Crear
Los mayores robos y hackeos en la historia de los videojuegos: el hackeo de Axie Infinity de $620 millones, las skins robadas de CS2 y la filtración de GTA 6

Los mayores robos y hackeos en la historia de los videojuegos: el hackeo de Axie Infinity de $620 millones, las skins robadas de CS2 y la filtración de GTA 6

Anastasiia Sokolova
Hoy, 13:49

El robo más grande relacionado con los videojuegos no ocurrió en un mundo virtual, sino en Ronin, la red blockchain que alimentaba Axie Infinity. En marzo de 2022, los atacantes drenaron aproximadamente $620 millones en criptomonedas de ella. Según el FBI, hackers norcoreanos estuvieron detrás del ataque. Sin embargo, historias como esta no se limitan a los juegos de criptomonedas. Este artículo cubre inventarios de CS por valor de millones de dólares, estafas elaboradas en EVE Online y el hackeo de Rockstar que filtró alrededor de 90 videos de una versión temprana de GTA 6.

Conclusiones Clave

  • El robo más grande en los videojuegos fue el hackeo de marzo de 2022 de la red Ronin utilizada por Axie Infinity: los atacantes robaron 173600 ETH y 25.5 millones de USDC por un valor aproximado de $620 millones. El FBI atribuyó el ataque al Grupo Lazarus de Corea del Norte;
  • La mayor parte del dinero fue blanqueada a través del mezclador de criptomonedas Tornado Cash, que posteriormente fue incluido en la lista de sanciones de EE. UU. Las sanciones se levantaron en 2025. Solo una pequeña parte de los fondos robados fue recuperada, pero los jugadores de Axie Infinity fueron reembolsados completamente más tarde utilizando dinero de una ronda de inversión separada de $150 millones;
  • Ronin no es la única plataforma de juegos de criptomonedas que ha sido robada: los atacantes robaron tokens por un valor aproximado de $290 millones de PlayDapp en 2024 y alrededor de $140 millones de Vulcan Forged en 2021;
  • Los inventarios de CS:GO y CS2 por valor de millones también son objetivos. En 2022, el coleccionista HFB perdió más de $2 millones en skins, aunque Valve restauró todo, incluso recreando un raro Dragon Lore. En 2025, los extorsionadores destruyeron una colección de raras pegatinas de Katowice 2014 por un valor de alrededor de $300,000 en una sola noche;
  • En EVE Online, los jugadores pasan años llevando a cabo estafas, "asesinatos por contrato" y esquemas Ponzi que involucran decenas de miles de dólares reales, mientras que los tribunales en los Países Bajos ya han tratado el robo virtual como un crimen real;
  • Los criminales también apuntan a los estudios de juegos: hackers robaron y filtraron alrededor de 90 videos de una versión temprana de GTA 6, mientras que CD Projekt Red, Insomniac, EA y Capcom han enfrentado demandas de rescate o han tenido el código fuente y los planes para futuros juegos robados;
  • ¿Cómo pueden los jugadores protegerse? Activa la autenticación de dos factores a través de Steam Guard, utiliza contraseñas únicas y nunca hagas clic en enlaces sospechosos de “premios”. Muchos robos de cuentas comienzan con phishing en lugar de algún brillante exploit técnico.
The largest thefts in gaming by value
Los mayores robos en los videojuegos por valor

Cómo se robaron $600 millones de un juego sobre criaturas adorables

Axie Infinity es un juego sobre criaturas adorables llamadas Axies, que los jugadores crían, mejoran y enfrentan entre sí en batallas mientras ganan dinero real. En su punto máximo en 2021, millones de personas lo jugaron, y para algunos usuarios en Filipinas y otros países, se convirtió en una fuente de ingresos a tiempo completo. Para mantener toda esta economía funcionando de manera rápida y económica, el desarrollador Sky Mavis construyó una red blockchain separada para el juego llamada Ronin. Esa red resultó ser el eslabón débil.

El 23 de marzo de 2022, los atacantes tomaron el control de la mayoría de los nodos utilizados para aprobar transacciones dentro de la red — 5 de 9 — y vaciaron el puente compartido en 2 transacciones. El puente servía como el repositorio a través del cual el dinero entraba y salía del juego. Los atacantes robaron 173600 ETH y 25.5 millones de USDC. La pérdida no se descubrió de inmediato. Todo parecía normal durante 6 días completos, hasta el 29 de marzo, cuando un jugador ordinario no pudo retirar 5,000 ETH y dio la alarma.

