Инцидент с кражей XRP на сумму 3 миллиона долларов опустошил кошелек Ellipal американского пенсионера, раскрывая хищническую индустрию, которая охотится на жертв после взлома.
Блокчейн-исследователь ZachXBT, который отследил потерю 3,05 миллиона долларов через более чем 120 кроссчейн-свопов, предупредил, что большинство фирм взимают с отчаявшихся пользователей непомерные комиссии за пустые обещания возмещения.
Инцидент начался, когда Брэндон ЛаРок обнаружил, что его 1,2 миллиона XRP были выведены из его кошелька Ellipal в начале этого месяца. Примечательно, что добыча, стоимостью 2,88 миллиона долларов по текущему курсу, составляла все сбережения 54-летнего пенсионера, накопленные с 2017 года.
Он полагал, что его средства были защищены в холодном хранении. Однако позже ЛаРок узнал, что импорт его мнемонического слова в мобильное приложение Ellipal фактически превратил его настройку в горячий кошелёк.
Он-чейн расследование ZachXBT показало, что злоумышленник конвертировал украденные XRP через 120 транзакций через кроссчейн-мост Ripple-to-Tron. Они использовали Bridgers (ранее SWFT), прежде чем консолидировать средства на Tron.
В течение трех дней активы исчезли в ОТС торговле, связанной с Huione. Министерство финансов США недавно ввело санкции против платежной сети Юго-Восточной Азии за отмывание миллиардов от мошенничества, торговли людьми и киберпреступности.
Дело раскрывает ключевую слабость в глобальном правоприменении, связывая кражу XRP с сетью Huione. Власти США утверждают, что Huione способствовала незаконным переводам на сумму более 15 миллиардов долларов.
Слабость заключается в том, что даже когда следы блокчейна общедоступны, трансграничные каналы отмывания остаются трудными для нарушения.
В то время как правоохранительные органы часто не могут быстро реагировать, ZachXBT говорит, что возникла экономика возврата, чтобы эксплуатировать отчаяние жертв.
Многие такие фирмы, добавил он, полагаются на SEO и таргетинг в социальных сетях, чтобы заманить жертв. Они часто предоставляют только поверхностные отчеты о блокчейне или советуют клиентам "связаться с биржей".
Этот вторичный слой эксплуатации превратил многие взломы высокой стоимости в многоэтапные преступления. Сначала хакером, а затем фальшивыми операторами по возврату, которые обещают вернуть средства, которые на самом деле давно исчезли.
За пределами следа отмывания денег, случай с Ellipal возобновил дебаты о безопасности самостоятельного хранения. Путаница жертвы между холодным кошельком Ellipal и его приложением-горячим кошельком отражает проблему неясного дизайна кошелька и пробелов в образовании пользователей.
Шансы на возврат 3 миллионов долларов ЛаРока невелики, учитывая небольшое количество правоохранительных подразделений, оснащенных для борьбы с преступлениями, связанными с криптовалютами. Проблема усугубляется процветанием трансграничных сетей отмывания денег, таких как Huione.
Однако настоящая трагедия, как намекает ZachXBT, заключается в том, что следующая волна потерь может прийти не от хакеров, а от тех, кто утверждает, что помогает вернуть деньги.


