Informe 2025 sobre la criptodelincuencia: Vea las tendencias clave que dieron forma al mercado ilícito de criptomonedas durante el año pasado. Leer el informe

Ilya Lichtenstein y Heather "Razzlekhan" Morgan condenados en el caso Bitfinex mientras el Gobierno recupera 10.000 millones de dólares en fondos robados

TRM InsightsPerspectivas
Ilya Lichtenstein y Heather "Razzlekhan" Morgan condenados en el caso Bitfinex mientras el Gobierno recupera 10.000 millones de dólares en fondos robados

Nota del editor: Este post se actualizó el 18 de noviembre de 2024 con la adición de la sentencia de Heather "Razzlekhan" Morgan. Ilya Lichtenstein fue condenado el 14 de noviembre de 2024.

{{línea horizontal}}

Hoy, Heather "Razzlekhan" Morgan ha sido condenada a 18 meses de prisión por su papel en el blanqueo de más de 120.000 Bitcoin, robados del criptointercambio Bitfinex en 2016. Su marido, Ilya Lichtenstein, fue condenado la semana pasada a 60 meses, la pena recomendada por DOJ fiscal Jessica Peck.

La investigación sobre Bitfinex, que dio lugar a la mayor incautación de la historia de EE.UU., fue dirigida por el ex agente especial IRSChris Janczewski - ahora Jefe de Investigaciones Globales de TRM. El Sr. Janczewski investigó el caso con el FBI, HSI y fiscales del Department of Justice de EE.UU..

{{infocard-bitfinexsentencing-1}}

Lichtenstein y Morgan se declararon culpables de cargos de conspiración de blanqueo de dinero en agosto de 2023, y Lichtenstein admitió ser el hacker original responsable de la brecha de Bitfinex. Su detención y posterior investigación cautivaron al público debido a la imagen poco convencional de la pareja en Internet y a la asombrosa cantidad de criptomoneda robada. 

En agosto de 2016, como se establece en la denuncia penal detallada, Lichtenstein robó 119.754 BTC (entonces por un valor aproximado de 71 millones de USD). En 2022, justo antes de que Lichtenstein y Morgan fueran detenidos por blanqueo del producto del robo de 2016, las fuerzas de seguridad lograron incautarse de aproximadamente 94.000 BTC (valorados entonces en 3.600 millones de USD), lo que constituye la mayor incautación de la historia de Estados Unidos.

Tras las detenciones, las fuerzas del orden siguieron investigando y, con la ayuda de los acusados, se realizaron incautaciones adicionales de moneda estadounidense, monedas de oro, BTC, ETH, USDC, USDT y otros activos, todos ellos relacionados con el robo original. Debido a los activos incautados adicionales y al aumento del precio de las criptomonedas, el gobierno ha recuperado aproximadamente USD 10 mil millones en activos, según los documentos de confiscación presentados ante el tribunal.

TRM Labs cubrió la historia tras la detención en febrero de 2022, y más tarde organizó un especial de TRM Talks con la ex fiscal Jessie Liu y los ex agentes especiales de Investigaciones IRS Tigran Gambaryan y Matthew Price, para explorar la investigación y el impacto de largo alcance de este caso.

El atraco

Lichtenstein explotó una vulnerabilidad en los protocolos de seguridad de Bitfinex en agosto de 2016, lo que le permitió ejecutar uno de los mayores robos de criptodivisas de la historia. Lichtenstein también admitió que, mientras estaba dentro de Bitfinex, pudo capturar nombres de usuario y contraseñas de usuarios. A continuación, utilizó esta información para intentar iniciar sesión en otras bolsas. Si un usuario de Bitfinex reutilizaba sus credenciales en otra bolsa, Lichtenstein podía acceder y robar los fondos de ese usuario. 

Bitfinex, en aquel momento, utilizaba un modelo de seguridad que incluía monederos multifirma proporcionados por BitGo, que añadían una capa adicional de autorización para las retiradas con el fin de evitar transferencias no autorizadas. Sin embargo, Lichtenstein descubrió y explotó un fallo en esta configuración multifirma. He aquí un desglose paso a paso del ataque.

