Jump to content

Recommended Posts

Posted

amerikanskiy_kriptoinvestor_poteryal_1_209_990_xrp_posle_oshibki_s_sid_frazoy.png

 

Хакеры вывели $3 млн в криптовалюте XRP из холодного кошелька пользователя сервиса Ellipal, воспользовавшись ошибкой этого пользователя при случайном импорте сид-фразы в приложение на iPad.

Пострадавший, житель Северной Каролины Брэндон Ларок (Brandon Larocque), рассказал в своем блоге на YouTube, как при обращении к мобильному приложению Ellipal случайно скопировал свою сид-фразу на другое устройство и превратил холодный криптокошелек в горячий, чем незамедлительно воспользовались хакеры. Сперва злоумышленники совершили две пробные транзакции по 10 XRP каждая, а затем перевели 1 209 990 XRP на неизвестный адрес.

 

Криптокриминалист ZachXBT сообщил новые подробности инцидента: хакеры оперативно раздробили средства, переместив их по десяткам, а затем сотням кошельков за считанные часы. Анализ блокчейн-цепочки, по данным эксперта, выявил более 120 кросс-чейн свопов XRP на Tron через сервис Bridgers. Затем украденные средства были консолидированы на одном кошельке Tron и переданы OTC-брокерам, предположительно связанным с камбоджийской площадкой Huione Group. Раньше ее уличали в содействии отмыванию преступных доходов и криптовалютном мошенничестве.

 

Ларок подал заявление в Центр жалоб на интернет-преступления ФБР и местную полицию, где назвал возможной причиной инцидента недостатки в описании пользовательского интерфейса сервисов компании Ellipal. Пользователя не устроила смена цветовой гаммы с синего для холодного кошелька на оранжевый для горячего кошелька.

 

 

Подробнее: https://bits.media/kriptoinvestor-poteryal-1-209-990-xrp-posle-oshibki-s-sid-frazoy/

Posted

На других ресурсах сообщают, что это был 54-летний пенсионер.

 

С его слов на видео, он собирал с 2017 эти никому не нужные монетки XRP, вложил с женой практически всё их пенсионное сбережение и планировали купить дом в Лас-Вегасе.

Какие с этого можно сделать выводы?

1. Это же его кто-то надоумил, хранить сбережения в крипте. Ладно у него лямку отбило и он бы решил в биткоине хранить, но зачем в этом никому не нужном хламе?

2. У него сбережения изначально были на холодном кошельке Ellipal, но когда он ввёл с него сид-фразу в кошелёк этой же компании, но в мобильное приложение, то кошелёк оказался подключенный к Интернету и перестал быть холодным. У большинства людей в мире горячие кошельки и если применять необходимую осторожность, то средства будут на месте. Выходит, что в программном кошельке Ellipay на IPhone/ Ipad уязвимость, благодаря которой вывели все средства?

3. Мост, через который отмывали, принадлежит конторе из штатов.

Posted (edited)
14 часов назад, Mask сказал:

Это же его кто-то надоумил, хранить сбережения в крипте.

да, правильнее было бы в золоте ("металлический счет" в банке, или буквально - золото в сейфе).

Но сам подход - почему не на банковских депозитах? - для юсы понятен. сравним картину, считая, что пенсионер имел котлету в 3 млн сразу в 2017 (на практике не так было)

Цитата

 

За 8 лет на банковском депозите в США с $3 млн пенс получил бы примерно от $200,000 до $500,000 (или от ~6.5% до ~16% за весь период), в зависимости от того, насколько активно он управлял своими вкладами.

Но в реальности, с большой вероятностью, его деньги на депозите едва бы поспевали за инфляцией или даже немного отставали от нее.

Для сравнения: если бы он вложился в индекс S&P 500, который за эти 8 лет вырос примерно на 150% (с лета 2016 по лето 2024), его $3 млн превратились бы примерно в $7.5 млн. Но это уже совсем другая история с другим уровнем риска.

 

Цитата

 

Если бы Майк  продержал свои гипотетические 15 миллионов XRP до сегодняшнего дня (цена $2.43), его состояние составляло бы примерно $36.45 миллионов.

