$300万XRP盗窃事件穿越多个链条,冷钱包变成热钱包

CN
12小时前

针对XRP持有者的加密盗窃事件引发了新的警报,区块链调查员ZachXBT在10月19日的社交媒体平台X上提供了一项分析,揭示了一名美国投资者如何从Ellipal钱包中损失了305万美元(120万XRP)。他的发现详细描述了一个协调的洗钱过程,该过程迅速将被盗资金转移到多个区块链上。

分析师追踪了被盗XRP的流动,通过各种渠道最终指向与东南亚市场Huione相关的场外交易(OTC)实体,该市场因促进与诈骗和人口贩卖相关的非法交易而受到美国监管机构的制裁。

“受害者似乎缺乏经验,并没有提供足够的细节来确定Ellipal钱包是如何被攻破的,除了用户错误之外,”ZachXBT表示。他解释道:

XRP受害者认为他们在使用Ellipal冷钱包产品,实际上却是一个热钱包。

Ellipal在X上回应了关于XRP盗窃的担忧:“我们实际上详细调查了这个案例。结果发现用户不小心将他们的冷钱包种子短语导入了应用程序,这使其变成了热钱包。我们的冷钱包是完全隔离的,永远不会连接到互联网,因此从未发生过盗窃。不过,我们对每一份报告都非常重视,并始终进行彻底调查。”

调查员发现攻击者使用Bridgers(一种依赖于Binance进行结算的跨链流动性平台)执行了超过120次Ripple到Tron的交换。“我们行业需要更好的一课是,在提供托管和非托管产品时,不要造成产品混淆,”他建议道。

分析师指出了对加密犯罪的更广泛系统性失败。“XRP受害者在后来的视频中提到,他们无法迅速与美国执法部门联系以处理300万美元的盗窃,”他说,强调了专业执法资源的缺乏。他补充道:“超过95%的恢复公司都是掠夺性的,收取大量费用以提供基本报告,且几乎没有可操作的见解。”对此,ZachXBT评论道:

不良公司会在Binance停止追踪这起XRP盗窃,并创建一份报告说‘联系Binance’,而实际上服务是Bridgers,或者未能识别与Huione相关的地址。

他总结道:“不幸的是,由于向私营部门的合格人员报告盗窃的延迟,这名受害者看到任何资金被追回的可能性相当低。”他呼吁加强行业标准,敦促道:“我希望中心化交易所和稳定币发行者实施更严格的控制,因为它们是影响我们行业长期发展的更大威胁之一。”

  • 是什么引发了XRP投资者的担忧?
    从Ellipal钱包中盗取的305万美元XRP揭示了重大的安全漏洞和迅速跨多个区块链转移被盗资产的洗钱策略。
  • XRP盗窃是如何发生的?
    受害者错误地使用了热钱包,以为它是冷钱包,从而让攻击者通过Bridgers执行了超过120次跨链交换。
  • 为什么加密犯罪调查往往无效?
    有限的执法专业知识和掠夺性的恢复公司妨碍了及时响应和准确追踪被盗数字资产。
  • 为了防止类似的加密盗窃,呼吁采取哪些措施?
    调查员呼吁加强交易所监管、明确钱包分类以及稳定币发行者的更严格合规。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接