Hackers roubam 3,05 milhões de dólares em XRP de carteira fria, ZachXBT rastreia fundos
O investigador cripto ZachXBT rastreou os fundos de uma vítima que perdeu suas economias de vida de 3,05 milhões de dólares em XRP.
Resumo
- Uma vítima perdeu suas economias de vida no valor de 3,05 milhões de dólares em XRP de uma carteira fria Ellipal
- O hack ocorreu após a vítima importar sua frase seed no aplicativo móvel da Ellipal
- ZachXBT rastreou os fundos até uma rede de lavagem de dinheiro do Sudeste Asiático
A auto-custódia é uma ferramenta poderosa para segurança, mas apenas se os usuários souberem o que estão fazendo. No domingo, 19 de outubro, o investigador cripto ZachXBT revelou um caso de uma vítima que perdeu 3,05 milhões de dólares em XRP de uma carteira fria. O investigador finalmente rastreou os fundos até uma rede de lavagem de dinheiro cripto do Sudeste Asiático.
1/ Um vídeo viralizou no YT esta semana após uma vítima norte-americana perder 3,05 milhões de dólares (1,2 milhão de XRP) de sua carteira Ellipal. Aqui está o rastreamento de onde os fundos roubados terminaram e as principais lições para roubos similares.
O roubo inicial aconteceu em 12 de outubro, quando atacantes drenaram a carteira da vítima (XRP). A vítima usou uma carteira de hardware Ellipal, que se comercializa como carteira fria. No entanto, a vítima cometeu o erro de importar sua frase seed no aplicativo móvel da Ellipal.
Isso efetivamente a transformou em uma carteira quente, significando que ficou conectada à internet. ZachXBT explicou que importar uma frase seed em um aplicativo móvel derrota completamente o propósito do armazenamento frio e expõe os usuários a hacks.
Como hackers lavaram 3,05 milhões em XRP
Após a violação, os hackers usaram a ponte cross-chain Bridgers para trocar o XRP por TRON (TRX) em mais de 120 transações. As transações pareciam ir para a Binance, mas isso era na verdade parte do caminho de liquidez da Bridgers.
Após as etapas de lavagem, os atacantes moveram todos os tokens para uma única carteira Tron, facilitando a MOVIMENTAÇÃO dos fundos off-chain. Para esse propósito, usaram mesas OTC adjacentes à Huione, um mercado online ilícito baseado no Sudeste Asiático.
De acordo com ZachXBT, a Huione tem conexões com hacks, scams de pig-butchering, lavagem de dinheiro e mais. A exchange também foi sancionada pelo governo dos EUA por facilitar fluxos massivos de cripto ilícitos.
Traduzido por BlockchainAce