حادثة سرقة بقيمة ٣ ملايين دولار من عملة XRP استنزفت محفظة Ellipal لمتقاعد أمريكي، كاشفة عن الصناعة المفترسة التي تستغل الضحايا بعد الاختراق.
حذر محقق البلوكشين ZachXBT، الذي تتبع خسارة ٣,٠٥ ملايين دولار عبر أكثر من ١٢٠ عملية تبادل عبر السلاسل، من أن معظم الشركات تفرض رسومًا باهظة على المستخدمين اليائسين مقابل وعود فارغة بالتعويض.
Sponsoredاختراق بقيمة 3 ملايين دولار من عملة XRP يكشف عن شركات استرداد العملات المشفرة المفترسة
بدأت الحادثة عندما اكتشف براندون لاروكي أن ١,٢ مليون XRP قد تم استنزافها من محفظته Ellipal في وقت سابق من هذا الشهر. الجدير بالذكر أن الغنيمة، التي تقدر قيمتها بـ٢,٨٨ مليون دولار بالأسعار الحالية، كانت تمثل مدخرات حياة المتقاعد البالغ من العمر ٥٤ عامًا، والتي تراكمت منذ عام ٢٠١٧.
كان يعتقد أن أمواله مؤمنة في التخزين البارد. لاحقًا، علم لاروكي أن استيراد عبارة البذور الخاصة به إلى تطبيق Ellipal المحمول قد حول الإعداد فعليًا إلى محفظة ساخنة.
قال لاروكي في فيديو على يوتيوب يروي فيه السرقة “لقد كنت أجمع XRP على مدى السنوات الثماني الماضية. كانت كل مدخرات تقاعدنا، ولا أعرف ماذا سنفعل.”
وجد تحقيق ZachXBT على السلسلة أن المهاجم حول XRP المسروق عبر ١٢٠ معاملة جسر من Ripple إلى Tron. استخدموا Bridgers (المعروفة سابقًا باسم SWFT)، قبل تجميع الأموال على Tron.
في غضون ثلاثة أيام، اختفت الأصول في مكاتب OTC المرتبطة بـ Huione. فرضت وزارة الخزانة الأمريكية مؤخرًا عقوبات على شبكة المدفوعات في جنوب شرق آسيا لغسلها مليارات من عمليات الاحتيال والاتجار بالبشر والجرائم الإلكترونية.
تكشف القضية عن ضعف رئيسي في الإنفاذ العالمي بربط سرقة XRP بشبكة Huione. تقول السلطات الأمريكية إن Huione سهلت أكثر من ١٥ مليار دولار في تحويلات غير مشروعة.
الضعف هو أنه حتى عندما تكون مسارات البلوكشين عامة، تظل خطوط غسيل الأموال عبر الحدود صعبة التعطيل.
Sponsoredصناعة الاسترداد الجشعة
بينما تكافح جهات إنفاذ القانون غالبًا للاستجابة بسرعة، يقول ZachXBT إن اقتصاد الاسترداد قد ظهر لاستغلال يأس الضحايا.
أضاف أن العديد من هذه الشركات تعتمد على تحسين محركات البحث واستهداف وسائل التواصل الاجتماعي لجذب الضحايا. غالبًا ما تقدم تقارير بلوكتشين سطحية فقط أو تخبر العملاء بـ"الاتصال بالبورصة".
حولت هذه الطبقة الثانوية من الاستغلال العديد من الاختراقات ذات القيمة العالية إلى جرائم متعددة المراحل. أولاً، من قبل المخترق، ثم من قبل مشغلي الاسترداد الوهميين الذين يعدون باستعادة الأموال التي في الواقع قد اختفت منذ زمن طويل.
الارتباك حول الحفظ الذاتي والمخاطر الأوسع
أثار قضية Ellipal الجدل حول سلامة الحفظ الذاتي. تعكس حيرة الضحية بين المحفظة الباردة لـ Ellipal والمحفظة الساخنة المعتمدة على التطبيق مشكلة تصميم المحفظة غير الواضح وفجوات تعليم المستخدمين.
تبدو احتمالات استرداد ٣ ملايين دولار من LaRoque ضئيلة، وسط قلة وحدات إنفاذ القانون المجهزة للتعامل مع الجرائم المتعلقة بالعملات المشفرة. تزداد التحديات مع ازدهار شبكات غسيل الأموال عبر الحدود مثل Huione.
ومع ذلك، يشير ZachXBT إلى أن المأساة الحقيقية هي أن الموجة التالية من الخسائر قد لا تأتي من المخترقين، بل من أولئك الذين يدعون المساعدة في استعادة الأموال.