Ilya Lichtenstein y Heather "Razzlekhan" Morgan condenados en el caso Bitfinex mientras el Gobierno recupera 10.000 millones de dólares en fondos robados
Nota del editor: Este post se actualizó el 18 de noviembre de 2024 con la adición de la sentencia de Heather "Razzlekhan" Morgan. Ilya Lichtenstein fue condenado el 14 de noviembre de 2024.
{{línea horizontal}}
Hoy, Heather "Razzlekhan" Morgan ha sido condenada a 18 meses de prisión por su papel en el blanqueo de más de 120.000 Bitcoin, robados del criptointercambio Bitfinex en 2016. Su marido, Ilya Lichtenstein, fue condenado la semana pasada a 60 meses, la pena recomendada por DOJ fiscal Jessica Peck.
La investigación sobre Bitfinex, que dio lugar a la mayor incautación de la historia de EE.UU., fue dirigida por el ex agente especial IRSChris Janczewski - ahora Jefe de Investigaciones Globales de TRM. El Sr. Janczewski investigó el caso con el FBI, HSI y fiscales del Department of Justice de EE.UU..
{{infocard-bitfinexsentencing-1}}
Lichtenstein y Morgan se declararon culpables de cargos de conspiración de blanqueo de dinero en agosto de 2023, y Lichtenstein admitió ser el hacker original responsable de la brecha de Bitfinex. Su detención y posterior investigación cautivaron al público debido a la imagen poco convencional de la pareja en Internet y a la asombrosa cantidad de criptomoneda robada.
En agosto de 2016, como se establece en la denuncia penal detallada, Lichtenstein robó 119.754 BTC (entonces por un valor aproximado de 71 millones de USD). En 2022, justo antes de que Lichtenstein y Morgan fueran detenidos por blanqueo del producto del robo de 2016, las fuerzas de seguridad lograron incautarse de aproximadamente 94.000 BTC (valorados entonces en 3.600 millones de USD), lo que constituye la mayor incautación de la historia de Estados Unidos.
Tras las detenciones, las fuerzas del orden siguieron investigando y, con la ayuda de los acusados, se realizaron incautaciones adicionales de moneda estadounidense, monedas de oro, BTC, ETH, USDC, USDT y otros activos, todos ellos relacionados con el robo original. Debido a los activos incautados adicionales y al aumento del precio de las criptomonedas, el gobierno ha recuperado aproximadamente USD 10 mil millones en activos, según los documentos de confiscación presentados ante el tribunal.
TRM Labs cubrió la historia tras la detención en febrero de 2022, y más tarde organizó un especial de TRM Talks con la ex fiscal Jessie Liu y los ex agentes especiales de Investigaciones IRS Tigran Gambaryan y Matthew Price, para explorar la investigación y el impacto de largo alcance de este caso.
El atraco
Lichtenstein explotó una vulnerabilidad en los protocolos de seguridad de Bitfinex en agosto de 2016, lo que le permitió ejecutar uno de los mayores robos de criptodivisas de la historia. Lichtenstein también admitió que, mientras estaba dentro de Bitfinex, pudo capturar nombres de usuario y contraseñas de usuarios. A continuación, utilizó esta información para intentar iniciar sesión en otras bolsas. Si un usuario de Bitfinex reutilizaba sus credenciales en otra bolsa, Lichtenstein podía acceder y robar los fondos de ese usuario.
Bitfinex, en aquel momento, utilizaba un modelo de seguridad que incluía monederos multifirma proporcionados por BitGo, que añadían una capa adicional de autorización para las retiradas con el fin de evitar transferencias no autorizadas. Sin embargo, Lichtenstein descubrió y explotó un fallo en esta configuración multifirma. He aquí un desglose paso a paso del ataque.
Aprovechamiento del fallo de la firma múltiple
La configuración de Bitfinex requería dos de las tres firmas posibles para aprobar una retirada. Normalmente, una firma procedería de Bitfinex y la otra de BitGo, lo que proporcionaría una seguridad adicional al implicar a un servicio externo en el proceso de retirada. Sin embargo, Lichtenstein encontró una forma de eludir el proceso de aprobación de BitGo, lo que le permitió iniciar y autorizar retiradas de Bitfinex sin activar la aprobación necesaria de BitGo.
Creación de reintegros no autorizados
Con acceso al sistema de monederos de Bitfinex, Lichtenstein inició mediante programación más de 2.000 transacciones no autorizadas, transfiriendo fondos del monedero caliente de Bitfinex (un monedero conectado a Internet) a su monedero personal. Estas transacciones no autorizadas movieron un total de 119.754 BTC a direcciones de monedero que él controlaba, valoradas en unos 71 millones de dólares en ese momento.
