区块链研究员 ZachXBT 透露,一名美国用户的 Ellipal 硬件钱包遭到黑客攻击,损失了 305 万美元(约 120 万XRP)。
据报道,被盗资产通过 Bridgers 转移到TRON网络,然后通过东南亚的场外交易渠道 Huione 进行洗钱。Huione 最近因欺诈和洗钱而受到美国制裁。
ZachXBT 表示,它根据一段广为流传的 YouTube 视频识别出了受害者的钱包地址。据报道,攻击者于 2025 年 10 月 12 日执行了超过 120 笔 Ripple-to-Tron 桥接交易。这些交易看似通过币安进行,但流动性是由桥接者提供的。截至 10 月 15 日,资金已全部转入与 Huione 关联的场外交易账户。
据称,Huione近年来参与了数十亿美元非法资金的洗钱活动,包括通过“杀猪”骗局、投资欺诈、人口贩卖和网络攻击。上周,美国政府扩大了对Huione的制裁,这是其150亿美元王子集团调查的一部分。
ZachXBT 表示,从此次事件中吸取的一个重要教训是,用户不知道不同钱包类型之间的区别:
受害者以为自己使用的是 Ellipal 的冷钱包,但实际上它是一个热钱包。Coinbase 等平台也会出现类似的混淆。
他还指出,受害者很难联系美国执法部门报告 300 万美元的损失,因为很少有专家有资格处理此类案件。
*这不是投资建议。