Un incident de vol de $3 millions de XRP a vidé le portefeuille Ellipal d'un retraité américain, révélant l'industrie prédatrice qui s'attaque aux victimes après un piratage.
Un enquêteur en blockchain, qui a retracé la perte de 3,05 millions de dollars à travers plus de 120 échanges inter-chaînes, a averti que la plupart des entreprises facturent aux utilisateurs désespérés des frais exorbitants pour des promesses creuses de restitution.
$3 Million XRP Hack Dévoile les Sociétés de Récupération Prédatrices du Crypto
L'incident a commencé lorsque Brandon LaRoque a découvert que ses 1,2 million XRP avaient été siphonnés de son portefeuille Ellipal au début de ce mois. Notamment, le butin, d'une valeur de 2,88 millions de dollars aux taux actuels, constituait les économies de toute une vie du retraité de 54 ans, accumulées depuis 2017.
Il croyait que ses fonds étaient sécurisés dans un stockage à froid. Plus tard, cependant, LaRoque a appris qu'importer sa phrase de récupération dans l'application mobile Ellipal avait effectivement converti la configuration en un portefeuille chaud.
“J'ai accumulé des XRP pendant les huit dernières années,” a déclaré LaRoque dans une vidéo racontant le vol. “C'était notre toute retraite, et je ne sais pas ce que nous allons faire.”
L'enquête on-chain a révélé que l'attaquant a converti le XRP volé à travers 120 transactions de pont Ripple à Tron. Ils ont utilisé les Bridgeurs ( anciennement SWFT), avant de consolider les fonds sur Tron.
En trois jours, les actifs avaient disparu dans des bureaux de gré à gré liés à Huione. Le Trésor américain a récemment sanctionné le réseau de paiements d'Asie du Sud-Est pour avoir blanchi des milliards provenant d'escroqueries, de trafic d'êtres humains et de cybercriminalité.
L'affaire révèle une faiblesse clé dans l'application mondiale en liant le vol de XRP au réseau de Huione. Les autorités américaines affirment que Huione a facilité plus de $15 milliards de transferts illicites.
La faiblesse est que même lorsque les traces de la blockchain sont publiques, les pipelines de blanchiment transjuridictionnels restent difficiles à perturber.
Industrie de la récupération prédatrice
Bien que les forces de l'ordre aient souvent du mal à réagir rapidement, l'enquêteur blockchain affirme qu'une économie de récupération a émergé pour exploiter le désespoir des victimes.
“Une autre leçon est que >95 % des entreprises de récupération sont prédateurs et facturent des montants importants pour des rapports de base avec peu d'informations exploitables,” a-t-il écrit.
De nombreuses entreprises de ce type, a-t-il ajouté, s'appuient sur le référencement et le ciblage sur les réseaux sociaux pour attirer des victimes. Elles ne fournissent souvent que des rapports superficiels sur la blockchain ou disent aux clients de “contacter l'échange.”
Cette couche secondaire d'exploitation a transformé de nombreux hacks de grande valeur en crimes en plusieurs étapes. D'abord, par le hacker, puis par de faux opérateurs de récupération qui promettent de récupérer des fonds qui, en réalité, sont depuis longtemps perdus.
Confusion sur la garde autonome et le risque plus large
Au-delà de la traçabilité du blanchiment, l'affaire Ellipal a ravivé le débat sur la sécurité de la garde personnelle. La confusion de la victime entre le portefeuille froid d'Ellipal et son portefeuille chaud basé sur une application reflète le problème d'un design de portefeuille peu clair et des lacunes dans l'éducation des utilisateurs.
“Oui, je pense que la garde personnelle n'est pas la bonne réponse pour la grande majorité des gens,” a commenté l'enquêteur blockchain.
Les chances de récupérer les $3 millions de LaRoque sont minces, en raison du peu d'unités de maintien de l'ordre équipées pour gérer les crimes liés aux cryptomonnaies. Le défi s'accroît avec des réseaux de blanchiment d'argent transfrontaliers comme Huione qui prospèrent.
Cependant, la véritable tragédie, sous-entend l'enquêteur, est que la prochaine vague de pertes ne viendra peut-être pas des hackers, mais de ceux qui prétendent aider à récupérer l'argent.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
$3 Un hack de millions d'XRP montre que 95 % des entreprises de récupération peuvent être des prédateurs.