Aprovechamiento del fallo de la firma múltiple

La configuración de Bitfinex requería dos de las tres firmas posibles para aprobar una retirada. Normalmente, una firma procedería de Bitfinex y la otra de BitGo, lo que proporcionaría una seguridad adicional al implicar a un servicio externo en el proceso de retirada. Sin embargo, Lichtenstein encontró una forma de eludir el proceso de aprobación de BitGo, lo que le permitió iniciar y autorizar retiradas de Bitfinex sin activar la aprobación necesaria de BitGo.

Creación de reintegros no autorizados

Con acceso al sistema de monederos de Bitfinex, Lichtenstein inició mediante programación más de 2.000 transacciones no autorizadas, transfiriendo fondos del monedero caliente de Bitfinex (un monedero conectado a Internet) a su monedero personal. Estas transacciones no autorizadas movieron un total de 119.754 BTC a direcciones de monedero que él controlaba, valoradas en unos 71 millones de dólares en ese momento.

Cubrir las vías

Tras el pirateo, Lichtenstein tomó medidas para ocultar su rastro y esperó casi cinco meses antes de mover cualquier cantidad del Bitcoin robado. Las transferencias iniciales fueron cautelosas, con pequeñas transacciones repartidas entre varias cuentas para evitar ser detectado. 

Con el tiempo, Lichtenstein desarrolló una compleja red de monederos, bolsas, identidades falsas, empresas tapadera y mercados de la darknet para blanquear los fondos robados, convirtiendo gradualmente Bitcoin en otros activos y distribuyendo los fondos a través de múltiples plataformas.

El blanqueo

Según se expone en la detallada querella criminal, tras el hackeo de 2016, Lichtenstein y Morgan se embarcaron en una sofisticada y compleja operación de blanqueo de capitales.

En los meses iniciales tras la brecha, la pareja movió cantidades relativamente pequeñas, transfiriendo fondos de decenas a cientos de miles para evitar ser detectados. Durante casi dos años -de abril de 2017 a abril de 2019- hubo una pausa completa en el movimiento de fondos, lo que sugiere una extrema precaución mientras consideraban cómo acceder a la suma mayor. 

Sin embargo, a partir de 2019, se volvieron más audaces, transfiriendo decenas de millones de dólares a la vez. Esto culminó en abril de 2021, cuando la pareja ejecutó numerosas transacciones. Las retiradas, seguidas de una rápida dispersión a decenas de miles de direcciones de intermediarios y el posterior uso de servicios de mezcla, marcaron una escalada significativa en sus esfuerzos por ocultar el rastro de los fondos robados.

La pareja utilizó una variedad de métodos de blanqueo, incluidos los mercados de la darknet, chain-hopping, peel chains, coinjoins y monedas centradas en la privacidad como Monero, lo que pone de relieve la evolución de las técnicas de blanqueo de dinero en el espacio de las criptomonedas.

Lichtenstein y Morgan enviaron primero los fondos pirateados a través de varias direcciones no alojadas, y después al mercado de la darknet AlphaBay, ya desaparecido.
A continuación, Lichtenstein y Morgan trasladaron los fondos desde AlphaBay a través de docenas de transacciones a otras direcciones no alojadas y, posteriormente, a múltiples cuentas en VCE 1 (Virtual Currency Exchange).
A partir de ahí, Lichtenstein y Morgan movieron fondos a través de VASPs con sede en EE.UU., mercados peer-to-peer como LocalBitcoins, y empezaron a retirar valor para comprar oro, dólares estadounidenses y otros artículos de valor.

En una sorprendente revelación en su audiencia de declaración de culpabilidad, Lichtenstein reveló que algunos de los activos robados se convirtieron en monedas de oro físicas, que Morgan enterró más tarde en un lugar oculto, y las fuerzas del orden excavaron en "un local de California", según la demanda de decomiso. 

Las tácticas de blanqueo de dinero de la pareja fueron más allá del ámbito digital, ya que Lichtenstein viajó supuestamente a Ucrania y Kazajstán, cambiando criptomoneda por dinero en efectivo a través de intermediarios rusos y ucranianos. Posteriormente, el dinero en efectivo se enviaba a direcciones en Rusia y Ucrania, y finalmente se introducía en cuentas con sede en Estados Unidos para que Lichtenstein pudiera recuperar los fondos en Nueva York. El Sr. Lichtenstein nació en Rusia y habla ruso, según los investigadores. 

