Aumento de los ataques con llave inglesa y de los delitos violentos relacionados con las criptomonedas
En los últimos meses ha surgido una tendencia preocupante: el ataque físico a personas relacionadas con la riqueza en criptomonedas. Los llamados "ataques de llave inglesa", que reciben su nombre del escenario hipotético en el que un asaltante utiliza una llave inglesa para obligar a alguien a revelar sus claves criptográficas, han aumentado tanto en frecuencia como en gravedad, y están ocurriendo en todo el mundo.
A diferencia de los ciberataques, estos asaltos explotan las vulnerabilidades del comportamiento humano y la seguridad física, eludiendo incluso las salvaguardas digitales más robustas. Ya se trate de un asalto callejero, un robo o un secuestro, estos delitos comparten un rasgo común distintivo: altos niveles de violencia que resultan extremadamente traumáticos de soportar para las víctimas.
¿Qué es un ataque con llave inglesa?
Un "ataque con llave inglesa" se refiere a una situación en la que se utiliza la fuerza física o la intimidación para obligar a una víctima a entregar el acceso a sus tenencias de criptomoneda. El término tiene su origen en un webcómic que ilustra que, independientemente de un cifrado sofisticado, un atacante podría amenazar a alguien con una llave inglesa para obtener su contraseña. En el contexto de las criptomonedas, esto se traduce en que los delincuentes eluden la seguridad digital dirigiéndose directamente a las personas, a menudo mediante violencia física o amenazas de violencia.
Últimos incidentes destacados de ataques con llave inglesa en Francia
Intento de secuestro de la familia de un consejero delegado de criptomonedas en París
El 13 de mayo de 2025, la hija y el nieto de un importante director general de criptomoneda fueron atacados a plena luz del día en el distrito 11 de París. Tres asaltantes enmascarados intentaron meter a la mujer y a su hijo en una furgoneta a punta de pistola. Afortunadamente, el padre del niño y otros transeúntes intervinieron, soltaron el arma y obligaron a los asaltantes a retirarse. El incidente pone de relieve la audacia de este tipo de ataques y la vulnerabilidad de las personas criptoaficionadas y sus familias.
Secuestro del padre de un criptoempresario
A principios de mayo, el padre de un criptoempresario fue secuestrado en París. Los secuestradores exigieron un rescate de entre 5 y 7 millones de euros y cortaron un dedo a la víctima para presionarla. La policía francesa rescató a la víctima al cabo de 58 horas y detuvo a cinco sospechosos.
Secuestro del cofundador de Ledger
En enero de 2025, David Balland -cofundador de la empresa de monederos criptográficos Ledger- y su pareja fueron secuestrados en su casa del centro de Francia. Los asaltantes exigieron un rescate de 10 millones de euros, cortando uno de los dedos de Balland como palanca. Las dos víctimas fueron rescatadas y se detuvo a varios sospechosos.
Más allá de Francia: La creciente amenaza global de los ataques franceses
Los ataques con llaves inglesas no son un fenómeno exclusivamente francés. En los últimos meses se han denunciado casos similares en todo el mundo, lo que pone de manifiesto una inquietante y creciente amenaza mundial.
Ataques recientes con llave inglesa y medidas coercitivas en Estados Unidos
DOJ utiliza el estatuto de delincuencia organizada en el robo de criptodivisas, el blanqueo de dinero y la conspiración de allanamiento de morada
La semana pasada, el Department of Justice de EE.UU. y la Fiscalía del Distrito de Columbia presentaron una amplia acusación sustitutiva de cuatro cargos contra otras 12 personas -ciudadanos estadounidenses y extranjeros- en relación con una conspiración de extorsión de más de 263 millones de dólares en criptomoneda robada. Además de los cargos de fraude electrónico, blanqueo de capitales y asociación ilícita, los conspiradores están acusados de actividades relacionadas con un allanamiento de morada.

En julio de 2024, Marlon Ferro, un miembro de la empresa criminal, presuntamente viajó a Nuevo México para irrumpir en la casa de una víctima con el fin de robar una billetera de moneda virtual de hardware. El robo se coordinó en tiempo real con Malone Lam, acusado de vigilar a distancia la ubicación física de la víctima accediendo a su cuenta de iCloud. Ferro entró ilegalmente en la residencia y robó el dispositivo que contenía criptomoneda. Este incidente formaba parte de un plan más amplio en el que los miembros de la empresa rastreaban y vigilaban a personas identificadas como poseedoras de importantes activos de criptomoneda, y luego las seleccionaban para robarles físicamente.
