Un joven de 21 años robó 220.000 dólares en criptomonedas usando ocho juegos de Steam

Por: Carmen Ruiz | hoy dia, 13:41

El FBI arrestó el 14 de julio de 2026 a Zyaire Dontaevious Zamarion Wilkins, un joven de 21 años de Florida, acusado de robar al menos 220.000 dólares en criptomonedas a través de ocho juegos distribuidos en Steam. La operación infectó cerca de 8.000 ordenadores y comprometió alrededor de 80 carteras digitales entre mayo de 2024 y febrero de 2026. Todos los títulos implicados fueron retirados de la plataforma a principios de 2026.

La trampa

El esquema combinaba tres pasos: publicar un juego aparentemente limpio en Steam, lanzar una actualización posterior con código malicioso oculto, y usar bots en Discord, Telegram, X y LinkedIn para identificar a usuarios con grandes saldos en criptomonedas y enviarles mensajes directos invitándoles a descargar los juegos. Los títulos involucrados incluyen BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS y Tokenova, según detalla GamesRadar+.

Solo BlockBlasters generó más de 150.000 dólares en robos. Entre sus víctimas, un streamer de Twitch perdió 32.000 dólares mientras emitía en directo una campaña de recaudación de fondos para tratamiento contra el cáncer. El malware empleado —una combinación de Vidar, HijackLoader y Fickle Stealer— fue adquirido por Wilkins en la web oscura bajo el alias «Sibel.eth» por unos 10.000 dólares.

El rastro que lo delató

Los investigadores localizaron a Wilkins porque intentó convertir los bitcoines robados en tarjetas regalo de Bitrefill —más de 150 compras registradas— que luego usó para pagar pedidos de Uber Eats entregados en su domicilio. Ese rastro físico fue suficiente para identificarle y detenerle, según informa FinalBoss.io.

El caso pone de manifiesto una grieta importante en la seguridad de las plataformas de distribución digital: Steam no revisa en profundidad las actualizaciones publicadas tras el lanzamiento inicial de un juego, lo que permite inyectar código malicioso sin levantar alarmas automáticas.

¿Qué hacer si jugaste a alguno de estos títulos?

Si instalaste alguno de los ocho juegos mencionados entre mayo de 2024 y principios de 2026, conviene revisar el historial de actividad de tus carteras de criptomonedas y cambiar las contraseñas de las cuentas asociadas. Desinstalar los títulos afectados y pasar un análisis de seguridad completo es el paso mínimo recomendable. Valve no ha publicado hasta ahora ninguna declaración pública sobre mejoras en sus controles de actualización.