El caso

El 5 de enero de 2022, agentes IRS, FBI y HSI -incluido el Sr. Janczewski- ejecutaron una orden de registro en la residencia de Lichtenstein y Morgan en Wall Street, Nueva York. Cabe destacar que Lichtenstein y Morgan no estaban detenidos y eran libres de marcharse mientras las fuerzas del orden llevaban a cabo el registro. 

Durante las audiencias judiciales posteriores, nos enteramos de que las fuerzas del orden localizaron un libro ahuecado que podía utilizarse para ocultar objetos, una bolsa de teléfonos móviles etiquetados como "quemadores" guardada debajo de una cama, junto con otros objetos. Los documentos de confiscación presentados ante el tribunal revelan que los dispositivos electrónicos incautados en la residencia contenían criptoactivos relacionados con el pirateo. Antes de marcharse, Morgan, mientras intentaba recoger a su gato, cogió su teléfono móvil de una mesilla de noche y pareció intentar bloquearlo para que las fuerzas del orden no pudieran registrarlo.

Detención y procedimientos judiciales

El 8 de febrero de 2022, apenas un mes después de que se ejecutara la orden de registro de su residencia en Nueva York, Lichtenstein y Morgan fueron detenidos y acusados de blanqueo de capitales relacionado con el Bitcoin robado. A lo largo de una serie de audiencias y negociaciones, se hizo evidente que los acusados probablemente estaban cooperando con el gobierno para mitigar sus sentencias. Este periodo se caracterizó por las maniobras legales, ya que ambas partes trabajaron para llegar a un acuerdo de culpabilidad.

Un acontecimiento jurídico interesante y del que relativamente no se ha informado ha sido la emisión de un memorando de opinión por parte de la juez federal de DC Zia Faruqui. En enero de 2021, la juez Faruqui concedió una orden de registro de varias cuentas de correo electrónico relacionadas con la investigación. La opinión esboza varias áreas clave, incluida la naturaleza de la tecnología blockchain, el concepto de transacciones de Bitcoin y el uso del software Inteligencia en Blockchain para analizar transacciones en la blockchain.

El tribunal consideró que el software Inteligencia en Blockchain es altamente fiable y puede servir de base para establecer una causa probable. El dictamen establece paralelismos con los controles de credibilidad utilizados para las fuentes confidenciales humanas, señalando los éxitos anteriores del software en otras investigaciones. La tecnología de agrupación identificó direcciones específicas de monederos y transacciones vinculadas, lo que proporcionó información detallada sobre el flujo de fondos.

{{infocard-bitfinexsentencing-2}}

Declaración de culpabilidad y cooperación

El 2 de agosto de 2023, Lichtenstein y Morgan se declararon culpables de conspiración de blanqueo de capitales. Lichtenstein admitió no solo haber blanqueado los fondos, sino también haber ejecutado el pirateo de Bitfinex, una revelación que aclaró las persistentes dudas sobre los orígenes del robo. No se fijó inmediatamente una fecha para la sentencia, ya que la pareja siguió cooperando con las autoridades.

Parte de esa cooperación supuso que Lichtenstein testificara en el caso de Roman Sterlingov. Sterlingov, que fue declarado culpable por un jurado y condenado a 12,5 años, era el administrador del servicio de mezclas Bitcoin Fog. En el juicio, el jurado determinó que Bitcoin Fog procesó más de 400 millones de dólares en transacciones, incluidas algunas procedentes de mercados ilícitos como Silk Road, Agora y AlphaBay. 

Lichtenstein testificó sobre cómo utilizó Bitcoin Fog hasta diez veces para blanquear algunos de los fondos robados de Bitfinex. Dijo que finalmente dejó de usar Bitcoin Fog porque encontró otros mezcladores que "se adaptaban mejor a sus propósitos". Uno de ellos era Helix, operado por Larry Harmon, que se declaró culpable en 2021.

Las sentencias dictadas esta semana contra Lichtenstein y Morgan marcan la conclusión de una investigación de siete años en la que se utilizó la tecnología más avanzada de Analítica de blockchain y la colaboración de las fuerzas del orden para llevar a los acusados ante la justicia.