Чистая прибыль составила бы около $33.45 миллионов.

 

 

Это по поводу почему крипта., вообще. Теперь почему НЕ  биткойн.

Цитата

 

Биткойн в 2017 году — это все еще была "валюта анархистов", ассоциировавшаяся с даркнетом, волатильностью и спекуляциями. Уолл-стрит и регуляторы смотрели на него с большим подозрением.

Ripple (XRP) в 2017 году — это была компания из Кремниевой долины, которая заключала партнерские соглашения с реальными банками и финансовыми институтами (American Express, Santander, SBI и др.). Их нарратив был не "свергнуть банки", а "помочь банкам работать лучше".

Для простого человека, не экономиста, инвестирование в акции технологической компании, которая работает с банками, выглядело бы несравнимо более легитимным и безопасным, чем инвестирование в "интернет-деньги анонимов".

3. Ценовая Привлекательность и "Гэмблерский" Менталитет

Цена Биткойна в 2017: В начале года — ~$1000, в конце — ~$14000. Чтобы купить 1 BTC, нужны были тысячи долларов.

Цена XRP в 2017: В начале года — меньше цента, в конце — ~$0.20.

Менталитет "быть китом" (крупным держателем) очень силен. За $3 млн в 2017 году можно было купить:
* ~2-3 Биткойна (на пике цены).
* ~15 миллионов XRP.

Мысль о том, что "если XRP вырастет всего до $10, у меня будет $150 млн" — это мощный психологический драйвер. У Биткойна такой потенциал к росту (в процентах) уже казался меньшим.

 

 

14 часов назад, Mask сказал:

Выходит, что в программном кошельке Ellipay на IPhone/ Ipad уязвимость, благодаря которой вывели все средства?

Захотелось мне установить этот кош только чтобы посмотреть в чем именно "ошибка" холдера. Так вот, приложение предлагает режим холодного кошелька или обычного с вводом приватника\мнемоники\файла.

То есть  выбрал режим горячего. Вся его ошибка.

 

По поводу уязвимости самого приложения  - маловероятно. В сети тишина. Вспомните Атомик.

Остальное - увы. Или приложение кошелька левое (маловероятно), или стилер, клиппер (тоже так себе). И метод ввода - в приложении вся фраза вводится целиком в одно поле. Мог не руками, а через приложение с распознаванием, какой-то сканер доков с OCR. А если оно еще и облачное...вот и секреты утечек.

 

14 часов назад, Mask сказал:

Мост, через который отмывали, принадлежит конторе из штатов.

все-таки это НЕ отмыв. Просто конвертация. Да и овнер спохватился часов через 12.

А вот с Троном - да. Там начался отмыв.

 

Edited by cryptomouse
Posted
9 часов назад, cryptomouse сказал:

почему не на банковских депозитах?

Я имел в виду почему хранил в крипте, потопу что на пенсию собирают не 2-3 года и что было бы с в итоге не ясно. Но самое главное, кто надоумил хранить в XRP - этот мусор нужен только некоторым американцам.

Если уж верить в приумножение пенсии через крипту, то нужно было в биткоин, эфир или солану вкладывать, но не в XRP.

А если не хотел волатильности, то в их любимый USDC.

Просто нужно понимать, что пенсионер или не последние деньги вложил и только сейчас рассказывает, что это всё его состояние. Или его кто-то конкретно местный надоумил вложить именно в XRP.

9 часов назад, cryptomouse сказал:

если бы он вложился в индекс S&P 500, который за эти 8 лет вырос примерно на 150% 

Если бы да абы, легко смотреть на прошлое и говорить "если бы". Не факт, что S&P 500 может не упасть в будущем, но и S&P 500 это не крипта совсем, это экономика страны, а не раздутый пузырь.

9 часов назад, cryptomouse сказал:

То есть  выбрал режим горячего. Вся его ошибка.