Cubrir las vías
Tras el pirateo, Lichtenstein tomó medidas para ocultar su rastro y esperó casi cinco meses antes de mover cualquier cantidad del Bitcoin robado. Las transferencias iniciales fueron cautelosas, con pequeñas transacciones repartidas entre varias cuentas para evitar ser detectado.
Con el tiempo, Lichtenstein desarrolló una compleja red de monederos, bolsas, identidades falsas, empresas tapadera y mercados de la darknet para blanquear los fondos robados, convirtiendo gradualmente Bitcoin en otros activos y distribuyendo los fondos a través de múltiples plataformas.
El blanqueo
Según se expone en la detallada querella criminal, tras el hackeo de 2016, Lichtenstein y Morgan se embarcaron en una sofisticada y compleja operación de blanqueo de capitales.
En los meses iniciales tras la brecha, la pareja movió cantidades relativamente pequeñas, transfiriendo fondos de decenas a cientos de miles para evitar ser detectados. Durante casi dos años -de abril de 2017 a abril de 2019- hubo una pausa completa en el movimiento de fondos, lo que sugiere una extrema precaución mientras consideraban cómo acceder a la suma mayor.
Sin embargo, a partir de 2019, se volvieron más audaces, transfiriendo decenas de millones de dólares a la vez. Esto culminó en abril de 2021, cuando la pareja ejecutó numerosas transacciones. Las retiradas, seguidas de una rápida dispersión a decenas de miles de direcciones de intermediarios y el posterior uso de servicios de mezcla, marcaron una escalada significativa en sus esfuerzos por ocultar el rastro de los fondos robados.
La pareja utilizó una variedad de métodos de blanqueo, incluidos los mercados de la darknet, chain-hopping, peel chains, coinjoins y monedas centradas en la privacidad como Monero, lo que pone de relieve la evolución de las técnicas de blanqueo de dinero en el espacio de las criptomonedas.



En una sorprendente revelación en su audiencia de declaración de culpabilidad, Lichtenstein reveló que algunos de los activos robados se convirtieron en monedas de oro físicas, que Morgan enterró más tarde en un lugar oculto, y las fuerzas del orden excavaron en "un local de California", según la demanda de decomiso.
Las tácticas de blanqueo de dinero de la pareja fueron más allá del ámbito digital, ya que Lichtenstein viajó supuestamente a Ucrania y Kazajstán, cambiando criptomoneda por dinero en efectivo a través de intermediarios rusos y ucranianos. Posteriormente, el dinero en efectivo se enviaba a direcciones en Rusia y Ucrania, y finalmente se introducía en cuentas con sede en Estados Unidos para que Lichtenstein pudiera recuperar los fondos en Nueva York. El Sr. Lichtenstein nació en Rusia y habla ruso, según los investigadores.
El caso
El 5 de enero de 2022, agentes IRS, FBI y HSI -incluido el Sr. Janczewski- ejecutaron una orden de registro en la residencia de Lichtenstein y Morgan en Wall Street, Nueva York. Cabe destacar que Lichtenstein y Morgan no estaban detenidos y eran libres de marcharse mientras las fuerzas del orden llevaban a cabo el registro.
Durante las audiencias judiciales posteriores, nos enteramos de que las fuerzas del orden localizaron un libro ahuecado que podía utilizarse para ocultar objetos, una bolsa de teléfonos móviles etiquetados como "quemadores" guardada debajo de una cama, junto con otros objetos. Los documentos de confiscación presentados ante el tribunal revelan que los dispositivos electrónicos incautados en la residencia contenían criptoactivos relacionados con el pirateo. Antes de marcharse, Morgan, mientras intentaba recoger a su gato, cogió su teléfono móvil de una mesilla de noche y pareció intentar bloquearlo para que las fuerzas del orden no pudieran registrarlo.
Detención y procedimientos judiciales
El 8 de febrero de 2022, apenas un mes después de que se ejecutara la orden de registro de su residencia en Nueva York, Lichtenstein y Morgan fueron detenidos y acusados de blanqueo de capitales relacionado con el Bitcoin robado. A lo largo de una serie de audiencias y negociaciones, se hizo evidente que los acusados probablemente estaban cooperando con el gobierno para mitigar sus sentencias. Este periodo se caracterizó por las maniobras legales, ya que ambas partes trabajaron para llegar a un acuerdo de culpabilidad.
Un acontecimiento jurídico interesante y del que relativamente no se ha informado ha sido la emisión de un memorando de opinión por parte de la juez federal de DC Zia Faruqui. En enero de 2021, la juez Faruqui concedió una orden de registro de varias cuentas de correo electrónico relacionadas con la investigación. La opinión esboza varias áreas clave, incluida la naturaleza de la tecnología blockchain, el concepto de transacciones de Bitcoin y el uso del software Inteligencia en Blockchain para analizar transacciones en la blockchain.