Hubo un detalle casi absurdo: mientras el robo pasó desapercibido durante 6 días, el valor de Ether aumentó, haciendo que el botín robado creciera de $540 millones a $620 millones por sí solo. Los ladrones se hicieron más ricos sin hacer nada. En ese momento, fue el mayor hackeo de criptomonedas en la historia, superando el récord anterior establecido por el ataque de $611 millones a Poly Network. El hacker de Poly Network, sin embargo, finalmente devolvió casi todos los fondos robados. En el caso de Ronin, nadie sufrió un ataque de conciencia similar. Los investigadores lograron rastrear y recuperar solo una pequeña parte de la cantidad robada.

El 14 de abril de 2022, el FBI identificó oficialmente a los responsables: el ataque fue llevado a cabo por Lazarus Group y APT38, organizaciones de hackers vinculadas al gobierno norcoreano. Según la oficina, estos grupos fueron “responsables del robo de $620 millones en criptomonedas.” Se sospecha que los mismos hackers atacan bancos y casas de cambio de criptomonedas en todo el mundo, mientras que los ingresos supuestamente ayudan a financiar los programas militares de Corea del Norte, según evaluaciones de EE. UU. y la ONU.

Para contextualizar, el hackeo de febrero de 2025 de la casa de cambio de criptomonedas Bybit, que resultó en el robo de $1.5 mil millones, despojó a Ronin de su título como el mayor robo de criptomonedas en general. Sin embargo, Bybit es una casa de cambio en lugar de un juego, por lo que Ronin aún mantiene el récord absoluto entre los casos relacionados con juegos. Los perpetradores nunca han sido atrapados, tampoco: Lazarus opera bajo la protección de un estado entero, por lo que la extradición no va a suceder. La pregunta más interesante es cómo alguien puede robar medio mil millones de dólares sin que el dinero sea rastreado por gobiernos de todo el mundo.

Axie Infinity: the collectible creature game at the center of the largest theft in gaming history
Axie Infinity: el juego de criaturas coleccionables en el centro del mayor robo en la historia de los videojuegos

¿Dónde Pones $600 Millones Que Ningún Banco Aceptará?

El punto débil en los grandes robos de play-to-earn no suele ser el juego en sí, sino el dinero asociado a él. Los atacantes generalmente apuntan a una de 3 áreas: un puente entre blockchains, que almacena fondos mientras se mueven dentro y fuera del juego; claves de billetera privadas; o una vulnerabilidad en un contrato inteligente. En el caso de Ronin, fue el puente el que falló. El ataque no comenzó con un código sofisticado, sino con una persona: según los investigadores, todo comenzó con una oferta de trabajo falsa enviada a uno de los ingenieros de Sky Mavis. Fue un clásico engaño social, no magia.

La pregunta principal es qué hacer con cientos de millones de dólares en criptomonedas que ningún banco aceptará. La respuesta son los mezcladores de criptomonedas: servicios que combinan fondos para romper la pista de transacciones. Más de $455 millones del botín de Ronin pasaron por uno de esos servicios, Tornado Cash. La respuesta fue sin precedentes: el 8 de agosto de 2022, el gobierno de EE. UU. im puso sanciones a Tornado Cash mismo. Lo que hizo que la decisión fuera inusual fue que las sanciones no estaban dirigidas a una persona ni a una empresa, sino a lo que era esencialmente un código autónomo. El Tesoro de EE. UU. citó explícitamente el uso del servicio por parte del Grupo Lazarus de Corea del Norte, incluyendo para lavar fondos robados de Axie Infinity.

Esas sanciones, en última instancia, no duraron. En noviembre de 2024, un tribunal de apelaciones se alineó con los críticos, dictaminando que los contratos inteligentes inmutables no podían ser sancionados como propiedad de alguien. En marzo de 2025, después de revisar el caso, el Tesoro eliminó a Tornado Cash de la lista de sanciones por completo.

