300万ドル相当のXRP盗難事件により、米国の退職者のEllipalウォレットが流出し、ハッキング後に被害者を食い物にする略奪的な業界の実態が明らかになりました。
120以上のクロスチェーンスワップを通じて305万ドルの損失を追跡したブロックチェーン調査員ZachXBTは、ほとんどの企業が絶望的なユーザーに対して、実体のない返還の約束に法外な手数料を請求していると警告しました。
この事件は、Brandon LaRoqueが今月初め、自身の120万XRPがEllipalウォレットから流出したことを発見したことから始まりました。特筆すべきは、現在のレートで288万ドル相当のこの盗難資金が、2017年から蓄積された54歳の退職者の生涯貯蓄だったことです。
彼は自分の資金がコールドストレージで安全に保管されていると信じていました。しかし後に、LaRoqueはシードフレーズをEllipalモバイルアプリにインポートしたことで、実質的にセットアップがホットウォレットに変換されていたことを知りました。
ZachXBTのオンチェーン調査によると、攻撃者は盗まれたXRPを120のRipple-to-Tronブリッジ取引を通じて変換していました。彼らはTron上で資金を統合する前に、Bridgers(旧SWFT)を活用していました。
3日以内に、資産はHuioneに関連するOTC取引デスクに消えていました。米国財務省は最近、詐欺、人身売買、サイバー犯罪から数十億ドルを洗浄したとして、この東南アジアの決済ネットワークに制裁を課しました。
この事件は、XRP盗難をHuioneのネットワークに結びつけることで、グローバルな法執行における重要な弱点を露呈しています。米国当局によると、Huioneは150億ドル以上の不正送金を促進したとされています。
弱点は、ブロックチェーンの追跡が公開されていても、国境を越えたマネーロンダリングのパイプラインを阻止することが依然として困難であることです。
法執行機関が迅速に対応するのに苦労する一方で、ZachXBTは被害者の絶望を利用する回収経済が出現していると述べています。
彼によると、そのような企業の多くはSEOやソーシャルメディアのターゲティングに依存して被害者を誘い込んでいます。彼らはしばしば表面的なブロックチェーンレポートを提供するか、クライアントに「取引所に連絡してください」と伝えるだけです。
この二次的な搾取層により、多くの高額ハッキングが多段階の犯罪に変わっています。最初はハッカーによるもの、そして次に、実際には既に失われた資金を取り戻すと約束する偽の回収業者によるものです。
マネーロンダリングの追跡を超えて、Ellipalの事例はセルフカストディの安全性に関する議論を再燃させました。被害者がEllipalのコールドウォレットとそのアプリベースのホットウォレットを混同したことは、不明確なウォレット設計とユーザー教育のギャップの問題を反映しています。
LaRoqueの300万ドルを回収する可能性は低く、暗号資産関連の犯罪に対応できる法執行ユニットはほとんどありません。Huioneのような国境を越えたマネーロンダリングネットワークが繁栄する中、課題は増大しています。
しかし、ZachXBTが示唆する本当の悲劇は、次の損失の波がハッカーからではなく、お金を取り戻すと主張する人々から来るかもしれないということです。


