一起价值300万美元的XRP盗窃事件掏空了一名美国退休人士的Ellipal钱包,揭露了黑客攻击后专门捕食受害者的掠夺性行业。
区块链调查员ZachXBT通过追踪超过120次跨链交换的305万美元损失,警告大多数公司向绝望的用户收取高额费用,却只提供空洞的赔偿承诺。
事件始于Brandon LaRoque本月初发现他的120万XRP从Ellipal钱包中被掏空。值得注意的是,这笔价值288万美元(按当前汇率计算)的赃物,是这位54岁退休人士自2017年以来积累的毕生积蓄。
他曾相信他的资金在冷存储中是安全的。然而,后来LaRoque了解到,将种子短语导入Ellipal移动应用程序实际上将设置转换为热钱包。
ZachXBT的链上调查发现,攻击者通过120次Ripple到Tron的桥接交易转换了被盗的XRP。他们利用Bridgers(前身为SWFT)在Tron上整合资金。
在三天内,这些资产消失在与Huione相关的场外交易柜台。美国财政部最近制裁了这个东南亚支付网络,因为它为诈骗、人口贩卖和网络犯罪洗钱数十亿美元。
这个案例通过将XRP盗窃与Huione网络联系起来,暴露了全球执法的一个关键弱点。美国当局表示,Huione已促成超过150亿美元的非法转账。
弱点在于,即使区块链踪迹是公开的,跨司法管辖区的洗钱渠道仍然难以破坏。
虽然执法机构常常难以迅速响应,ZachXBT表示,一种恢复经济已经出现,专门利用受害者的绝望。
他补充说,许多这样的公司依靠搜索引擎优化和社交媒体定位来吸引受害者。他们通常只提供表面的区块链报告或告诉客户"联系交易所"。
这种二次剥削层已将许多高价值黑客攻击变成多阶段犯罪。首先是黑客,然后是假恢复操作员,他们承诺收回实际上早已消失的资金。
除了洗钱踪迹外,Ellipal案例重新引发了关于自我托管安全性的争论。受害者对Ellipal的冷钱包和其基于应用程序的热钱包之间的混淆反映了钱包设计不清晰和用户教育差距的问题。
在很少有执法单位配备处理加密货币相关犯罪的情况下,收回LaRoque的300万美元的可能性很小。随着像Huione这样的跨境洗钱网络蓬勃发展,挑战增加。
然而,ZachXBT暗示,真正的悲剧是,下一波损失可能不是来自黑客,而是来自那些声称帮助追回资金的人。