Condenado a 47 años el cabecilla del asalto a una casa de criptomonedas
En septiembre de 2024, un juez de Nueva York condenó a Gilbert St. Felix a 47 años de prisión -la sentencia más larga jamás dictada en un caso estadounidense relacionado con criptomonedas- tras ser declarado culpable de liderar una violenta red de allanamiento de morada cuyo objetivo eran los tenedores de criptomonedas.

Felix orquestó una serie de robos a mano armada en varios estados, utilizando tácticas brutales para obligar a las víctimas a entregar el acceso a sus monederos digitales. La investigación, ayudada por el análisis de la cadena de bloques y la cooperación de plataformas como Coinbase, finalmente vinculó a St. El caso marca un hito importante en los enjuiciamientos relacionados con criptomonedas y pone de relieve cómo las fuerzas del orden están aprovechando cada vez más Inteligencia en Blockchain para llevar a los actores violentos ante la justicia. Para un informe en profundidad sobre el caso St. Felix, lee el artículo de TRM aquí, y nuestro Caso práctico con el equipo de Inteligencia Global de Coinbase aquí.
Recientes ataques con llave inglesa y medidas coercitivas en el Reino Unido
En el Reino Unido, los ataques con llave inglesa se remontan a 2018. En uno de los primeros allanamientos de morada relacionados con criptomonedas que se registraron en el Reino Unido, cuatro hombres armados irrumpieron en la residencia del comerciante de criptomonedas Danny Aston en Moulsford, Oxfordshire. Ataron a su pareja y obligaron a Aston a punta de pistola a transferir una cantidad no revelada de Bitcoin.
En 2021, un estudiante de primer curso de la Canterbury Christ Church University fue retenido a punta de navaja por un grupo de ocho hombres que invadieron su alojamiento estudiantil. Los asaltantes le obligaron a transferir Bitcoin por valor de 6.000 GBP y su préstamo estudiantil de 3.000 GBP.
Y entre 2021 y 2022, un grupo de adolescentes llevó a cabo una serie de robos a punta de navaja por todo Londres, coaccionando a las víctimas para que les entregaran sus teléfonos y el acceso a la criptomoneda. Robaron más de 115.000 GBP en activos digitales y finalmente fueron detenidos tras utilizar los datos bancarios robados para pedir comida a domicilio.
La criptomoneda se ha convertido en una corriente dominante y, por tanto, nuestra concepción tradicional de la amenaza física y el robo debe evolucionar en consecuencia.
Ataques recientes con llave inglesa y medidas coercitivas en Canadá
Canadá registra un fuerte aumento de los ataques con llave inglesa
En uno de los casos más descarados, en 2023, unos delincuentes de Richmond (Columbia Británica) se hicieron pasar por policías para entrar en casa de una víctima y robarle unos 10 millones de dólares canadienses en criptomoneda. En la cercana Burnaby, otro allanamiento de morada tuvo como objetivo a un conocido inversor en criptomoneda, al que ataron y robaron a punta de pistola. En Vancouver, un comerciante fue asaltado en el exterior de su residencia después de que, al parecer, compartiera detalles sobre sus participaciones en las redes sociales. Y en Ontario, una serie de casos de extorsión involucró a atacantes que atraían a las víctimas a través de aplicaciones de citas antes de forzar transferencias de cripto bajo coacción.
Estos incidentes reflejan una tendencia nacional cada vez mayor, en la que las fuerzas de seguridad emiten advertencias e instan a los usuarios de criptomonedas a mejorar su seguridad personal y limitar la exposición de su huella digital.
Estos delitos suponen un reto importante para las fuerzas del orden, ya que el grupo demográfico al que se dirigen -por lo general, personas con grandes patrimonios, ejecutivos de empresas de criptomonedas y titulares destacados de activos digitales- representa un subconjunto pequeño y disperso de la población. Esto dificulta la ejecución eficaz de campañas amplias de concienciación de las víctimas, ya que los mensajes públicos tradicionales a menudo no llegan a las personas de mayor riesgo.
