Quay lại

Vụ hack XRP trị giá 3 triệu USD cho thấy 95% công ty phục hồi có thể là kẻ săn mồi

sameAuthor avatar

Được viết và biên tập bởi
Lockridge Okoth

20 Tháng 10 2025 05:01 ICT
Đáng tin cậy
  • Vụ trộm XRP trị giá 3 triệu USD phơi bày cách hơn 95% công ty phục hồi tiền điện tử lợi dụng nạn nhân với lời hứa giả và phí cao, cảnh báo từ ZachXBT.
  • Kẻ tấn công đã rửa tiền thông qua 120 lần hoán đổi chuỗi chéo trước khi chuyển tài sản đến các bàn OTC liên kết với Huione, có liên quan đến các mạng lưới bị Hoa Kỳ trừng phạt.
  • Vụ việc làm dấy lên tranh luận về sự nhầm lẫn trong việc tự quản lý, tiết lộ cách thiết lập ví không rõ ràng và các công ty phục hồi lừa đảo làm gia tăng tổn thất tiền điện tử.
Promo

Một vụ trộm XRP trị giá 3 triệu USD đã làm cạn kiệt ví Ellipal của một người nghỉ hưu ở Mỹ, tiết lộ ngành công nghiệp săn mồi nhắm vào nạn nhân sau khi bị hack.

Nhà điều tra blockchain ZachXBT, người đã theo dõi khoản lỗ 3.05 triệu USD qua hơn 120 lần hoán đổi chuỗi chéo, cảnh báo rằng hầu hết các công ty tính phí cao ngất ngưởng cho những người dùng tuyệt vọng với những lời hứa hão huyền về việc hoàn trả.

Sponsored
Sponsored

Vụ hack 3 triệu USD XRP vạch trần các công ty phục hồi tiền mã hóa săn mồi

Vụ việc bắt đầu khi Brandon LaRoque phát hiện ra rằng 1.2 triệu XRP của mình đã bị rút khỏi ví Ellipal vào đầu tháng này. Đáng chú ý, số tiền này, trị giá 2.88 triệu USD theo tỷ giá hiện tại, là toàn bộ tiền tiết kiệm của người nghỉ hưu 54 tuổi này, tích lũy từ năm 2017.

Ông đã tin rằng tiền của mình được bảo vệ trong lưu trữ lạnh. Tuy nhiên, sau đó LaRoque phát hiện rằng việc nhập cụm từ khôi phục vào ứng dụng di động Ellipal đã biến thiết lập này thành ví nóng.

“Tôi đã tích lũy XRP trong suốt tám năm qua,” LaRoque nói trong một video trên YouTube kể lại vụ trộm. “Đó là toàn bộ tiền hưu trí của chúng tôi, và tôi không biết chúng tôi sẽ làm gì.”

Cuộc điều tra trên chuỗi của ZachXBT phát hiện rằng kẻ tấn công đã chuyển đổi XRP bị đánh cắp qua 120 giao dịch cầu nối Ripple-to-Tron. Họ đã sử dụng Bridgers (trước đây là SWFT), trước khi hợp nhất số tiền trên Tron.

Trong vòng ba ngày, tài sản đã biến mất vào các bàn giao dịch OTC liên kết với Huione. Bộ Tài chính Mỹ gần đây đã trừng phạt mạng lưới thanh toán Đông Nam Á này vì rửa hàng tỷ USD từ các vụ lừa đảo, buôn người và tội phạm mạng.

Vụ việc này phơi bày một điểm yếu quan trọng trong việc thực thi toàn cầu bằng cách liên kết vụ trộm XRP với mạng lưới của Huione. Các cơ quan Mỹ cho biết Huione đã tạo điều kiện cho hơn 15 tỷ USD chuyển khoản bất hợp pháp.

Điểm yếu là ngay cả khi các dấu vết blockchain được công khai, các đường dây rửa tiền xuyên biên giới vẫn khó bị phá vỡ.

Sponsored
Sponsored

Ngành công nghiệp phục hồi mang tính bóc lột

Mặc dù cơ quan thực thi pháp luật thường gặp khó khăn trong việc phản ứng nhanh chóng, ZachXBT cho biết một nền kinh tế phục hồi đã xuất hiện để khai thác sự tuyệt vọng của nạn nhân.

“Một bài học khác là >95% các công ty phục hồi là săn mồi và tính phí lớn cho các báo cáo cơ bản với ít thông tin có thể hành động,” ông viết.

Nhiều công ty như vậy, ông nói thêm, dựa vào SEO và nhắm mục tiêu truyền thông xã hội để thu hút nạn nhân. Họ thường chỉ cung cấp các báo cáo blockchain hời hợt hoặc bảo khách hàng “liên hệ với sàn giao dịch.”

Lớp khai thác thứ cấp này đã biến nhiều vụ hack giá trị cao thành tội phạm nhiều giai đoạn. Đầu tiên, bởi hacker, và sau đó bởi các nhà điều hành phục hồi giả mạo hứa hẹn khôi phục số tiền thực tế đã mất từ lâu.

Sự nhầm lẫn về tự quản lý tài sản và rủi ro rộng lớn hơn

Vượt ra ngoài dấu vết rửa tiền, vụ việc Ellipal đã làm dấy lên cuộc tranh luận về sự an toàn của việc tự quản lý tài sản. Sự nhầm lẫn của nạn nhân giữa ví lạnh của Ellipal và ví nóng dựa trên ứng dụng phản ánh vấn đề thiết kế ví không rõ ràng và khoảng cách trong giáo dục người dùng.

Khả năng phục hồi 3 triệu USD của LaRoque là rất thấp, trong bối cảnh có rất ít đơn vị thực thi pháp luật được trang bị để xử lý các tội phạm liên quan đến tiền điện tử. Thách thức càng tăng khi các mạng lưới rửa tiền xuyên biên giới như Huione đang phát triển mạnh.

Tuy nhiên, bi kịch thực sự, theo ZachXBT, là làn sóng mất mát tiếp theo có thể không đến từ hacker, mà từ những người tuyên bố giúp lấy lại tiền.

Tuyên bố miễn trừ trách nhiệm

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung, phù hợp với nguyên tắc của Trust Project. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ. Vui lòng tham khảo Điều khoản và Điều kiện, Chính sách quyền riêng tư, và Tuyên bố miễn trừ trách nhiệm của chúng tôi.