Un incident de vol de $3 millions de XRP a vidé le portefeuille Ellipal d'un retraité américain, révélant l'industrie prédatrice qui s'attaque aux victimes après un piratage.
Un enquêteur en blockchain, qui a retracé la perte de 3,05 millions de dollars à travers plus de 120 échanges inter-chaînes, a averti que la plupart des entreprises facturent aux utilisateurs désespérés des frais exorbitants pour des promesses creuses de restitution.
$3 Million XRP Hack Dévoile les Sociétés de Récupération Prédatrices du Crypto
L'incident a commencé lorsque Brandon LaRoque a découvert que ses 1,2 million XRP avaient été siphonnés de son portefeuille Ellipal au début de ce mois. Notamment, le butin, d'une valeur de 2,88 millions de dollars aux taux actuels, constituait les économies de toute une vie du retraité de 54 ans, accumulées depuis 2017.
Il croyait que ses fonds étaient sécurisés dans un stockage à froid. Plus tard, cependant, LaRoque a appris qu'importer sa phrase de récupération dans l'application mobile Ellipal avait effectivement converti la configuration en un portefeuille chaud.
“J'ai accumulé des XRP pendant les huit dernières années,” a déclaré LaRoque dans une vidéo racontant le vol. “C'était notre toute retraite, et je ne sais pas ce que nous allons faire.”
L'enquête on-chain a révélé que l'attaquant a converti le XRP volé à travers 120 transactions de pont Ripple à Tron. Ils ont utilisé les Bridgeurs ( anciennement SWFT), avant de consolider les fonds sur Tron.
En trois jours, les actifs avaient disparu dans des bureaux de gré à gré liés à Huione. Le Trésor américain a récemment sanctionné le réseau de paiements d'Asie du Sud-Est pour avoir blanchi des milliards provenant d'escroqueries, de trafic d'êtres humains et de cybercriminalité.
L'affaire révèle une faiblesse clé dans l'application mondiale en liant le vol de XRP au réseau de Huione. Les autorités américaines affirment que Huione a facilité plus de $15 milliards de transferts illicites.
La faiblesse est que même lorsque les traces de la blockchain sont publiques, les pipelines de blanchiment transjuridictionnels restent difficiles à perturber.
Industrie de la récupération prédatrice
Bien que les forces de l'ordre aient souvent du mal à réagir rapidement, l'enquêteur blockchain affirme qu'une économie de récupération a émergé pour exploiter le désespoir des victimes.
“Une autre leçon est que >95 % des entreprises de récupération sont prédateurs et facturent des montants importants pour des rapports de base avec peu d'informations exploitables,” a-t-il écrit.
De nombreuses entreprises de ce type, a-t-il ajouté, s'appuient sur le référencement et le ciblage sur les réseaux sociaux pour attirer des victimes. Elles ne fournissent souvent que des rapports superficiels sur la blockchain ou disent aux clients de “contacter l'échange.”
Cette couche secondaire d'exploitation a transformé de nombreux hacks de grande valeur en crimes en plusieurs étapes. D'abord, par le hacker, puis par de faux opérateurs de récupération qui promettent de récupérer des fonds qui, en réalité, sont depuis longtemps perdus.
Confusion sur la garde autonome et le risque plus large
Au-delà de la traçabilité du blanchiment, l'affaire Ellipal a ravivé le débat sur la sécurité de la garde personnelle. La confusion de la victime entre le portefeuille froid d'Ellipal et son portefeuille chaud basé sur une application reflète le problème d'un design de portefeuille peu clair et des lacunes dans l'éducation des utilisateurs.
“Oui, je pense que la garde personnelle n'est pas la bonne réponse pour la grande majorité des gens,” a commenté l'enquêteur blockchain.
Les chances de récupérer les $3 millions de LaRoque sont minces, en raison du peu d'unités de maintien de l'ordre équipées pour gérer les crimes liés aux cryptomonnaies. Le défi s'accroît avec des réseaux de blanchiment d'argent transfrontaliers comme Huione qui prospèrent.
Cependant, la véritable tragédie, sous-entend l'enquêteur, est que la prochaine vague de pertes ne viendra peut-être pas des hackers, mais de ceux qui prétendent aider à récupérer l'argent.