Por qué aumentan los ataques con llave inglesa
Varios factores contribuyen a la creciente prevalencia de los ataques de llave inglesa como táctica atractiva para los delincuentes que tienen como objetivo a los tenedores de criptomonedas.
- El anonimato percibido y la irreversibilidad de las transacciones de criptomoneda llevan a los delincuentes a creer que, una vez transferidos los fondos, son difíciles de rastrear y prácticamente imposibles de recuperar. En otras palabras, los delincuentes creen que tienen una huida limpia.
- La visibilidad pública de la riqueza ha amplificado el riesgo. Las personas que alardean de su éxito con las criptomonedas en las redes sociales o en foros públicos atraen inadvertidamente la atención sobre sí mismas como objetivos lucrativos.
- La facilidad con la que se puede recopilar información personal en Internet -desde direcciones hasta datos familiares- ha simplificado más que nunca a los agresores la tarea de identificar y rastrear a posibles víctimas.
"Un factor que no debe pasarse por alto en lo que respecta a los ataques con llave inglesa es que, en el fondo, se trata de una evolución natural del comportamiento delictivo", afirma Phil Ariss (Director de Relaciones con el Sector Público del Reino Unido en TRM Labs). "Los grupos delictivos que ya se sienten cómodos utilizando la violencia para lograr sus objetivos siempre han sido proclives a migrar a las criptomonedas. Mientras exista una vía viable para blanquear o liquidar los activos robados, al delincuente le dará igual que el objetivo sea un reloj de gran valor o un monedero de criptomonedas. La criptomoneda está ahora firmemente en la corriente principal, y como resultado, nuestra comprensión tradicional de la amenaza física y el robo debe evolucionar en consecuencia. "
¿Qué medidas preventivas pueden adoptar los particulares contra los ataques de llave inglesa?
Ariss explicó: "Aunque cada caso es diferente, un elemento común en muchos ataques con llave inglesa es la elaboración de perfiles de las víctimas antes del delito. Los delincuentes utilizan cada vez más las redes sociales para elaborar evaluaciones detalladas de los objetivos potenciales, centrándose especialmente en los indicadores de riqueza. Esto es especialmente cierto en el caso de las personas que participan en el comercio de criptomonedas entre pares o de aquellas que muestran abiertamente sus posesiones y su estilo de vida. Plataformas como Instagram, TikTok y otras aplicaciones de contenido de vídeo de formato corto se explotan con frecuencia con fines maliciosos una vez que se ha identificado un posible "objetivo"."
Mitigar el riesgo de ataques de llave inglesa requiere discreción, seguridad y concienciación. He aquí algunas medidas básicas que los particulares pueden adoptar para protegerse a sí mismos y a sus familias.
Mantener la privacidad
Las personas deben empezar por mantener la privacidad, evitando la divulgación pública de sus tenencias de criptomonedas o cualquier asociación directa entre su identidad personal y las direcciones de sus monederos. Esta orientación es especialmente importante para las personas con grandes patrimonios o con vínculos con equipos directivos de empresas de criptomonedas.
Reforzar la seguridad física
Reforzar la seguridad física es igualmente importante. Esto podría implicar la instalación de sólidos sistemas de seguridad en el hogar, el uso de medios de transporte seguros o incluso la contratación de profesionales de la seguridad personal, en función del nivel de amenaza.
Utilización de monederos multifirma
Para aquellos que poseen importantes criptoactivos, los monederos multifirma ofrecen una salvaguarda añadida al requerir múltiples aprobaciones antes de poder ejecutar cualquier transacción. Esto hace mucho más difícil que la coacción por sí sola tenga éxito.
Educar a los familiares
Como hemos visto en recientes incidentes de ataques con llaves inglesas, es habitual que los actores maliciosos se dirijan a los familiares de los criptomineros como apoderados, por lo que es fundamental que estas personas eduquen a sus seres queridos sobre los riesgos y la importancia de permanecer alerta ante actividades inusuales o amenazas.