Solo se recuperó una pequeña cantidad. El 8 de septiembre de 2022, investigadores que trabajaban con analistas de Chainalysis incautaron aproximadamente $30 millones, alrededor de una décima parte de los fondos robados y la primera instancia registrada de dinero recuperado de hackers vinculados a Corea del Norte. Más tarde, en 2024, las autoridades noruegas ayudaron a recuperar otros $5.7 millones. El resto desapareció.

Una cifra deja claro que el hackeo de Ronin no fue una emergencia aislada: los hackeos de criptomonedas resultaron en el robo de $3.8 mil millones solo en 2022, según datos de Chainalysis, y las organizaciones vinculadas a Corea del Norte robaron casi la mitad de eso. A lo largo de los años, los hackers norcoreanos han robado alrededor de $6.75 mil millones en total. Eso es comparable al presupuesto militar anual de un país pequeño, y los informes de la ONU sugieren que aquí es donde va parte del dinero: hacia el programa de misiles del país. En otras palabras, los adorables Axies terminaron ayudando a financiar un programa militar real.

El hackeo de Ronin no fue un incidente aislado, sino el episodio más notorio en toda una industria criminal, y las plataformas de juegos son regularmente atrapadas en su camino. En diciembre de 2021, los atacantes robaron claves de billetera privadas del juego de criptomonedas Vulcan Forged y retiraron aproximadamente $140 millones. En febrero de 2024, la plataforma PlayDapp fue drenada después de que un atacante encontrara una vulnerabilidad en su contrato inteligente y simplemente acuñara tokens por un valor de casi $290 millones, según una estimación de analistas de Elliptic. Sigue siendo el segundo robo relacionado con juegos más grande de la historia, solo detrás de Ronin, y una prueba más de que la parte vulnerable no es el entretenimiento en sí, sino el dinero asociado a él.

Axie Infinity logró recuperarse. Solo una semana después del ataque, Sky Mavis aseguró una ronda de inversión de $150 millones liderada por el intercambio Binance específicamente para reembolsar a los jugadores. Las víctimas recibieron todo lo que habían perdido, y el puente reabrió a finales de junio de 2022 después de 3 auditorías. Axie Infinity tuvo la suerte de contar con una empresa activa e inversores detrás de ella. La mayoría de las víctimas de los otros robos en esta lista no tenían tal red de seguridad.

Un Inventario Que Vale Más Que un Apartamento: Cuchillos de Un Millón de Dólares y Venganza Con Ametralladoras Negev

No se requiere una red blockchain para almacenar una fortuna. Un inventario ordinario de CS2 o Dota 2 puede valer más que un apartamento: las skins raras, cuchillos y guantes se han comerciado por dinero real durante años, mientras que los artículos más prestigiosos cuestan tanto como un buen coche. Todo esto se almacena en una cuenta protegida solo tan bien como su propietario se haya molestado en asegurarla.

Un incidente revelador ocurrió en junio de 2022 e involucró al legendario coleccionista conocido como HFB. Su cuenta fue secuestrada con más de $2 millones en skins dentro: 7 Souvenir AWP Dragon Lores y un Karambit extremadamente raro con un patrón de Blue Gem, que solo estaba valorado en alrededor de €1.2 millones. Los ladrones lograron revender algunos de los artículos, pero Steam revirtió los intercambios y todo fue devuelto a su propietario. Valve fue aún más allá: el único Dragon Lore que no pudo ser recuperado fue simplemente recreado. Por primera vez desde 2016, la compañía hizo una copia exacta y se la dio al coleccionista.

Otro caso involucró a un atacante que no solo robó una cuenta, sino que también intentó destruir la colección almacenada en ella. En noviembre de 2025, la cuenta de un coleccionista conocido como Hawkeye fue hackeada. Contenía un conjunto completo de pegatinas Holo de Katowice 2014, algunas de las pegatinas más caras del juego. Un solo Titan Holo vale más de $70,000, mientras que el conjunto completo estaba valorado en alrededor de $300,000. El hacker exigió un rescate en Bitcoin. Cuando no se pagó, el atacante aplicó toda la colección a baratas ametralladoras Negev y luego raspó las pegatinas. En CS, esta acción es irreversible: las pegatinas usadas desaparecen del inventario y no pueden ser restauradas. Solo Valve podría salvar la colección. Su equipo de soporte revirtió cada acción durante la noche y devolvió las pegatinas. La compañía admitió más tarde que el hackeo en sí había sido posible por su propio error: un agente de soporte violó el procedimiento y restauró el acceso a la persona equivocada.

