El detective en cadena ZachXBT descubrió una estafa de ingeniería social importante de $4 millones orquestada por Christian Nieves, también conocido por sus alias Daytwo y PawsOnHips. Se informó que el estafador apuntó a usuarios de Coinbase haciéndose pasar por agentes de soporte al cliente.
Según ZachXBT, Daytwo operaba un pequeño centro de llamadas que engañaba a las víctimas para que configuraran billeteras de Coinbase usando frases semilla comprometidas a través de sitios web de phishing. Los fondos robados se drenaban rápidamente en casinos o se convertían en monedas de privacidad como Monero (XMR) para cubrir sus huellas. Agregó que el estafador compró bienes de lujo y perdió la mayor parte de los fondos apostando en casinos.
La billetera del estafador está vinculada a más de 30 robos
ZachXBT informó que en noviembre de 2024, el trabajador de Daytwo, Paranoia (Justin), robó $240K de una víctima anciana. Existe una grabación privada de la estafa en acción. La dirección del robo fue bc1q35tw4f5qrfxrjy2v8g8d3majtujv28audm6yvp y AJU5yh4kDahLak4uq5n4ehJDVs2w2Lbhw9UHoseaBwV7.
El detective rastreó los fondos robados, que se dividieron en tres partes. Una porción se depositó en Roobet, un casino de criptomonedas en línea donde Daytwo apostaba con frecuencia, mientras que el resto se convirtió a XMR.
4/ Fui y rastreé el robo y noté que los $240K se dividieron de tres maneras diferentes.
Se depositó una porción en Roobet y el resto se convirtió a XMR. pic.twitter.com/rclz1myf3X
— ZachXBT (@zachxbt) 23 de junio de 2025
Se está revelando que a Daytwo le gusta apostar en llamadas de Discord con amigos. ZachXBT también publicó algunas grabaciones para mostrar el nombre de usuario de Roobet del estafador 'pawsonhips', donde filtra su dirección de depósito (0x940970549037634c517deb741b16112b52e0ced1) en una pestaña del navegador. Los datos en cadena vincularon su dirección de depósito de Roobet a al menos 30 robos sospechosos más, sugiriendo una red más amplia de víctimas.
El ladrón de criptomonedas apostó todo
El hábito de apuestas de Daytwo es un tema recurrente en la investigación. El detective destacó cómo sus depósitos en casinos disminuyeron con el tiempo a medida que consistentemente perdía dinero. Al final, eventualmente recurrió a robar porciones de fondos de sus cómplices. Sus direcciones de depósito recientes en casinos también fueron rastreadas en cadena, corroborando aún más la magnitud de la estafa.
Se agregó que el estafador regularmente participa en llamadas de Discord con el grupo donde hablan abiertamente sobre el lavado de fondos y muestran su rostro con regularidad. Su identidad ha sido revelada.
Mientras tanto, Daytwo ha estado exhibiendo públicamente fondos robados en las redes sociales y, según informes, compró un Corvette con las ganancias de sus estafas. Incluso marcó el coche con una etiqueta que mostraba su nombre de usuario de Instagram 'daytw00000', vinculando directamente su identidad en la vida real con su persona de estafador en línea.
En una escalada bizarra, el estafador también ha burlado a ZachXBT publicando una foto de sí mismo mostrando el dedo medio a la cuenta de X (anteriormente Twitter) de Zach. Luego lo estableció como imagen de portada en su memoria de Instagram. El detective en cadena observó que, si bien los estafadores de ingeniería social a menudo intentan permanecer en las sombras, el desprecio flagrante de Daytwo por el anonimato hace que este caso sea inusualmente fácil de perseguir por parte de las fuerzas del orden.
Academia Cryptopolitan: Próximamente - Una nueva forma de ganar ingresos pasivos con DeFi en 2025. Aprende más