Исследователь ZachXBT: взлом криптокошелька Ellipal привел к краже $3 млн в XRP

Неизвестный американский пользователь потерял $3,05 млн (1,2 млн XRP) после взлома аппаратного кошелька Ellipal. Расследование блокчейн-аналитика ZachXBT показало, что похищенные активы были переведены через сервис Bridgers и впоследствии отмыты на внебиржевых площадках, связанные с Huione — платформой из Юго-Восточной Азии, недавно попавшей под санкции США за мошенничество.
ZachXBT уточнил, что пострадавший не сообщил адрес своего кошелька, но аналитик сумел его выявить, изучив дату и сумму транзакции. По его мнению, компрометация могла произойти из-за ошибки пользователя. Нападавший создал более 120 ордеров обмена XRP на TRX 12 октября 2025 года, используя Bridgers, который применяет ликвидность Binance.
Все похищенные средства были консолидированы на адресе сети Tron и уже 15 октября полностью отмыты через OTC-площадки, связанные с Huione. Эта структура, по данным следствия, за последние годы помогала осуществить такие действия на миллиарды долларов, полученных от мошеннических схем и криптовзломов.
ZachXBT подчеркнул, что Ellipal предлагает как кастодиальные, так и некастодиальные продукты. Это часто вводит пользователей в заблуждение. Потерпевший, по его словам, ошибочно считал, что использует холодный кошелек, хотя фактически работал с горячим. Подобные путаницы уже приводили к множеству случаев социальной инженерии и потере средств у клиентов Coinbase и других бирж.
Он также отметил, что лишь немногие правоохранительные органы США способны эффективно расследовать подобные преступления. Из-за нехватки специалистов многие дела игнорируются, а самостоятельное обращение в суд обходится слишком дорого. По словам ZachXBT, лучшие результаты демонстрируют США, Сингапур, Франция и Нидерланды.
Аналитик предостерег от обращения в «вспомогательные компании», которые часто оказываются мошенническими. Большинство из них берут крупные суммы за бесполезные отчеты, ограничиваясь советом «обратиться на Binance». Даже в легитимных случаях вероятность вернуть украденные средства крайне мала, особенно если сообщение о краже подано с задержкой.