El tribunal consideró que el software Inteligencia en Blockchain es altamente fiable y puede servir de base para establecer una causa probable. El dictamen establece paralelismos con los controles de credibilidad utilizados para las fuentes confidenciales humanas, señalando los éxitos anteriores del software en otras investigaciones. La tecnología de agrupación identificó direcciones específicas de monederos y transacciones vinculadas, lo que proporcionó información detallada sobre el flujo de fondos.
{{infocard-bitfinexsentencing-2}}
Declaración de culpabilidad y cooperación
El 2 de agosto de 2023, Lichtenstein y Morgan se declararon culpables de conspiración de blanqueo de capitales. Lichtenstein admitió no solo haber blanqueado los fondos, sino también haber ejecutado el pirateo de Bitfinex, una revelación que aclaró las persistentes dudas sobre los orígenes del robo. No se fijó inmediatamente una fecha para la sentencia, ya que la pareja siguió cooperando con las autoridades.
Parte de esa cooperación supuso que Lichtenstein testificara en el caso de Roman Sterlingov. Sterlingov, que fue declarado culpable por un jurado y condenado a 12,5 años, era el administrador del servicio de mezclas Bitcoin Fog. En el juicio, el jurado determinó que Bitcoin Fog procesó más de 400 millones de dólares en transacciones, incluidas algunas procedentes de mercados ilícitos como Silk Road, Agora y AlphaBay.
Lichtenstein testificó sobre cómo utilizó Bitcoin Fog hasta diez veces para blanquear algunos de los fondos robados de Bitfinex. Dijo que finalmente dejó de usar Bitcoin Fog porque encontró otros mezcladores que "se adaptaban mejor a sus propósitos". Uno de ellos era Helix, operado por Larry Harmon, que se declaró culpable en 2021.
Las sentencias dictadas esta semana contra Lichtenstein y Morgan marcan la conclusión de una investigación de siete años en la que se utilizó la tecnología más avanzada de Analítica de blockchain y la colaboración de las fuerzas del orden para llevar a los acusados ante la justicia.
Cronología de la investigación sobre Bitfinex y acontecimientos clave
{{infocard-bitfinexsentencing-3}}
La escala monumental del caso pone de relieve el poder de Inteligencia en Blockchain en las investigaciones criminales. Todas las transacciones relacionadas con los fondos robados se registraron permanentemente en la cadena de bloques, lo que permitió a los investigadores rastrear minuciosamente el Bitcoin blanqueado, incluso años después del robo inicial.
En Ari Redbord de TRM Labs señaló en el Wall Street Journal, el software Inteligencia en Blockchain desempeñó un papel fundamental en la identificación y el seguimiento de los fondos blanqueados, y agencias como IRS, Homeland Security Investigations y el FBI aprovecharon la tecnología para conectar a Lichtenstein y Morgan con los activos robados.
La importancia de la colaboración entre los sectores público y privado
El caso de Bitfinex ejemplifica el papel esencial de la colaboración entre entidades públicas y privadas.
TRM Labs y otras empresas de Analítica de blockchain colaboraron con las fuerzas de seguridad para analizar transacciones, identificar patrones y proporcionar información clave que, en última instancia, condujo a la detención y la incautación. La capacidad de rastrear técnicas de blanqueo complejas, como el uso de mezcladores, cadenas de pelado y monedas de privacidad, habla de la creciente sofisticación de los análisis forenses de blockchain y de la continua evolución de las estrategias de lucha contra la ciberdelincuencia.
Lecciones aprendidas y futuro de las criptoinvestigaciones
Este caso demuestra lo lejos que han llegado las investigaciones sobre criptomonedas, en particular a medida que la tecnología blockchain se integra cada vez más en la aplicación de la legislación sobre delitos financieros. Las condenas de Lichtenstein y Morgan demuestran tanto las posibilidades como los retos de Inteligencia en Blockchain, ya que los investigadores desentrañaron años de tácticas de ofuscación a través de la innovación continua en técnicas de investigación. A medida que la criptodelincuencia sigue evolucionando, también deben hacerlo las herramientas y técnicas utilizadas por las fuerzas del orden, y casos como el de Bitfinex ponen de manifiesto la necesidad de seguir avanzando en el rastreo de criptomonedas.
{{línea horizontal}}
Para saber más sobre el caso Bitfinex y la evolución de Inteligencia en Blockchain en las investigaciones de criptomonedas, sintoniza TRM Insights y TRM Talksdonde expertos del sector, incluidos los implicados en el caso Bitfinex, ofrecen una visión más profunda de la intersección entre la aplicación de la ley, la tecnología y los delitos relacionados con las criptomonedas.
Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains
Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.