У меня куча горячих кошельков: Метамаск, Сафепал, Тонкипер, пр., но никто не ломает. Был один случай, но там я сам подключал к одному кошельку всё в подряд. Теперь никто не ломает, странно, а Ellipay взломали, да ещё на яблочном устройстве. А может он ввёл сид-фразу не в то поле, а содержимое всех те тех полей, отправляется на сервер разработчика? Кто-то увидел сид и ввёл её, других объяснений нет, если в кошельке нет уязвимости.

9 часов назад, cryptomouse сказал:

Мог не руками, а через приложение с распознаванием, какой-то сканер доков с OCR. А если оно еще и облачное...вот и секреты утечек.

Много на яблочных устройствах такого знаменитого, что бы пенсионер с такой суммой мог установить и пользоваться?

10 часов назад, cryptomouse сказал:

НЕ отмыв. Просто конвертация. Да и овнер спохватился часов через 12.

Это часть плана по отмыву, в котором был задействовал мост, что бы разорвать связи.

Если бы он в монеро сконвертил, то наверное дело было в шоколаде.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Крипторынок потерял более $1 трлн после нового падения биткоина — Bloomberg

      Обвал курса биткоина ниже $86 400 ознаменовал новую фазу «великого краха криптовалют 2025 года», заявили аналитики информационно-аналитического агентства Bloomberg. По их данным, цена первой криптовалюты снижалась до $86 360 — самого низкого уровня за семь месяцев. Это затронуло широкий круг инвесторов: от розничных трейдеров, покупающих на спаде, до фирм с казначейством из ценных бумаг, привязанных к стоимости цифровых активов, чьи акции потеряли премии. По итогам торговой сессии 20 ноябр

      in Новости криптовалют

    • Стейблкоин Stream Finance потерял привязку к доллару США

      Платформа Stream Finance объявила о приостановке всех финансовых операций и заморозке счетов пользователей на время проведения расследования по факту утраты активов на сумму $93 млн. Stream Finance сообщила о проблеме в понедельник, после того, как внешний управляющий DeFi-фондом заявил о пропаже $93 млн из активов компании. На фоне финансовых проблем стейблкоин Staked Stream USD (XUSD) потерял привязку к доллару США и обвалился до $0,3.     «Пока мы не сможем полностью оценит

      in Новости криптовалют

    • Nemo Protocol потерял $2,4 млн и остановил работу

      Неизвестные взломали созданную на блокчейне Sui децентрализованную платформу Nemo Protocol и украли $2,4 млн, сообщила специализирующаяся на безопасности блокчейнов компания PeckShield. Атака произошла за несколько дней до технического обслуживания платформы, которое было запланировано на начало этой недели. Команда Nemo Protocol заявила, что инцидент повлиял на ее рыночный пул, поэтому работа смарт-контрактов временно приостановлена. Специалисты по безопасности платформы заявили, что рассл

      in Новости криптовалют

    • Клиент Venus Protocol подвергся атаке и потерял $13,5 млн

      Один из клиентов платформы Venus Protocol в результате фишинговой атаки потерял $13,5 млн в токенах vUSDT, vUSDC, обернутых XRP и ETH. Об инциденте сообщили эксперты специализирующейся на кибербезопасности компании PeckShield. По их словам, клиент сам подписал вредоносную транзакцию, тем самым предоставив мошеннику право на управление своими криптоактивами. После того, как хакер получил доступ, он вывел все средства жертвы на свой адрес.   Представители Venus подтвердили факт фишингов

      in Новости криптовалют

    • Стейблкоин A7A5 потерял привязку к рублю

      Рублевый стейблкоин A7A5, запущенный в начале года зарегистрированной в Кыргызстане компанией Old Vector, потерял привязку к российской национальной валюте на фоне санкций США и Великобритании против эмитента, обслуживающей инфраструктуры и менеджеров проекта. Вечером 21 августа курс стейблкоина A7A5 в моменте упал до 99% от номинальной стоимости (1 A7A5 = 1 RUB). После этого наблюдалось частичное восстановление цены, однако курс стейблкоина по-прежнему остается в красной зоне — на уровне о

      in Новости криптовалют

×
×
  • Create New...