
Resumen:
- Detención: El FBI detuvo a Zyaire Wilkins, reportado el 17 de julio de 2026 por TechCrunch
- Víctimas: Aproximadamente 8,000 jugadores afectados a lo largo de la campaña
- Wallets afectadas: Cerca de 80 wallets fueron comprometidas
- Monto sustraído: Al menos $220,000 según las autoridades federales
- Juegos involucrados: Cinco títulos: BlockBlasters, Dashverse, Lampy, Lunara y PirateFi
Zyaire Wilkins es un estudiante de 21 años de Florida acusado por el FBI de publicar juegos infectados con malware en Steam, los cuales habrían afectado a cerca de 8,000 jugadores y drenado alrededor de 80 wallets cripto por un monto mínimo de $220,000. TechCrunch reportó la detención el 17 de julio de 2026. Los fiscales alegan que la operación duró aproximadamente dos años con ayuda de cómplices. Uno de los juegos citados, BlockBlasters, fue también protagonista de un incidente notorio en 2025, cuando un streamer perdió sus fondos cripto en directo.
El caso es relevante para los usuarios de cripto porque la computadora donde se juega suele ser la misma donde se guardan wallets en extensiones de navegador, contraseñas y, a veces, fotos de frases semilla. Este caso evidencia lo vulnerable que puede ser esa combinación.
Quién es Zyaire Wilkins según el caso
La información pública sobre Wilkins es limitada. No cuenta con página de Wikipedia ni huella significativa en redes a su nombre, ni historial como figura reconocida en gaming o cripto. Lo que se sabe es que tiene 21 años, es estudiante, reside en Florida y fue arrestado por el FBI acusado de operar un esquema de malware a través de Steam durante aproximadamente dos años.
La acusación sostiene que actuó con cómplices que ayudaron a publicar y promocionar los juegos. Hasta el momento, las acusaciones están centradas en Wilkins como el editor de los títulos. Todo lo demás es presunto y no ha sido condenado, manteniéndose la presunción de inocencia hasta que un tribunal decida lo contrario.
Esta falta de perfil público llama la atención, pues rompe con la idea común sobre los responsables de estos ataques. En este caso, el gobierno describe a un acusado joven, usando malware común y una plataforma de juegos con más de 100 millones de usuarios activos, lejos de sofisticados grupos de hacking patrocinados por estados.
Cronología: del primer juego identificado al arresto
Los títulos citados van desde principios de 2025 hasta el arresto en 2026, mostrando cuánto puede durar una campaña antes de que haya consecuencias legales. Las fechas provienen de avisos de Valve, reportes de seguridad y la cobertura de julio de 2026.
| Fecha | Evento |
|---|---|
| 6-12 febrero 2025 | PirateFi se publica en Steam y suma 1,500 descargas, incluyendo el malware Vidar |
| 13 febrero 2025 | Valve retira PirateFi y advierte a los jugadores que consideren sus credenciales comprometidas |
| 30 julio 2025 | BlockBlasters aparece en Steam como plataforma 2D gratuita y en un inicio no muestra signos maliciosos |
| 30 agosto 2025 | Una actualización introduce malware de robo de wallets en BlockBlasters; el juego permanece disponible varias semanas |
| 21-22 septiembre 2025 | Un streamer es afectado en directo, ZachXBT calcula pérdidas por más de $150,000 y Valve elimina el juego |
| 17 julio 2026 | TechCrunch informa que el FBI arrestó a Wilkins, con cinco juegos y dos años de actividad supuesta |
La conclusión es la demora en la reacción: pasaron 17 meses entre la retirada del primer juego y la detención, y la actualización maliciosa de BlockBlasters estuvo activa casi un mes. La retirada de la plataforma es reactiva, lo que implica que la responsabilidad de protegerse recae en el usuario mientras el juego está disponible.
Cómo funcionaba el esquema y cómo defenderse
El método sigue patrones ya detectados por expertos en seguridad. Entenderlo es clave para la protección. No se requieren conocimientos técnicos avanzados ya que cada etapa tiene señales visibles.
El gancho era la legitimidad, ya que no se trataba de descargas sospechosas de foros, sino de juegos en Steam, una tienda reconocida con proceso de revisión, lo que reduce la alerta de los usuarios. BlockBlasters, por ejemplo, fue lanzado inicialmente sin malware y ganó cierta base de jugadores antes de que una actualización introdujera el código malicioso, lo que demuestra que un análisis inicial "limpio" no es garantía.
La carga maliciosa era un infostealer. Al ejecutar el juego infectado, el malware de la familia Vidar recopilaba cookies, contraseñas guardadas y datos de wallets. Tener fondos en wallets hot de navegador, o guardar la frase semilla en archivos o imágenes en el equipo, deja todo expuesto. La lista de verificación de seguridad cripto en Phemex Academy existe justamente porque este tipo de robos es frecuente y, con buenas prácticas, se puede evitar.
La extracción era rápida y discreta. Con las claves o frases semilla, los operadores transferían los fondos a sus propias direcciones. En la blockchain, estos movimientos parecen transacciones normales, lo que dificulta la recuperación y explica el monto sustraído antes de que se presentaran cargos. Investigadores, como ZachXBT, rastrearon los flujos desde las wallets de las víctimas hasta la infraestructura de los operadores.
