ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Ejecutivos de MoonPay supuestamente estafados en fraude cripto de $250K

PorNellius IreneNellius Irene 3 min de lectura
  • El CEO y el CFO de MoonPay reportedly perdieron más de $250K a un estafador que se hacía pasar por Steve Witkoff.
  • El estafador utilizó correos electrónicos falsos con trucos tipográficos para hacerse pasar por Witkoff.
  • MoonPay recibió la aprobación regulatoria completa de EE. UU. en junio, semanas antes de que se revelara el fraude.

Dos altos ejecutivos de MoonPay, una importante empresa de pagos de criptomonedas, se convirtieron en víctimas de un elaborado fraude en línea que les costó 250.300 dólares, según un reciente documento presentado ante el Departamento de Justicia de EE. UU. (DOJ).

El escrito, presentó una solicitud para recuperar 40.350 USDT (una stablecoin vinculada al valor del dólar estadounidense) que la empresa cripto Tether actualmente mantiene en cuentas congeladas, se refiere a las víctimas solo como "Ivan" y "Mouna". Pero la cobertura del medio cripto NOTUS sugiere que son Ivan Soto-Wright, cofundador y director ejecutivo de MoonPay, y Mouna Ammari Siala, la directora financiera de la empresa.

El DOJ dice que los dos ejecutivos fueron estafados para mover fondos a una cuenta controlada por un individuo que creían que era Steve Witkoff, un destacado desarrollador inmobiliario estadounidense y copresidente del comité inaugural del presidente Donald Trump de 2017.

El análisis de datos de blockchain indica que el USDT fue transferido a una billetera asociada con Binance. La billetera está asociada con Ehiremen Aigbokhan, un ciudadano nigeriano residente en Lagos.

El episodio representa un caso público inusual en el que jugadores senior de la industria, que tenían acceso a herramientas cripto avanzadas y protocolos de seguridad, resultaron ser tan susceptibles a lo que los investigadores llaman una forma bastante simple de ingeniería social como el usuario promedio de correo electrónico.

El estafador empleó un 'error tipográfico insultante' para imitar a una figura pública

A diferencia de otros delitos cripto que dependen del hacking o la explotación de vulnerabilidades de blockchain (y quizás solo por esa razón), este fraude se ejecutó mediante engaño a través de la manipulación discreta de correos electrónicos.

Los estafadores emplearon direcciones de correo electrónico falsas casi idénticas a las correctas, sustituyendo una "I" mayúscula por una "l" minúscula en los nombres de dominio, para engañar a sus objetivos. En esta situación, los correos electrónicos fueron enviados desde [email protected] y [email protected], direcciones que suplantan los nombres de personas y eventos conocidos.

Esta práctica, llamada typosquatting, se usa frecuentemente en ataques de phishing y ha demostrado ser efectiva para estafar incluso a profesionales conscientes de la seguridad.

"Los datos de geolocalización IP mostraron consistentemente que los correos electrónicos de estas cuentas se originaban en Nigeria, y no en Estados Unidos", dice el documento del DOJ. Según las autoridades, Aigbokhan probablemente obtuvo el USDT debido a un fraude que involucra una transferencia de dinero internacional en EE. UU.

Los estafadores no tuvieron que hackear ni explotar la blockchain de ninguna manera; solo necesitaban una estratagema y una propuesta convincente para robar los fondos.

La actividad de la billetera plantea más dudas sobre MoonPay

El documento señaló que una de las billeteras involucradas en el fraude es una billetera marcada de MoonPay en Etherscan, lo que sugiere que las personas afectadas son probablemente Ivan Soto-Wright y Mouna Ammari Siala.

Al momento de la impresión, MoonPay aún no ha respondido públicamente a las solicitudes de comentarios de múltiples medios, incluido The Block y NOTUS.

La fecha del caso es particularmente delicada. Y en la última expansión, MoonPay, una popular infraestructura de pagos para compras de criptomonedas, puso sus servicios disponibles en solo unos pocos estados de EE. UU. Aun así, el mes pasado, la NYDFS le otorgó una BitLicense, lo que tiene la consecuencia de permitir que la empresa opere en los 50 estados de EE. UU. Es una de las licencias regulatorias cripto más difíciles de obtener en EE. UU. y vital para hacer negocios en la capital financiera.

El incidente puede plantear preguntas adicionales sobre la seguridad interna de MoonPay, procesos de verificación y supervisión ejecutiva, especialmente si las víctimas en este caso hubieran utilizado las billeteras oficiales de la empresa para realizar lo que parecen ser transacciones personales o poco verificadas.

En medio del auge en la adopción de criptomonedas, el caso es un recordatorio sobrio de que nadie es inmune al fraude digital, ni siquiera los ejecutivos de empresas que ayudan a construir la infraestructura de la economía cripto.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Nellius Irene

Nellius Irene

Nellius es graduada en Administración de Empresas y Tecnología de la Información con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Nellius ha contribuido a publicaciones mediáticas líderes, incluyendo BanklessTimes, Cryptobasic y Riseup Media.

MÁS … NOTICIAS