En un audaz atraco cibernético el 30 de junio, se estima que $ 140 millones (R $ 800 millones) fueron robados de seis cuentas de reserva de instituciones financieras brasileñas a través de un sofisticado ciberataque dirigido al software C&M, un proveedor de servicios clave que conecta a los bancos con el banco central de Brasil y su sistema PIX.
Desde entonces, al menos $ 30 a $ 40 millones de los fondos robados se han lavado en Bitcoin , Ethereum y el USDT de Tether a través de escritorios e intercambios de venta libre de American American (OTC), según el investigador en la cadena ZachXBT .
Según los informes, los piratas informáticos pagaron a un empleado de software de C&M por solo R $ 15,000 (~ $ 2,760) a cambio de creaciones de inicio de sesión dent . Armados con ellos, desplegaron técnicas de ingeniería social para acceder a la infraestructura de servicios del banco central. Esto les permitió desviar los fondos de las cuentas de reserva de seis instituciones, incluidos Banco BMF y otros, en el mismo día.
Tras el descubrimiento, el Banco Central de Brasil instruyó rápidamente a C&M a reducir sus conexiones, aislando efectivamente al proveedor de los sistemas bancarios. La violación condujo a la suspensión temporal de los servicios relacionados con las pix, mientras que las autoridades y los equipos internos se reunieron para restaurar la seguridad y evitar un contagio más amplio.
El truco sigue de cerca el patrón del reciente ataque contra la cripto de intercambio Coinbase, donde los agentes de servicio al cliente tomaron sobornos para revelar la información del cliente. Esto condujo a la violación de más de 69,000 cuentas, y se espera que Coinbase reembolse hasta $ 400 millones a los clientes.
Zachxbt, una figura principal en Blockchain Forensics, informó que ha estado colaborando activamente con la policía brasileña para tracK robados fondos y evita un mayor lavado en la cadena en la cadena.
Las declaraciones públicas de Zachxbt indican que planea lanzar las direcciones vinculadas al robo "cuando está bien compartirlas", para ayudar a las autoridades a congelar activos criptográficos adicionales.
Los investigadores federales brasileños han arrestado al menos un sospechoso: el empleado de C&M cuyasdentse vendieron. Las autoridades ya se han congelado aproximadamente R $ 270 millones, aproximadamente $ 55 millones en fondos comprometidos.
El Banco Central de Brasil también afirma tener sistemas de monitoreo reforzados para detectar mejor las transacciones irregulares relacionadas con las PIX.
Los analistas de seguridad advierten que la atención que llame la atención de $ 140 millones setraca la mayor amenaza de la ingeniería social. Esta táctica constantemente supera la lista de vulnerabilidades en el sector financiero. A pesar de los firewalls técnicos y los sistemas endurecidos, los expertos condentrobadas pueden hacerlos discutibles.
El ataque refleja las tendencias recientes en criptomonedas y cómo los ingresos de los crímenes que no ocurrieron en la cadena también se canalizan a criptografía.
Solo en la primera mitad de 2025, el Certik Watchdog de la industria estimó pérdidas de hacks y estafas a los asombrosos $ 2.5 mil millones, con la mayoría de losdentsucediendo en la red Ethereum , seguido de Bitcoin. El informe también mostró que el compromiso de la billetera y el phishing son las principales herramientas que los hackers emplean para sus atracos.
Aunque ambos han compartido comunicados de prensa que reconocen el truco y señalan que las investigaciones están en curso, ni C&M ni el Banco Central de Brasil han publicado un desglose público detallado del daño. El Banco Central de Brasil no ha revelado los detalles de las instituciones financieras afectadas por el hack.
Sin embargo, los expertos revelan operaciones continuas para mitigar el impacto de reputación y del cliente, principalmente a través de garantías de seguridad de las cuentas de clientes y mayores verificaciones de transacciones.
El enfoque inmediato para las autoridades radica en recuperar activos lavados y evitar más conversiones de criptografía.
Analistas en la cadena como ZachxBT ahora ocupan un papel estratégico en la defensa cibernética global, proporcionando un poderoso camino de investigación en las redes de lavado de criptografía.
Cable de diferencia de clave : la herramienta secreta que los proyectos de cifrado utilizan para obtener cobertura de medios garantizada