Por qué el gaming se volvió una superficie vulnerable en cripto
El gaming y las criptomonedas comparten usuarios, dispositivos y una cultura de descargas, lo que atrae la atención de atacantes. Un PC gamer es un objetivo ideal: potente, siempre conectado y su dueño instala software cerrado de terceros con frecuencia. Si a eso se añade una wallet tipo extensión (como MetaMask), una sola descarga maliciosa puede comprometer todos los fondos hot.
La escala también influye. Un correo phishing necesita engañar a cada usuario, pero un juego gratuito en una tienda popular impacta a miles, aunque solo afecte a quienes tienen cripto en ese equipo. Los atacantes buscan el menor nivel de resistencia, como se ha visto en ataques a bridges documentados en nuestro análisis de grandes hackeos DeFi de 2026.
Además, el objetivo sigue creciendo. Usuarios de Steam almacenan bienes digitales valiosos, streamers transmiten con wallets activas y los juegos play-to-earn incentivan a mantener tokens en el mismo equipo donde se juega. Juegos indie gratuitos con pocos jugadores son vehículos de distribución efectivos, pues la propia tienda suple la "ingeniería social".
Cómo proteger una wallet cripto del malware infostealer
Cada paso a continuación es simple y reduce o elimina las pérdidas potenciales en casos como este.
Paso 1: Retira la frase semilla de cualquier ordenador. No guardarla en archivos, capturas de pantalla, notas en la nube o gestores de contraseñas. Escríbela en papel o acero y guárdala fuera de línea. Un infostealer no puede robar lo que nunca estuvo digitalizado.
Paso 2: Mueve los fondos principales a una hardware wallet. Un dispositivo físico almacena las claves privadas de forma segura y nunca las expone al sistema operativo. El malware puede ver el saldo pero no firmar transacciones sin el dispositivo físico y tu confirmación en pantalla. Comprender cómo funciona Bitcoin a nivel de custodia ayuda a entender la importancia de esta separación.
Paso 3: Separa el entorno de juegos del financiero. Instala juegos en un equipo o al menos en un perfil de navegador sin extensiones de wallet ni accesos guardados a exchanges. Considera el entorno gamer como potencialmente comprometido.
Paso 4: Evalúa los juegos indie como contratos no auditados. Un título gratuito de un desarrollador desconocido, con pocas reseñas y promoción agresiva en canales cripto merece el mismo escepticismo que un contrato de token anónimo. Un escaneo limpio inicial no garantiza seguridad frente a futuras actualizaciones.
Paso 5: Ante una posible infección, actúa como si las claves estuvieran comprometidas. Si ejecutaste algo sospechoso, asume que todas las wallets hot y contraseñas están en riesgo. Mueve los fondos desde un dispositivo limpio, cambia contraseñas, revoca permisos y reactiva la autenticación en dos pasos. Nuestra guía para mantener los fondos cripto seguros describe el proceso de recuperación completo.
Las cuentas de exchange con autenticación de hardware son más seguras que una extensión de navegador en un PC de juegos, ya que las credenciales por sí solas no permiten transferir fondos sin aprobaciones adicionales. La autocustodia es poderosa solo si las claves nunca tocan el equipo en el que juegas.
Preguntas frecuentes
¿Puede un juego de Steam robar tus criptomonedas?
Sí. Los juegos son software ejecutable con amplios permisos, y varios títulos, como PirateFi y BlockBlasters en 2025, distribuyeron malware que robaba wallets de navegador, contraseñas y archivos de frases semilla. Los procesos de revisión de las tiendas reducen el riesgo, pero las actualizaciones posteriores pueden introducir amenazas.
¿Cómo saber si un juego tiene malware antes de descargarlo?
No es posible saberlo con certeza. Es recomendable revisar el historial del desarrollador, antigüedad de la cuenta, número de jugadores y análisis independientes. Desconfía de juegos cripto gratuitos promocionados agresivamente en Discord o X. El antivirus puede detectar amenazas conocidas, pero actualizaciones maliciosas posteriores pueden eludir controles iniciales.
¿Qué hacer si malware drenó tu wallet?
Transfiere los fondos restantes a una nueva wallet desde un dispositivo limpio lo antes posible. Luego reporta el incidente en el portal IC3 del FBI y documenta las transacciones, ya que los casos federales como el de Wilkins se construyen sobre estos reportes.
¿Son seguras las hardware wallets ante malware infostealer?
Las claves permanecen seguras porque nunca abandonan el chip del dispositivo y el malware no puede firmar transacciones sin tu confirmación física. El riesgo residual es la manipulación visual, por lo que siempre verifica la dirección y el importe en la pantalla del hardware, y nunca introduzcas la frase de recuperación en ningún ordenador.
Conclusión
El caso Wilkins seguirá su curso legal durante meses, pero las lecciones de protección pueden aplicarse de inmediato. Si un juego gratuito solicita desactivar el antivirus o se promociona por canales cripto en Discord, lo recomendable es cerrar la página. Si existe una frase semilla en un equipo con juegos instalados, mueve los fondos y genera una wallet nueva desde hardware limpio. Si ejecutaste algo sospechoso, asume que las claves están en riesgo y actúa sin demora.
Aproximadamente dos años de actividad terminaron con un arresto y miles de víctimas, y las eliminaciones de la plataforma llegaron semanas después de cada incidente. Es probable que el próximo BlockBlasters ya esté disponible, y quienes no sufran pérdidas serán quienes partan de esa premisa desde hoy.
Este artículo es solo para fines informativos y no constituye asesoramiento financiero o de inversión. El trading con criptomonedas implica riesgos importantes. Siempre realice su propia investigación antes de tomar decisiones de inversión.