El papel de Inteligencia en Blockchain en el rastreo de activos robados
Inteligencia en Blockchain plataformas como TRM Labs desempeñan un papel fundamental a la hora de rastrear el flujo de activos robados, siguiendo ataques con llave, estafas u otras actividades delictivas con un nexo criptográfico. La avanzada Analítica de blockchain y atribución de TRM ayuda a las fuerzas de seguridad y a los investigadores a seguir el dinero, identificar posibles desvíos o vías de blanqueo y apoyar los esfuerzos para llevar a los delincuentes ante la justicia.
{{horizontal-line}}
Ataque con llave inglesa Preguntas frecuentes
¿Qué es un ataque wrench y en qué se diferencia de otros tipos de criptodelincuencia?
Un ataque wrench implica el uso de la fuerza física o la intimidación para acceder a las tenencias de criptomoneda de una víctima. A diferencia de los ataques cibernéticos, que se dirigen a la infraestructura digital, los ataques de llave inglesa explotan las vulnerabilidades personales y físicas, eludiendo incluso los sistemas criptográficos más seguros. Estos delitos suelen adoptar la forma de allanamientos de morada, secuestros o intentos de extorsión.
¿Quién corre más riesgo de sufrir un ataque con llave inglesa?
Por lo general, los ataques Wrench se dirigen a personas con grandes patrimonios, ejecutivos de empresas de criptomonedas y operadores o inversores asociados públicamente con grandes tenencias de activos digitales. Los familiares de estas personas también suelen ser objeto de estos ataques. Las personas que revelan públicamente sus tenencias o detalles personales en las redes sociales pueden enfrentarse a un riesgo elevado.
¿Por qué aumentan los ataques con llave inglesa?
Varios factores han contribuido a este aumento:
- La percepción de irreversibilidad y seudonimato de las criptotransacciones
- La visibilidad pública de la riqueza en el criptoespacio
- La facilidad para recopilar datos personales en línea (por ejemplo, direcciones, rutinas, conexiones sociales).
Estas dinámicas se combinan para hacer de los tenedores de criptomonedas un objetivo más atractivo -y más accesible- para los delitos físicos.
¿Cuáles son algunos ejemplos reales de ataques con llave inglesa?
Recientemente se han producido incidentes en Francia, Estados Unidos, Reino Unido y Canadá. Algunos ejemplos notables son:
- El intento de secuestro de la familia de un consejero delegado de criptomonedas en París (mayo 2025)
- El secuestro de David Balland, cofundador de Ledger (enero de 2025)
- La condena a 47 años de San Félix, que lideró una violenta red de invasión de criptomonedas en EEUU (septiembre de 2024)
Estos casos reflejan una tendencia mundial más amplia y ponen de relieve la evolución del panorama de riesgos para las personas afiliadas a criptomonedas.
¿Puede rastrearse o recuperarse la criptomoneda robada tras un ataque de llave inglesa?
En muchos casos, sí. Inteligencia en Blockchain como TRM Labs están diseñadas para rastrear transacciones ilícitas en tiempo real. Incluso si los fondos se mueven a través de múltiples monederos o servicios de blanqueo, las herramientas de TRM pueden ayudar a las fuerzas de seguridad a seguir el dinero, identificar salidas y apoyar los esfuerzos de recuperación de activos.
¿Qué medidas puedo tomar para protegerme y proteger a mi familia?
Mitigar el riesgo requiere una combinación de seguridad operativa y concienciación personal:
- Evite vincular públicamente su identidad a las direcciones de los monederos
- Abstenerse de divulgar las criptomonedas en las redes sociales
- Utilice protecciones físicas, como sistemas de alarma, almacenamiento seguro y organización de viajes controlada.
- Implantar monederos multifirma para impedir el acceso unilateral a los activos
- Educar a los familiares sobre los riesgos y las señales de alarma
¿Qué debo hacer si creo que estoy en el punto de mira?
Si sospecha que le están vigilando o amenazando:
- Evitar enfrentarse directamente a la amenaza
- Documente e informe de comportamientos sospechosos a las autoridades locales
- Si trabaja en el sector de las criptomonedas, alerte al equipo de seguridad de su empresa.
- Considere la posibilidad de consultar a profesionales de la seguridad personal para una evaluación de la seguridad adaptada a sus necesidades.





















