Den 19 oktober 2025 kl. cirka 17:57 UTC rapporterade XRP-investeraren Brandon LaRoque om den otillÄtna överföringen av över 1,2 miljoner XRP, vÀrderade till cirka 3 miljoner dollar, frÄn hans Ellipal-hÄrdvaruplÄnbok efter att ha importerat sin ÄterstÀllningsfras till Ellipal-mobilappen. Denna ÄtgÀrd, som kringgick enhetens luftgap-skydd, gjorde i praktiken plÄnboken till en internetansluten varm plÄnbok. Investeraren upptÀckte förlusten nÀr han öppnade Ellipal-appen den 15 oktober och faststÀllde att tillgreppet Àgde rum den 12 oktober, baserat pÄ kedjans tidsstÀmplar och transaktionsregister.
Enligt LaRoques uppgifter utfördes tvÄ smÄ testöverföringar pÄ 10 XRP vardera omkring kl. 11:15 ET den 12 oktober, följt av en massiv överföring pÄ 1 209 990 XRP. Angriparen fördelade sedan de stulna medlen över ett dussintal mellanliggande adresser innan de koncentrerades pÄ Tron-nÀtverket. FrÄn dÀr fördes medlen vidare till OTC-handelsplatser i nÀrheten av Huione, en marknadsplats baserad i Sydostasien som nÀmnts i nyare amerikanska tillsynsÄtgÀrder. Blockkedjeforskaren ZackXBT identifierade dessa rörelser genom att korrelera transaktionsbeloppen och tidpunkterna med investerarens publicerade videologgar och Ellipals offentliga uttalande som slÀpptes den 18 oktober.
Ellipal svarade pÄ hÀndelsen den 18 oktober och förklarade att import av en hÄrdvaruplÄnboks ÄterstÀllningsfras till mobilappen lagrar de privata nycklarna pÄ enheten, vilket upphÀver luftgap-skyddet. Företaget hÀvdade att deras hÄrdvaruenheter förblir sÀkra men varnade för att anvÀndarÄtgÀrder kan kompromissa den övergripande sÀkerheten. LaRoque, en 54-Ärig pensionerad frÄn North Carolina, uppgav att förlusten utgjorde hans och hustruns pensionssparande och spolierade deras planer pÄ att köpa ett hus. Han rapporterade hÀndelsen till FBI:s Internet Crime Complaint Center och till lokal polis, Àven om specialiserade cyberbrottsenheter Ànnu inte har engagerat sig.
ZackXBT varnade mot att anlita ÄterhÀmtningsföretag och noterade att mÄnga driver rovdriftsmodeller med höga avgifter och lÄga framgÄngsfrekvenser. Han uppmanade till snabb rapportering till börser och myndigheter för att öka chanserna att token fryses, men erkÀnde den lÄga sannolikheten för fullstÀndig ÄterhÀmtning nÀr medlen korsar kedjorna och gÄr in pÄ OTC-marknader. Fallet understryker vikten av att upprÀtthÄlla separata ÄterstÀllningsfraser för kalla och varma plÄnböcker, anvÀnda ytterligare lösenfraser för innehav med högt vÀrde och undvika import av ÄterstÀllningsfraser till online-miljöer.
Kommentarer (0)