Mercados enteros son el objetivo, así como coleccionistas privados. En agosto de 2022, CS.Money, una de las plataformas de intercambio de skins más grandes, fue hackeada. Los atacantes obtuvieron acceso a sus bots de intercambio y transfirieron artículos por un valor aproximado de $6 millones a través de alrededor de 100 cuentas. Los bienes robados fueron distribuidos a bloggers y comerciantes en un intento de oscurecer la pista, mientras que el servicio mismo tuvo que desconectarse.

Los robos a gran escala de artículos del juego a menudo comienzan con phishing. Entre 2018 y 2021, la interceptación de comercio era un esquema común: los usuarios eran atraídos a un sitio web de comercio falso, que daba acceso a los atacantes a sus cuentas. Los estafadores luego reemplazaban silenciosamente al destinatario durante un intercambio. Debido a que la lista de artículos permanecía sin cambios, la víctima confirmaba la transacción sin notar la sustitución. Las skins generalmente eran imposibles de recuperar porque Steam no revertía los intercambios completados. En julio de 2025, Valve introdujo la Protección de Comercio, que permite a los usuarios revertir un intercambio sospechoso dentro de 7 días.

El phishing no ha desaparecido; simplemente se ha vuelto más sofisticado. En marzo de 2025, una campaña que promovía un falso "caso gratuito de CS2" en nombre del equipo de esports NAVI se difundió en línea. Las víctimas fueron atraídas a través de YouTube y se les mostró una ventana de inicio de sesión falsa de Steam prácticamente indistinguible de la real. En febrero del mismo año, los estafadores secuestraron canales de YouTube y transmitieron grabaciones de juego como "transmisiones en vivo" falsas con estrellas como s1mple y NiKo durante IEM Katowice. Los espectadores fueron redirigidos a páginas de inicio de sesión fraudulentas y esquemas de "duplica tu cripto". Algunas víctimas perdieron $100,000 o más.

Los coleccionistas adultos no son los únicos objetivos. El "beaming" se ha convertido en una práctica organizada en Roblox: los atacantes secuestran cuentas, a menudo pertenecientes a niños, para robar artículos limitados con números de serie únicos y revenderlos por dinero real fuera del juego. Algunas víctimas han perdido artículos por un valor de medio millón de dólares, mientras que un grupo robó más de 600,000 cuentas alrededor de la transición de 2025 a 2026.

Rare CS skins and stickers can cost as much as a car or an apartment, making them valuable targets for thieves
Las skins y pegatinas raras de CS pueden costar tanto como un coche o un apartamento, lo que las convierte en objetivos valiosos para los ladrones

EVE Online: Estafas que Causan Miles de Dólares en Pérdidas

En EVE Online, el espionaje, la traición y el robo de activos corporativos no violan las reglas. Las grandes estafas dentro del juego han sido parte de la historia del proyecto durante mucho tiempo. Sus pérdidas a menudo se convierten en dinero real, aunque tales estimaciones siguen siendo teóricas porque el ISK no puede ser retirado oficialmente del juego. El equivalente en efectivo se calcula utilizando el costo del tiempo de juego que se puede comprar con la moneda del juego.

Uno de los fraudes más conocidos tuvo lugar en 2005. El Guiding Hand Social Club llevó a cabo una operación que Guinness World Records reconoció como la toma de control corporativa más hostil en la historia de EVE Online. Un agente pasó alrededor de 10 meses ganándose la confianza de Mirial, la líder de una importante corporación, y finalmente obtuvo acceso a sus activos. Durante un ataque coordinado, los miembros del Guiding Hand Social Club destruyeron la nave de Mirial y robaron propiedades por un valor aproximado de 30 mil millones de ISK. Basado en el precio del tiempo de juego en ese momento, el botín se valoró en alrededor de $16500.

Un año después, en 2006, ocurrió otro robo que aún mantiene el récord Guinness por el “mayor atraco virtual en un MMO.” Un jugador conocido como Cally fundó el EVE Intergalactic Bank dentro del juego, recolectó depósitos de todo el servidor, luego simuló su propia muerte y desapareció con el dinero. Se llevó aproximadamente 790 mil millones de ISK, por un valor de alrededor de $29,000. Una vez más, no hubo consecuencias porque técnicamente no había roto ninguna regla.

En 2010, un estafador conocido como Bad Bobby utilizó un ingenioso esquema de manipulación de acciones dentro de Titans4U para forzar la votación que necesitaba, obtener acceso a planos para enormes naves Titan y robar activos por un valor aproximado de $45,000. En 2011, un genuino esquema Ponzi llamado Phaser Inc colapsó. Había prometido retornos del 5% por semana, recolectó dinero de más de 4,000 jugadores y dejó a sus organizadores con más de 1 billón de ISK, por un valor de alrededor de $50,000. En ese momento, fue la estafa documentada más grande en el juego.

Ricdic, el jefe del banco en el juego EBANK, sí recibió una prohibición, pero no por tomar el dinero de los depositantes. En 2009, retiró aproximadamente 200 mil millones de ISK del banco y vendió la moneda por alrededor de $5,000. Dijo que necesitaba el dinero para un pago inicial de una casa y el tratamiento médico de su hijo. CCP prohibió la cuenta por vender moneda del juego por dinero real: el robo está permitido en EVE Online, pero el comercio de dinero real no lo está.

No todas las grandes pérdidas en EVE Online son causadas por robos. En enero de 2014, tuvo lugar el Bloodbath of B-R5RB, una batalla que duró alrededor de 21 horas en la que se destruyeron 75 Titans y numerosas otras naves. Las pérdidas totales se estimaron en aproximadamente $300,000, aunque esta cifra era solo un equivalente teórico en efectivo de la propiedad destruida. La batalla comenzó después de que una coalición no pagara la tarifa requerida para mantener el control del sistema B-R5RB, dejándolo vulnerable a la captura.

Las estafas a gran escala continuaron en años posteriores. En 2023, un jugador conocido como Jay Amazingness explotó su acceso a los activos de Goonswarm y robó propiedad por un valor de más de 4 billones de ISK.

El robo de propiedad virtual a veces puede llevar a cargos criminales. En 2007, las autoridades holandesas arrestaron a un joven de 17 años que había accedido a las cuentas de Habbo Hotel de otros usuarios y robado muebles virtuales por un valor de varios miles de euros. En otro caso, 2 adolescentes agredieron a un compañero y lo amenazaron con un cuchillo, obligándolo a entregar un amuleto y una máscara de RuneScape. En 2012, el Tribunal Supremo de los Países Bajos confirmó que los artículos virtuales podían considerarse legalmente propiedad robada. Uno de los condenados recibió 144 horas de servicio comunitario.

Scams and betrayals are permitted under EVE Online's rules, while the resulting losses are measured in real dollars
Las estafas y traiciones están permitidas bajo las reglas de EVE Online, mientras que las pérdidas resultantes se miden en dólares reales
Mientras algunos ganan dinero hackeando y robando moneda y fondos dentro del juego de juegos en línea, puedes jugar gratis sin ningún riesgo — consulta nuestra colección de los mejores juegos gratuitos para PS4 y PS5 y los mejores juegos gratuitos para PC—hay mucho para mantenerte ocupado durante la noche sin dejar tus datos de tarjeta en sitios dudosos.

Hackeos de Estudio: La filtración de GTA 6 y demandas de rescate por el código fuente

Una categoría separada involucra ataques a estudios de juegos en lugar de a jugadores. El ejemplo más conocido ocurrió el 18 de septiembre de 2022, cuando un usuario conocido como teapotuberhacker publicó alrededor de 90 videos de una versión temprana de GTA 6 en GTAForums, junto con fragmentos de datos internos. Años antes del lanzamiento, el público vio por primera vez a los 2 protagonistas del juego, Vice City, y escenas de jugabilidad inacabadas. Rockstar confirmó que el material era genuino al día siguiente, describiendo el incidente como una “intrusión en la red.” Take-Two tranquilizó a los inversores asegurando que el ataque no había afectado los cronogramas de desarrollo ni los servicios en línea. El estudio luego estimó sus pérdidas directas en la corte en aproximadamente $5 millones, junto con miles de horas de personal dedicadas a investigar el incidente.

El hacker fue Arion Kurtaj, un miembro de 17 años del grupo internacional de hackers Lapsus$, que también estaba vinculado a la violación de Uber. Obtuvo acceso a los sistemas de Rockstar a través del mensajero interno Slack de la compañía. En el momento del ataque, Kurtaj estaba bajo fianza bajo supervisión policial, y su laptop había sido confiscada. A pesar de esto, hackeó la compañía desde una habitación de hotel Travelodge usando un teléfono inteligente, el televisor del hotel y un Amazon Fire TV Stick.

Debido a su severo autismo, Kurtaj fue considerado no apto para participar en un juicio convencional. En agosto de 2023, por lo tanto, no se le pidió al jurado que determinara su responsabilidad criminal, sino solo si había cometido los actos que se le atribuían. Concluyó que sí lo había hecho. En diciembre, Kurtaj fue internado indefinidamente en un hospital psiquiátrico seguro, donde permanecería hasta que los médicos lo consideraran seguro para la sociedad.

Para julio de 2026, Kurtaj había sido trasladado del hospital a una prisión regular. Se espera que enfrente un juicio criminal completo en noviembre, el mismo mes en que se programó el lanzamiento de GTA 6.

El hackeo de Rockstar resultó en la publicación de materiales de GTA 6, pero en muchos otros casos, los datos robados se utilizan para extorsión. En febrero de 2021, el grupo HelloKitty cifró los servidores de CD Projekt Red y robó el código fuente de Cyberpunk 2077, The Witcher 3, y Gwent. El estudio se negó públicamente a pagar el rescate. Los atacantes luego pusieron los datos en subasta con una oferta inicial de $1 millón y ofrecieron el archivo completo por una compra inmediata de $7 millones. Los extorsionistas afirmaron más tarde que habían encontrado un comprador.

Un ataque similar ocurrió en diciembre de 2023. El grupo Rhysida exigió que Insomniac Games pagara un rescate de $2 millones en Bitcoin. El estudio y Sony se negaron, tras lo cual los atacantes publicaron alrededor de 1.3 millones de archivos que totalizaban casi 1.7TB. El archivo contenía materiales de Marvel's Spider-Man 2 y Marvel's Wolverine, correspondencia interna, documentos de recursos humanos y escaneos de pasaportes de empleados. Los archivos robados también incluían un acuerdo entre Sony y Marvel que delineaba planes para lanzamientos de juegos hasta 2035.

Antes de eso, habían ocurrido importantes violaciones de datos. En 2011, el hackeo de PlayStation Network expuso información de 77 millones de cuentas y dejó el servicio inaccesible durante 23 días. Sony estimó los gastos relacionados en aproximadamente $170 millones. A finales de 2020, Capcom se negó a pagar los $11 millones exigidos por el grupo Ragnar Locker, tras lo cual los atacantes publicaron documentos corporativos e información personal. Según la estimación de la empresa, la violación pudo haber afectado a casi 400,000 personas.

En el verano de 2021, los hackers robaron aproximadamente 780GB de datos de Electronic Arts, incluyendo el código fuente de FIFA 21 y el motor Frostbite. Según la información disponible, compraron acceso al Slack de la empresa en el mercado negro por aproximadamente $10, luego se hicieron pasar por un empleado que había perdido su teléfono y persuadieron al soporte técnico para que les otorgara acceso al sistema. El archivo robado se ofreció a la venta por $28 millones, aunque no aparecieron informes de un comprador.

Riot Games también se negó a pagar una demanda de rescate de $10 millones en 2023. El ataque de 2024 a Kadokawa pudo haber terminado de manera diferente: según informes no confirmados, la empresa japonesa pagó aproximadamente $3 millones. Los atacantes publicaron algunos de los archivos robados de todos modos. Pagar un rescate no garantiza que los datos sean eliminados o permanezcan privados.

The 2022 GTA 6 leak became one of the most notorious in industry history: almost 90 videos surfaced years before release
La filtración de GTA 6 en 2022 se convirtió en una de las más notorias en la historia de la industria: casi 90 videos aparecieron años antes de su lanzamiento
Timeline of the largest thefts in gaming, 2005–2026 (infographic)
Cronología de los mayores robos en los videojuegos, 2005–2026 (infografía)

Cómo Evitar Ser Hackeado: Lo Que Realmente Funciona

Todo esto suena alarmante, pero hay algunas buenas noticias. Los exploits de criptomonedas como los ataques de Ronin y PlayDapp involucran vulnerabilidades en el código y las billeteras, por lo que los jugadores individuales tienen poco control sobre ellos. Sin embargo, el robo de cuentas de videojuegos convencionales, que representa una parte significativa de las pérdidas personales, generalmente se reduce a errores humanos: un correo electrónico falso, un enlace fraudulento, cookies robadas de una sesión activa o una ventana de inicio de sesión indistinguible de la real. La protección, por lo tanto, comienza con buenos hábitos. Estas medidas realmente reducen el riesgo.

Autenticación de dos factores. Usa Steam Guard, una aplicación de autenticación y códigos de confirmación para cada inicio de sesión y comercio. Esta única medida previene la mayoría de los robos de cuentas: incluso si alguien obtiene tu contraseña, no puede acceder sin el segundo factor. Hay una advertencia importante: la autenticación de dos factores no protegerá contra el robo de una sesión activa a través de cookies robadas o un error del servicio al cliente. Hawkeye tenía Steam Guard habilitado, pero un empleado de Valve aún le dio acceso a otra persona a su cuenta. Aun así, esta sigue siendo la medida de seguridad más importante. Si solo haces una cosa de esta lista, que sea esta.

Una contraseña única para cada servicio, además de un gestor de contraseñas. Una gran proporción de robos de cuentas no involucra hacking en absoluto, sino "credential stuffing": un nombre de usuario y contraseña filtrados de algún foro olvidado también otorgan acceso a tu cuenta de Steam porque reutilizaste la misma contraseña en todas partes.

Verifica la dirección del sitio web antes de ingresar tu nombre de usuario y contraseña. Una ventana emergente no indica automáticamente fraude: el botón oficial “Iniciar sesión a través de Steam” abre una ventana similar. Presta atención a la barra de direcciones. La autenticación del navegador se lleva a cabo en steamcommunity.com, mientras que los sitios web oficiales de Steam utilizan los dominios steampowered.com, steamcommunity.com y help.steampowered.com . Cualquier otra dirección, incluso una diseñada para parecer un dominio oficial, debería levantar sospechas. Es más seguro abrir el sitio web tú mismo en lugar de seguir enlaces de chats o descripciones de videos.

Una “skin gratis”, “vota por mi equipo”, “duplica tu cripto” o un regalo inesperado de un amigo — todos estos son fraudes comunes. La cuenta de tu amigo puede haber sido robada hace una hora. Una oferta atractiva que requiere que inicies sesión o confirmes algo urgentemente es casi siempre una trampa.

No des claves de intercambio o tokens a sitios web de terceros. Ningún servicio legítimo pedirá tu clave API de Steam para completar un “intercambio rápido.”

Las criptomonedas requieren precauciones de seguridad separadas. Usa una billetera de hardware para grandes cantidades, nunca mantengas todo en una sola billetera caliente, y mantente escéptico de los proyectos de jugar para ganar que prometen retornos garantizados. La diferencia con las cuentas de juego convencionales es fundamental: Steam al menos ocasionalmente revertirá robos — Hawkeye y HFB tuvieron suerte — mientras que las transacciones en blockchain son irreversibles, y no hay un equipo de soporte al que llamar.

La protección perfecta no existe, pero la diferencia entre “robado en un minuto” y “los atacantes fallaron” generalmente se reduce a la autenticación de dos factores y la precaución básica. Ningún usuario individual puede detener a los hackers norcoreanos o arreglar vulnerabilidades en contratos inteligentes, pero muchos robos de cuentas aún comienzan con un solo clic descuidado. Esta parte depende completamente de ti: activa la autenticación de dos factores ahora, mientras lees esta oración.

Two-factor authentication through Steam Guard is the most effective protection against account theft
La autenticación de dos factores a través de Steam Guard es la protección más efectiva contra el robo de cuentas

¿Qué crimen relacionado con los videojuegos te dejó la impresión más fuerte, y qué casos nos perdimos? Comparte tus pensamientos en los comentarios.

¿Qué robo o hack te impresionó más?

Resultados

FAQ

¿Cuál es el mayor hackeo en la historia de los videojuegos?

En marzo de 2022, los atacantes robaron 173600 ETH y 25.5 millones de USDC de Ronin, la red blockchain creada para Axie Infinity. Los activos valían aproximadamente $620 millones cuando se descubrió la violación. El FBI atribuyó el ataque al grupo Lazarus de Corea del Norte. El ataque de 2025 a la bolsa Bybit se convirtió más tarde en el mayor robo en la industria de las criptomonedas en general, pero Ronin aún mantiene el récord entre los proyectos relacionados con los videojuegos.

¿Se recuperó el dinero robado de Axie Infinity?

Las fuerzas del orden solo recuperaron parte de los fondos robados: aproximadamente $30 millones en 2022 y otros $5.7 millones más tarde con la ayuda de las autoridades noruegas. Sky Mavis también recaudó $150 millones de inversores y utilizó sus propios fondos para restaurar el respaldo de los activos de los usuarios. Sin embargo, los fondos del tesoro de Axie DAO se trataron por separado, por lo que sería inexacto afirmar que se recuperó la totalidad de la cantidad robada.

¿Han sido hackeados otros proyectos de videojuegos?

Sí. En 2024, los atacantes drenaron activos por un valor aproximado de $290 millones de la plataforma de juegos cripto PlayDapp, mientras que Vulcan Forged perdió alrededor de $140 millones en 2021. Las empresas de videojuegos tradicionales también sufren regularmente robos de código fuente, datos personales y documentos internos. CD Projekt Red, Insomniac Games, Riot Games, Electronic Arts y Capcom han experimentado ataques de este tipo.

¿Puede alguien ser castigado por robar objetos virtuales?

Sí. En 2012, la Corte Suprema de los Países Bajos dictaminó que los objetos virtuales de RuneScape podían ser considerados como propiedad robada. Ya en 2007, las autoridades holandesas arrestaron a un adolescente que había robado muebles virtuales de cuentas de Habbo Hotel. Bajo ciertas circunstancias, el robo de objetos valiosos dentro del juego puede resultar en responsabilidad penal real.

¿Quién hackeó a Rockstar y publicó los materiales de GTA 6?

El atacante fue Arion Kurtaj, un miembro de 17 años del grupo Lapsus$. En septiembre de 2022, publicó alrededor de 90 videos de una versión temprana de GTA 6. Debido a la condición de Kurtaj, el jurado inicialmente determinó solo si había cometido los actos alegados en lugar de si era penalmente responsable. Fue colocado en un hospital psiquiátrico seguro y luego transferido a prisión. Un nuevo juicio está programado para noviembre de 2026.

¿Pueden los skins y stickers de CS realmente valer millones de dólares?

Sí. Los cuchillos, skins y stickers raros pueden valer cientos de miles o incluso millones de dólares. Las cuentas que contienen inventarios valiosos, por lo tanto, se convierten regularmente en objetivos para los atacantes. Los casos más conocidos incluyen el robo de aproximadamente $2 millones en artículos del comerciante HFB y el hackeo de la cuenta del coleccionista Hawkeye, cuyos stickers estaban valorados en $300,000.

¿Cómo puedo proteger mi cuenta de juego del robo?

Usa una contraseña única, un gestor de contraseñas y autenticación de dos factores como Steam Guard. No sigas enlaces que prometen artículos gratis o que te piden votar por un equipo. Verifica la dirección del sitio web antes de iniciar sesión y nunca le des a nadie tu contraseña, códigos de confirmación u otra información de inicio de sesión. La mayoría de las cuentas son robadas a través de phishing y ingeniería social en lugar de un ataque directo al servicio.

¿Se permiten robos y estafas en EVE Online?

Algunas formas de engaño, traición y apropiación de activos dentro del juego no están prohibidas por las reglas de EVE Online y se consideran parte del juego. Sin embargo, vender ISK por dinero real viola el acuerdo de usuario. Esta fue la razón por la cual Ricdic, el jefe de EBANK que se apropió de los fondos de los depositantes, fue baneado.

¿Usas autenticación de dos factores en tus cuentas de juego?

Resultados
    Sobre el autor
    Comentarios0