Cronología de la investigación sobre Bitfinex y acontecimientos clave

{{infocard-bitfinexsentencing-3}}

La escala monumental del caso pone de relieve el poder de Inteligencia en Blockchain en las investigaciones criminales. Todas las transacciones relacionadas con los fondos robados se registraron permanentemente en la cadena de bloques, lo que permitió a los investigadores rastrear minuciosamente el Bitcoin blanqueado, incluso años después del robo inicial. 

En Ari Redbord de TRM Labs señaló en el Wall Street Journal, el software Inteligencia en Blockchain desempeñó un papel fundamental en la identificación y el seguimiento de los fondos blanqueados, y agencias como IRS, Homeland Security Investigations y el FBI aprovecharon la tecnología para conectar a Lichtenstein y Morgan con los activos robados.

La importancia de la colaboración entre los sectores público y privado

El caso de Bitfinex ejemplifica el papel esencial de la colaboración entre entidades públicas y privadas. 

TRM Labs y otras empresas de Analítica de blockchain colaboraron con las fuerzas de seguridad para analizar transacciones, identificar patrones y proporcionar información clave que, en última instancia, condujo a la detención y la incautación. La capacidad de rastrear técnicas de blanqueo complejas, como el uso de mezcladores, cadenas de pelado y monedas de privacidad, habla de la creciente sofisticación de los análisis forenses de blockchain y de la continua evolución de las estrategias de lucha contra la ciberdelincuencia.

Lecciones aprendidas y futuro de las criptoinvestigaciones

Este caso demuestra lo lejos que han llegado las investigaciones sobre criptomonedas, en particular a medida que la tecnología blockchain se integra cada vez más en la aplicación de la legislación sobre delitos financieros. Las condenas de Lichtenstein y Morgan demuestran tanto las posibilidades como los retos de Inteligencia en Blockchain, ya que los investigadores desentrañaron años de tácticas de ofuscación a través de la innovación continua en técnicas de investigación. A medida que la criptodelincuencia sigue evolucionando, también deben hacerlo las herramientas y técnicas utilizadas por las fuerzas del orden, y casos como el de Bitfinex ponen de manifiesto la necesidad de seguir avanzando en el rastreo de criptomonedas.

{{línea horizontal}}

Para saber más sobre el caso Bitfinex y la evolución de Inteligencia en Blockchain en las investigaciones de criptomonedas, sintoniza TRM Insights y TRM Talksdonde expertos del sector, incluidos los implicados en el caso Bitfinex, ofrecen una visión más profunda de la intersección entre la aplicación de la ley, la tecnología y los delitos relacionados con las criptomonedas.

Esto es un texto dentro de un bloque div.
Suscríbase y manténgase al día de nuestras novedades

Acceda a nuestra cobertura de TRON, Solana y otras 23 blockchains

Rellene el formulario para hablar con nuestro equipo sobre los servicios profesionales de investigación.

Servicios de interés
Seleccione
Transaction Monitoring/Wallet Screening
Servicios de formación
Servicios de formación
 
Al hacer clic en el botón siguiente, acepta la política de privacidad deTRM Labs .
Muchas gracias. Hemos recibido su envío.
¡Uy! Algo ha ido mal al enviar el formulario.

El Sr. Janczewski se unió al autor de Tracers in the Dark en TRM Talksdonde debatieron sobre el pirateo de Bitfinex y otras grandes investigaciones sobre criptomonedas.

Escucha el episodio aquí

La decisión sienta un precedente para el uso del análisis de blockchain en las investigaciones, reconociéndolo tanto como una valiosa herramienta para la transparencia como una base legal para establecer una causa probable en los delitos financieros digitales.

Agosto de 2016‍

La bolsa Bitfinex ha sufrido una brecha de seguridad masiva. En uno de los hackeos de criptomonedas más importantes hasta la fecha, más de 119.754 Bitcoin -valorados en aproximadamente 71 millones de dólares- fueron sustraídos de los monederos de la bolsa en una serie de transacciones no autorizadas. Todo el Bitcoin robado se dirigió a un único monedero, designado como 1CGA4s, que las autoridades vincularon posteriormente a Ilya Lichtenstein.

Enero de 2017

Se produjo el primer movimiento importante del Bitcoin robado, con 25.000 BTC transferidos a través de una serie de transacciones pequeñas y complejas diseñadas para enmascarar el rastro. Estos movimientos iniciales sugerían un enfoque cauteloso, con pequeñas cantidades moviéndose a través de múltiples cuentas y plataformas.

2017-2022

A lo largo de los años, Lichtenstein y Morgan blanquearon fondos a través de una sofisticada serie de métodos, entre ellos:

  • Uso de identidades ficticias: Crearon múltiples cuentas con nombres falsos y utilizaron documentos falsificados para establecer una red de cuentas
  • Transacciones automatizadas: Utilizando programas informáticos, gestionaban y ocultaban transferencias a través de múltiples plataformas
  • Depósitos por capas: Depositaban los fondos robados en cuentas de numerosas bolsas, creando múltiples puntos de entrada y salida
  • Mercados de la darknet y mezcladores: Aprovecharon AlphaBay, un conocido mercado de la darknet, como mezclador para ocultar transacciones
  • Conversión a monedas con anonimato mejorado: Diversificaron sus tenencias convirtiendo Bitcoin en Monero y otras criptodivisas centradas en la privacidad
  • Cuentas comerciales con sede en Estados Unidos: Al canalizar los fondos a través de cuentas comerciales legítimas, disfrazaban las transacciones de actividad comercial normal, dando un aire de legitimidad a las transferencias.

Abril de 2021

En un intento por ocultar aún más los fondos, se movieron casi 800 millones de dólares de Bitcoin a monederos intermediarios antes de ser canalizados a través de un servicio de mezcla de Wasabi. TRM Labs rastreó esta serie de depósitos, revelando miles de microtransacciones que alimentaban el mezclador de privacidad de Wasabi, complicando aún más el rastro.

5 de enero de 2022

Agentes IRS, FBI y HSI ejecutaron una orden de registro en la residencia de Lichtenstein y Morgan en Wall Street, Nueva York. Los agentes localizaron un libro ahuecado que podía utilizarse para ocultar objetos, y una bolsa de teléfonos móviles etiquetados como "quemadores" guardada debajo de una cama, además de otros objetos. Los dispositivos electrónicos incautados en la residencia contenían criptoactivos relacionados con el hackeo.

31 de enero de 2022

Las fuerzas del orden estadounidenses obtuvieron acceso a la cartera 1CGA4s, con una orden de registro que permitía a las autoridades acceder a la cartera y a los fondos que contenía.

4 de febrero de 2022

Un tribunal emitió una orden de incautación autorizando la confiscación de 94.636 BTC de Wallet 1CGA4s, por un valor aproximado de 3.600 millones de USD. Esta incautación, la mayor de la historia de Estados Unidos, representó un logro histórico en el campo de la criptoinformática forense.

8 de febrero de 2022

Lichtenstein y Morgan fueron detenidos y acusados de blanqueo de dinero relacionado con el Bitcoin robado. La noticia de la detención se difundió rápidamente, y la pareja pasó a ser conocida como "los Bonnie y Clyde del Bitcoin" debido a sus pintorescas personalidades y a la notoriedad de sus delitos.

12 de febrero de 2022 - julio de 2023

A lo largo de una serie de audiencias y negociaciones, se hizo evidente que era probable que los acusados cooperaran con el gobierno para mitigar sus penas. Este período se caracterizó por las maniobras legales, ya que ambas partes trabajaron para llegar a un acuerdo de culpabilidad.

3 de agosto de 2023

Lichtenstein y Morgan se declararon culpables de conspiración para el blanqueo de capitales. Lichtenstein admitió no sólo haber blanqueado los fondos, sino también haber llevado a cabo el pirateo de Bitfinex, una revelación que aclaró las persistentes dudas sobre el origen del robo. No se fijó inmediatamente una fecha para la sentencia, ya que la pareja siguió cooperando con las autoridades.

15 de noviembre de 2024

Las condenas de Lichtensteiny Morgan marcan la conclusión de una investigación de siete años en la que se utilizó la tecnología más avanzada de Analítica de blockchain y la colaboración de las fuerzas del orden para llevar a los acusados ante la justicia.