BookinglyTech News
Ciberseguridad

Joven de 22 años admite su papel en el robo de 245 millones de dólares en criptomonedas

Malone Lam, ciudadano singapurense residente en Miami, se declaró culpable en EE. UU. de participar en una conspiración de racketeering que sustrajo cientos de millones de criptoactivos.

2 min de lecturaThe Register0 vistas

El acusado, Malone Lam, de 22 años, lideró una red que operó entre octubre 2023 y mayo 2025 para robar criptomonedas a individuos con patrimonios altos. Conoció a dos de los miembros fundadores, Jeandiel Serrano y Veer Chetal, mientras jugaba Minecraft en línea y, a partir de ahí, se integró al esquema.

Lam se encargó de obtener bases de datos con información de personas adineradas y de generar notificaciones falsas de acceso a sus cuentas para inducir a los usuarios a revelar credenciales. Los documentos judiciales señalan que su principal función era la selección de víctimas y el soporte de ingeniería social. El grupo utilizó llamadas fingiendo ser representantes de Google, Yahoo, Coinbase o Gemini para extraer datos de acceso y, una vez en posesión de seed‑phrases y contraseñas, drenaba los fondos.

En al menos un caso, la banda pasó del fraude digital a la acción física: contrataron a Marlon Ferro para irrumpir en una vivienda y robar una hardware wallet. Los ingresos del atraco se destinaron a lujos – cócteles costosos, bolsos de diseñador, relojes entre 100 000 y 500 000 dólares, vehículos que alcanzaban los 3,8 millones de dólares, alquileres de mansiones en Miami, Los Ángeles y los Hamptons, y vuelos privados con guardias personales.

Lam fue detenido en un apartamento alquilado en Miami el 18 de septiembre 2024. En el proceso admitió un cargo de conspiración de racketeering, que conlleva hasta 20 años de prisión. La fiscalía subrayó que la operación había lavado los criptoactivos a través de exchanges con políticas KYC laxas. El caso se documenta en el expediente del tribunal (documento PDF).

El Departamento de Justicia de EE. UU. publicó el comunicado oficial del caso (fuente oficial).

Esta sentencia muestra cómo las autoridades combinan recursos de ciberseguridad y técnicas de investigación tradicional para desmantelar redes que aprovechan la anonimidad de la cadena de bloques. Queda pendiente la audiencia de sentencia, prevista para diciembre, y la posibilidad de que se impongan medidas de restitución a las víctimas.

Para los profesionales de seguridad, el caso refuerza la necesidad de robustecer los procesos de verificación de identidad en plataformas de cripto, de entrenar a los usuarios contra ataques de phishing y de monitorizar la actividad de exchanges con políticas KYC estrictas.