Un vol de XRP de 3 millions de dollars a vidé le portefeuille Ellipal d'un retraité américain, révélant l'industrie prédatrice qui s'attaque aux victimes après un piratage.
L'enquêteur blockchain ZachXBT, qui a retracé la perte de 3,05 millions de dollars à travers plus de 120 échanges cross-chain, a averti que la plupart des entreprises facturent aux utilisateurs désespérés des frais exorbitants pour des promesses creuses de restitution.
L'incident a commencé lorsque Brandon LaRoque a découvert que ses 1,2 million de XRP avaient été vidés de son portefeuille Ellipal plus tôt ce mois-ci. Notamment, le butin, d'une valeur de 2,88 millions de dollars aux taux actuels, constituait les économies de toute une vie du retraité de 54 ans, accumulées depuis 2017.
Il croyait que ses fonds étaient sécurisés dans un stockage à froid. Plus tard, cependant, LaRoque a appris que l'importation de sa seed phrase dans l'application mobile Ellipal avait effectivement converti la configuration en portefeuille chaud.
L'enquête on-chain de ZachXBT a révélé que l'attaquant avait converti les XRP volés via 120 transactions de bridge Ripple-to-Tron. Ils ont utilisé Bridgers (anciennement SWFT), avant de consolider les fonds sur Tron.
En trois jours, les actifs avaient disparu dans des bureaux OTC liés à Huione. Le Trésor américain a récemment sanctionné ce réseau de paiement d'Asie du Sud-Est pour avoir blanchi des milliards provenant d'escroqueries, de trafic d'êtres humains et de cybercriminalité.
L'affaire expose une faiblesse clé dans l'application mondiale en liant le vol de XRP au réseau de Huione. Les autorités américaines affirment que Huione a facilité plus de 15 milliards de dollars de transferts illicites.
La faiblesse est que même lorsque les pistes blockchain sont publiques, les réseaux de blanchiment transjuridictionnels restent difficiles à perturber.
Alors que les forces de l'ordre ont souvent du mal à réagir rapidement, ZachXBT affirme qu'une économie de récupération a émergé pour exploiter le désespoir des victimes.
De nombreuses entreprises de ce type, a-t-il ajouté, s'appuient sur le référencement et le ciblage sur les réseaux sociaux pour attirer les victimes. Elles ne fournissent souvent que des rapports blockchain superficiels ou disent aux clients de "contacter l'échange".
Cette couche secondaire d'exploitation a transformé de nombreux piratages de grande valeur en crimes à plusieurs étapes. D'abord par le pirate, puis par de faux opérateurs de récupération qui promettent de récupérer des fonds qui, en réalité, ont depuis longtemps disparu.
Au-delà de la piste de blanchiment, l'affaire Ellipal a relancé le débat sur la sécurité de l'auto-garde. La confusion de la victime entre le portefeuille froid d'Ellipal et son portefeuille chaud basé sur une application reflète le problème de la conception peu claire des portefeuilles et des lacunes dans l'éducation des utilisateurs.
Les chances de récupérer les 3 millions de dollars de LaRoque sont minces, avec peu d'unités d'application de la loi équipées pour gérer les crimes liés aux cryptomonnaies. Le défi augmente avec des réseaux de blanchiment transfrontaliers comme Huione qui prospèrent.
Cependant, la véritable tragédie, selon ZachXBT, est que la prochaine vague de pertes pourrait ne pas provenir des pirates, mais de ceux qui prétendent aider à récupérer l'argent.


