一起價值 300 萬美元的 XRP 盜竊事件掏空了一名美國退休人士的 Ellipal 錢包,揭露了在黑客攻擊後專門掠奪受害者的掠食性產業。
區塊鏈調查員 ZachXBT 追蹤了這筆價值 305 萬美元的損失,發現資金經過超過 120 次跨鏈交換,他警告大多數公司向絕望的用戶收取高額費用,卻只提供空洞的賠償承諾。
事件始於 Brandon LaRoque 本月初發現他的 120 萬 XRP 從 Ellipal 錢包中被掏空。值得注意的是,這筆被盜資金按當前匯率價值 288 萬美元,是這位 54 歲退休人士自 2017 年以來積累的畢生積蓄。
他原本認為他的資金在冷儲存中是安全的。然而,後來 LaRoque 發現,將助記詞導入 Ellipal 移動應用程式實際上將設置轉換為了熱錢包。
ZachXBT 的鏈上調查發現,攻擊者通過 120 次 Ripple 到 Tron 的橋接交易轉換了被盜的 XRP。他們利用 Bridgers(前身為 SWFT)在 Tron 上整合資金。
在三天內,這些資產消失在與 Huione 相關的場外交易平台中。美國財政部最近制裁了這個東南亞支付網絡,因為它為詐騙、人口販賣和網絡犯罪洗錢數十億美元。
這個案例通過將 XRP 盜竊與 Huione 網絡聯繫起來,揭露了全球執法的一個關鍵弱點。美國當局表示,Huione 已促成超過 150 億美元的非法轉賬。
弱點在於,即使區塊鏈追蹤是公開的,跨司法管轄區的洗錢管道仍然難以被破壞。
雖然執法機構常常難以迅速回應,ZachXBT 表示,一種恢復經濟已經出現,專門利用受害者的絕望。
他補充說,許多這類公司依靠搜索引擎優化和社交媒體定位來吸引受害者。他們通常只提供表面的區塊鏈報告或告訴客戶"聯繫交易所"。
這種二次剝削已將許多高價值黑客攻擊變成多階段犯罪。首先是黑客,然後是假冒的恢復運營商,他們承諾收回實際上早已消失的資金。
除了洗錢追蹤外,Ellipal 案例重新引發了關於自我託管安全性的爭論。受害者對 Ellipal 的冷錢包和其基於應用的熱錢包之間的混淆反映了錢包設計不明確和用戶教育差距的問題。
在很少有執法單位配備處理加密貨幣相關犯罪的情況下,收回 LaRoque 的 300 萬美元的可能性很小。隨著像 Huione 這樣的跨境洗錢網絡蓬勃發展,挑戰更加增加。
然而,ZachXBT 暗示,真正的悲劇是,下一波損失可能不是來自黑客,而是來自那些聲稱能幫助追回資金的人。


