O hacker que colocou malware na Steam para roubar carteiras e dinheiro perdeu por amar demais comer delivery

Zyaire Wilkins, de 21 anos, foi preso em 14 de julho na Flórida. A denúncia criminal federal de 15 páginas acusa que ele financiou a inserção de um cavalo de Troia de roubo de criptomoedas em 8 jogos do Steam, infectando cerca de 8.000 dispositivos, abrindo aproximadamente 80 carteiras e roubando pelo menos US$ 220.000. E o método que o FBI encontrou não foi quebrar o Monero: foram mais de 500 pedidos de entrega do Uber Eats, além de três conjuntos de frases-semente de carteiras que os agentes copiaram da casa dele no dia do mandado de busca.

(Retrospecto: um streamer com câncer jogando jogos do Steam tem sua carteira cripto hackeada; a Valve remove às pressas jogos com o cavalo de Troia.)

(Suplemento de contexto: o prodígio da NTU Lin Rêi-siang foi condenado nos EUA a 30 anos de pena pesada! A dark web construiu “o site de leilão de drogas” e faturou 3 anos arrecadando 3.000 milhões.)

Sumário deste artigo

Toggle

  • 8 jogos atacam 8 mil computadores
  • Verba compra gift card; gift card é delivery
  • Monero escrito no papel

Resumo dos pontos principais

  • Zyaire Wilkins, de 21 anos, é acusado de financiar a inserção de um cavalo de Troia em 8 jogos do Steam, infectando cerca de 8 mil dispositivos
  • Aproximadamente 80 carteiras cripto foram saqueadas; a perda das vítimas confirmada na denúncia é de pelo menos US$ 220 mil
  • O FBI identificou a pessoa por meio de mais de 500 pedidos do Uber Eats; ao apreender as frases-semente de Monero, foram encontradas 1.233 XMR

Tags: Monero,Steam,FBI,Bitrefill,BlockBlasters

De 6 a 17 de maio de 2026, uma casa em North Lauderdale, Flórida, recebeu entregas aproximadamente 15 vezes na porta. Quem pagava eram gift cards comprados com Bitcoin, e o Bitcoin vinha de 80 carteiras criptos saqueadas.

Os agentes do FBI destrincharam essas encomendas uma a uma, transformando tudo numa mapa.

Zyaire Wilkins não entendia pouco de criptomoedas. Os agentes encontraram na casa dele um conjunto de frases-semente de uma carteira de Monero. O Monero é a privacy coin mais reconhecida no meio por ser a mais difícil de rastrear: os valores das transações, endereços de envio e recebimento e a contraparte são todos criptografados. Ele sabia converter o dinheiro para Monero.

Mas ele fez as entregas irem para a própria casa.

8 jogos atacam 8 mil computadores

O caso já tinha sido escrito no ano passado pela Decrypto? no lado das vítimas. Em setembro de 2025, um streamer com câncer, durante uma transmissão ao vivo, jogou um jogo do Steam chamado BlockBlasters; a carteira foi esvaziada na hora, e a Valve removeu o jogo às pressas. Naquele momento, ninguém sabia para onde o dinheiro tinha ido.

A denúncia agora dá a resposta. De maio de 2024 até fevereiro de 2026, 8 jogos como BlockBlasters, Dashverse, Lampy, Lunara, PirateFi e outros foram entrando no Steam em sequência, e cada um guardava o mesmo conjunto de malware de acesso remoto. Cerca de 8 mil computadores foram infectados; aproximadamente 80 carteiras foram abertas; e a perda das vítimas confirmada é de pelo menos US$ 220 mil.

A divisão descrita na denúncia é: uma Subject #1 não identificada cuidava de solicitar uma conta de desenvolvedor, colocar os jogos no ar e cadastrar o lançamento; Wilkins financiava, primeiro comprando o pacote do malware com cerca de US$ 10 mil em Bitcoin, e depois pagando taxas de publicação e marketing para colocar o conteúdo no Steam, em troca de divisão do dinheiro obtido e das informações pessoais das vítimas. O marketing era feito em Discord, Telegram, X e LinkedIn, e robôs selecionavam usuários com posições/holdings maiores para mandar mensagens privadas.

Com o dinheiro roubado, compra gift cards; gift card é delivery

O primeiro destino do dinheiro foi a Bitrefill, uma plataforma que compra gift cards usando criptomoedas. Saíram de lá mais de 150 gift cards. Os investigadores seguiram o e-mail vinculado para ver cookies do navegador, encontraram alguns endereços de e-mail com as iniciais do sobrenome de Wilkins e, a partir do número de telefone de recuperação da conta, conectaram com dados da T-Mobile, um antigo endereço de Snapchat que já trazia o nome dele, e a casa onde a família dele morava em North Lauderdale.

Em seguida veio o trecho menos criptografado de toda a cadeia. De março de 2024 a maio de 2026, mais de 500 pedidos do Uber Eats, com mais de US$ 9 mil, foram enviados para três endereços. O FBI cruzou o horário de entrega com o calendário de atividades da universidade na área da Flórida Central; durante o período de aulas, entregava na escola; nas férias, entregava de volta em casa.

Essa é uma aula bem tradicional de perícia digital: Ross Ulbricht, da Silk Road na dark web, usou Tor por dois anos e, no fim, caiu em 2011 por uma postagem em fórum que deixava um endereço de Gmail. Em termos técnicos, o anonimato até funcionava; na vida e na rotina, era difícil se esconder.

Monero escrito no papel

Em 8 de julho, no cumprimento do mandado de busca, os agentes levaram do interior da casa laptops, celulares e três conjuntos de frases-semente de carteiras criptografadas, sendo que uma delas era de Monero.

Assim que as frases-semente foram obtidas, o design de privacidade do Monero deixou de servir. Os agentes usaram isso para abrir a carteira: os registros de movimentação de 8 endereços e o acúmulo de 1.233 XMR ficaram exibidos, valendo cerca de US$ 382 mil a preços atuais. Esse valor foi calculado separadamente da perda das vítimas confirmada de US$ 220 mil.

A anonimidade na blockchain protege contra análises na blockchain, mas não contra uma folha de papel levada para casa e copiada.

Wilkins atualmente foi denunciado por um crime: conspiração para obter informações por meio de computadores, a fim de obter benefício financeiro privado. Ele é considerado inocente antes da condenação, e a denúncia também não afirma que aqueles 500 pedidos de delivery e cada pagamento vieram de dinheiro roubado. Seu advogado não respondeu a perguntas da mídia; e, até o momento do fechamento desta matéria, a Valve também não comentou.

Perguntas frequentes

Como o FBI investiga crimes cripto usando Monero?

O ponto decisivo neste caso não está na blockchain. O FBI foi dos pagamentos em Bitcoin até contas de gift cards na Bitrefill; depois, usando cookies do navegador, o número de telefone da T-Mobile e mais de 500 pedidos do Uber Eats, identificou a pessoa; e durante a busca, apreendeu diretamente as frases-semente de Monero, fazendo o design de privacidade funcionar como se estivesse desativado.

Quais jogos do Steam são apontados por esconder um cavalo de Troia para roubar criptomoedas?

A denúncia e reportagens relacionadas citam 8 jogos: BlockBlasters, Dashverse, Lampy, Lunara, PirateFi e outros. Eles foram lançados no Steam de maio de 2024 a fevereiro de 2026; cerca de 8 mil dispositivos foram infectados; aproximadamente 80 carteiras foram saqueadas; e a Valve já vem removendo os jogos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado