Cuenta vinculada a Trump promueve el token $GOLD antes de que carteras vinculadas vendan sus posiciones
Puntos clave
- •La cuenta vinculada a Trump realtrumpcoins1, seguida por @realDonaldTrump, promovió el token $GOLD antes de que carteras vinculadas vendieran sus posiciones en lo que Coin Bureau calificó como un aparente hackeo.
- •Los datos de Lookonchain muestran que el desarrollador y 15 carteras nuevas controlaban el 82,45% del suministro del token y recaudaron aproximadamente $330,000, contradiciendo la afirmación no verificada del atacante de $8,2 millones en ganancias.
- •La cuenta publicó afirmaciones no probadas burlándose de los compradores y haciendo referencia a una recompensa de $10 millones sobre Barron Trump, cifras que coinciden con un video anterior de medios estatales iraníes reportado por NPR.
- •Los reportes que atribuyen la intrusión a hackers iraníes siguen sin confirmarse, ya que una atribución confiable requiere registros de plataforma y datos forenses no disponibles para observadores externos.
- •Chainalytics informó que las direcciones de estafa recibieron al menos $14 mil millones on-chain en 2025, con las estafas de suplantación de identidad al alza de más de 1.400% interanual.

Una cuenta de Twitter vinculada a Donald Trump promovió un token llamado $GOLD antes de que carteras asociadas al proyecto parecieran vender sus posiciones, intensificando la preocupación de que cuentas vinculadas a Trump puedan ser explotadas para otorgar credibilidad a tokens cripto especulativos.
La cuenta, realtrumpcoins1, es seguida por @realDonaldTrump y se describe como un "Partner Oficial de The Trump Organization". La cuenta de la Trump Organization en X también ha retwitteado sus anuncios de mercancía.
Coin Bureau señaló las publicaciones de $GOLD como un aparente hackeo, pero ni el titular de la cuenta ni la Trump Organization han confirmado de forma independiente que la cuenta haya sido comprometida.
⚠️ ALERT: Trump-linked account appears to have been HACKED to promote a "Trump Digital Gold" rug pull. A post promoting $GOLD appeared on 'realtrumpcoins1,' an account followed by the official Trump account and linked as a merchandise partner to the Trump Organization. $Gold … pic.twitter.com/pt8XhkdgJz
— Coin Bureau (@coinbureau) August 29, 2026
La conexión preexistente de la cuenta con Trump le permitió adquirir rápidamente el nivel de legitimidad necesario para que el fraude de suplantación prosperara. Esa dinámica es especialmente potente en X, donde las verificaciones y el número de seguidores se heredan del historial legítimo de una cuenta, lo que significa que una cuenta comprometida se ve idéntica a una auténtica hasta que el operador o la plataforma intervienen.
Por qué una sola estafa de meme coin va mucho más allá de un solo token
Los tokens asociados a celebridades y políticos siguen siendo una fuente persistente de riesgo para inversionistas minoristas, y las complicaciones a menudo se extienden mucho más allá de un solo token.
Chainalysis encontró que las direcciones de estafa recibieron al menos $14 mil millones on-chain en 2025, y señaló que el total podría superar los $17 mil millones a medida que se identifiquen más direcciones ilícitas. Las estafas de suplantación de identidad aumentaron más de 1.400% interanual.
El incidente de $GOLD siguió un patrón familiar: una cuenta aparentemente legítima publica, se crean nuevas monedas y los compradores entran antes de que ocurra cualquier verificación. Cada incidente de este tipo obliga a los proyectos cripto genuinos a trabajar aún más duro para ganarse la confianza de los usuarios.
Cómo se desarrolló el 'rug pull' on-chain
Lookonchain dio rápidamente la alarma sobre la concentración del suministro del token, señalando que el desarrollador tenía 600 millones de los tokens, mientras que 15 carteras nuevas pagaron $18,657 para adquirir 224,5 millones de tokens. Juntos, controlaban el 82,45% del suministro.
Las carteras posteriormente vendieron sus posiciones —224,5 millones de monedas—, recaudando 3.178 SOL, con un valor aproximado de $330,000. Lookonchain estimó ingresos brutos totales de unos $312,000, sujetos a un múltiplo de margen de 17.
Esa concentración permitió que un pequeño número de actores hiciera movimientos decisivos en el mercado, dejando expuestos a los traders comunes. Dicha concentración es una señal de alerta estándar que los analistas on-chain buscan cuando aparece un nuevo token: un pequeño grupo de carteras recién financiadas que controlan la mayor parte del suministro puede liquidar ante cualquier presión de compra casi instantáneamente, que es exactamente lo que hicieron aquí las carteras rastreadas.
La afirmación de $8,2 millones del hacker no está respaldada por las carteras rastreadas
Una publicación posterior de la cuenta pintó un panorama más amplio. Según ChainCatcher, la cuenta afirmó haber obtenido más de $8,2 millones en ganancias y se burló de quienes compraron el token, llamándolos "low IQ Trump supporters".
La cuenta también declaró que las ganancias estaban destinadas a financiar una recompensa de $10 millones sobre Barron Trump, e hizo afirmaciones adicionales de $165 millones en Solana supuestamente robados a él. ChainCatcher calificó estas declaraciones como sesgadas y no probadas.
Las carteras monitoreadas no confirman la cifra de $8,2 millones. Lookonchain registró aproximadamente $330,000 en ingresos y $312,000 en ganancias en las 15 carteras rastreadas, aunque esos datos por sí solos no pueden establecer las ganancias totales del atacante en otras carteras.
El ángulo cibernético iraní aumenta las apuestas
Algunos reportes han atribuido la aparente intrusión a hackers iraníes, pero esa afirmación no ha sido confirmada de forma independiente.
El momento es notable. NPR informó el 26 de agosto que el Servicio Secreto estaba al tanto de un video de medios estatales iraníes que parecía amenazar a Barron Trump. El video hacía referencia a "nuestro premio de $10 millones", aparentemente sugiriendo una recompensa, la misma cifra invocada más tarde por @realtrumpcoins1. El conflicto entre Estados Unidos e Israel con Irán comenzó el 28 de febrero de 2026.
La actividad cibernética iraní también ha aumentado durante el conflicto. El Center for Strategic and International Studies informó el 6 de agosto que las operaciones habían aumentado desde marzo en espionaje, ataques disruptivos, operaciones de información y cibercrimen con temática de conflicto.
La superposición hace que la atribución merezca examinarse, pero no es prueba de que actores iraníes controlaran la cuenta o orquestaran $GOLD. La atribución en casos como este generalmente depende de registros de plataforma, análisis forense de infraestructura e inteligencia que los observadores externos no poseen, razón por la cual las atribuciones iniciales suelen permanecer sin confirmar.
Esto ya había ocurrido en el entorno de Trump
El manual es familiar. En febrero de 2025, la cuenta de X de Zach Witkoff, cofundador de World Liberty Financial, fue comprometida y utilizada para promover un memecoin falso de Barron Trump. El atacante afirmó: "Trump should confirm the news soon".
World Liberty Financial advirtió a los usuarios en ese momento: "@zachwitkoff's account was compromised, and a fake Barron meme was posted. Please do not engage. We are resolving the issue ASAP." — 12 de febrero de 2025
Semanas antes, Ivanka Trump también había advertido sobre un memecoin no autorizado que usaba su imagen.
Para un mercado que sigue premiando los activos con marca Trump, el patrón importa. Cryptopolitan informó el 22 de agosto que Official Trump (TRUMP) había subido más del 80% en medio de renovada especulación sobre la actividad cripto de la familia Trump.
El episodio de $GOLD expone la debilidad con claridad: cuando una cuenta familiar puede mover dinero antes de que alguien verifique quién está detrás del teclado, la reputación misma se convierte en superficie de ataque. Lo que hay que observar a continuación es si el titular de la cuenta o la Trump Organization confirman la intrusión, si X toma medidas de enforcement contra la cuenta o las publicaciones promocionales, y si surge una atribución más clara de las investigaciones de la plataforma o de investigadores de seguridad.