ZachXBT identificó recientemente un robo de 15,9 millones de dólares dirigido a un vendedor en Coinbase Commerce. El AML de Coinbase no detectó la actividad sospechosa, y actualmente no está claro cómo ocurrió el hack.
Algunos datos on-chain y otras pistas de las fanfarronadas del culpable en redes sociales pueden ayudar a revelar su identidad, pero la investigación está en curso. Hasta ahora, la víctima tampoco se ha presentado, lo que complica la búsqueda.
ZachXBT descubre robo en Coinbase Commerce
ZachXBT, un famoso detective cripto, reveló el progreso de esta investigación a través de publicaciones en redes sociales. Zach afirmó que el robo inicial ocurrió el 21 de abril, en más de 1,700 salidas sospechosas de USDC. El culpable rápidamente transfirió los USDC robados, valorados en más de 15,9 millones de dólares, a Polygon y luego a Ethereum. Después, esto se dividió en tres monederos, y la mayoría permaneció inactiva.
El criminal ha mantenido su verdadera identidad en secreto, pero aun así comenzó a presumir compras de lujo bajo el nombre de usuario “Excite”. Su rostro era identificable en algunas fotos, y los metadatos sugieren que podría estar en Dinamarca. ZachXBT declaró que podría ser capaz de identificar el nombre real de Excite, pero aún tenía una pregunta importante: ¿cómo logró esta persona violar la seguridad de Coinbase?
“Aunque la identidad de la víctima en este caso sigue siendo desconocida, está claro que existe una pista sólida para potencialmente responsabilizar legalmente a este actor de amenaza. Debido a cómo se dividieron los fondos en tres partes, esperaría que otros puedan haber estado involucrados. Una pregunta que tendría es por qué la monitorización de AML de Coinbase no señaló esta actividad sospechosa dentro de las 16 horas,” declaró.
Curiosamente, Coinbase tiene un historial deficiente de monitorización de AML. El año pasado, recibió una multa de 50 millones de dólares por violar las leyes de cumplimiento. Los comentaristas bajo las publicaciones de Zach se quejaron de que la empresa ha sido restrictiva con cuentas que cumplen la ley, pero este gran crimen escapó totalmente a la detección.
El mes pasado, ZachXBT investigó a otro estafador que se hacía pasar por el soporte de Coinbase. A principios de febrero, Coinbase Commerce eliminó los pagos con Bitcoin debido a “obstáculos operativos”. Pero claramente, la plataforma necesita reforzar los problemas potenciales.
Desafortunadamente, la víctima no se ha presentado, por lo que conocemos muy pocas circunstancias excepto su estado como vendedor de Coinbase Commerce. La investigación continua con la esperanza de que se revele más información.