milanovich en un canal público de Telegram.

QSegún la sección 'Opinión de la IA' del artículo, ¿cuál es la tendencia principal en las pérdidas por fraude en el mercado de criptomonedas hacia 2026?

ALa tendencia principal es que la amenaza se ha desplazado del código a la psicología. En 2025, la mayoría de las pérdidas (más de 1.800 millones de dólares) se debieron a fraudes por ingeniería social, no a hackeos de protocolos. Esto se debe en parte a que, a diferencia de las finanzas tradicionales, en cripto no hay mecanismo para revertir una transacción una vez firmada, haciendo el ataque psicológico irreversible.

Lecturas Relacionadas

Bitcoin Policy Institute instó a los desarrolladores de IA a dar acceso a modelos avanzados a los defensores de la infraestructura criptográfica

El Bitcoin Policy Institute (BPI) ha advertido de que los sistemas avanzados de inteligencia artificial (IA) pueden transformar tanto la investigación en seguridad como la ejecución de ciberataques. En una carta abierta, la organización subraya que estos modelos ya pueden analizar grandes bases de código, identificar vulnerabilidades y realizar tareas técnicas complejas. Existe el riesgo de que estas capacidades lleguen antes a actores malintencionados que a los defensores del código abierto, lo que amenaza la infraestructura de activos digitales que maneja billones de dólares. Elementos especialmente vulnerables incluyen carteras, dispositivos de firma, librerías criptográficas, software de nodos, sistemas de custodia, exchanges y redes de pago. El BPI destaca que, a diferencia de los sistemas financieros tradicionales, un ataque exitoso contra activos digitales puede convertirse rápidamente en una pérdida financiera irreversible. Además, señala que los desarrolladores de código abierto, como los de Bitcoin Core, carecen actualmente de acceso a los programas especializados de ciberseguridad y a los modelos de IA más potentes que sí tienen grandes laboratorios y sus socios. Por ello, el Instituto insta a los principales laboratorios de IA a crear o ampliar programas de acceso confidencial para desarrolladores e investigadores cualificados que protegen infraestructuras financieras de código abierto. Las propuestas incluyen acceso supervisado temprano a modelos potentes, recursos computacionales suficientes, entornos seguros para analizar código privado, inclusión de equipos pequeños y organizaciones sin ánimo de lucro, y un canal directo para reportar vulnerabilidades. El objetivo es permitir que los defensores encuentren y parchen vulnerabilidades antes de que sean explotadas. El BPI también pide a la industria cripto que ayude a identificar participantes confiables para estos programas y a coordinar la respuesta ante problemas detectados.

cryptonews.ruHace 4 min(s)

Bitcoin Policy Institute instó a los desarrolladores de IA a dar acceso a modelos avanzados a los defensores de la infraestructura criptográfica

cryptonews.ruHace 4 min(s)

USDe de Ethena acapara el 43% de los stablecoins en Robinhood Chain para colocación de capital

El stablecoin sintético USDe de Ethena se ha convertido rápidamente en la principal fuente de liquidez en dólares en Robinhood Chain, aumentando de unos $17 millones hace un mes a aproximadamente $253 millones, lo que representa casi el 43% del total de stablecoins en la red. Este crecimiento refleja un cambio en el uso de los stablecoins, que ahora se emplean no solo para intercambiar tokens, sino también como capital circulante para DeFi, garantías y estrategias de generación de ingresos. A diferencia de los stablecoins tradicionales respaldados por moneda fiduciaria, USDe es un dólar sintético que mantiene su valor a través de activos criptográficos y posiciones de cobertura con derivados. Los usuarios pueden apostar USDe para obtener sUSDe, una versión que genera recompensas. Los analistas ven este influjo como una señal de que el capital se está depositando en la red, no solo transitando por ella. Mientras tanto, la actividad en Robinhood Chain ha aumentado significativamente, con un promedio de 11.6 millones de transacciones diarias y un valor total bloqueado (TVL) acercándose a los $500 millones. Sin embargo, el crecimiento de usuarios activos ha sido lento y se mantiene por debajo de su máximo histórico. La actividad está impulsada principalmente por memecoins como $CASHCAT, que domina el volumen comercial, en lugar de los valores tokenizados en los que Robinhood centra su estrategia a largo plazo. El reto será convertir esta especulación inicial en transacciones financieras sostenibles.

cryptonews.ruHace 6 min(s)

USDe de Ethena acapara el 43% de los stablecoins en Robinhood Chain para colocación de capital

cryptonews.ruHace 6 min(s)

Trading

Spot
活动图片