美国加密货币投资者因硬件钱包遭窃损失305万美元XRP
一位美国加密货币投资者因Ellipal硬件钱包遭黑客攻击,损失了价值305万美元的120万枚XRP。失窃资产通过Bridgers进行转移,最终利用与东南亚平台Huione相关的场外交易渠道完成洗钱。该平台近期因涉嫌欺诈和洗钱活动遭到美国当局制裁。
资金流向追踪
这起盗窃案因相关视频在YouTube平台广泛传播而曝光。受害人虽未公开钱包地址,但区块链记录显示涉事钱包为r3cf5mgj5qEcj9n4Th28Es7NVRnXGJjkzc。初步判断漏洞源自用户操作失误,但具体细节尚不明确。
2025年10月12日,攻击者通过Bridgers平台进行了120余笔XRP至波场的跨链交易。由于Bridgers采用币安流动性池,公开区块链浏览器显示这些交易看似与币安相关。当日失窃XRP即被汇总至波场地址TGF3hP5GeUPKaRJeWKpvF2PVVCMrfe2bYw,截至10月15日,资金已通过Huione关联的场外渠道完成洗白。
Huione的非法资金网络
Huione平台长期涉及东南亚地区诈骗、人口贩卖及黑客攻击等非法活动的资金清洗,涉案金额高达数十亿美元。美国当局近期在对Prince集团150亿美元资产冻结行动中,进一步扩大了对该平台的制裁范围,证实其参与大规模金融犯罪活动。
加密货币用户应吸取的教训
本案揭示了加密货币处理的常见风险:混淆托管与非托管钱包的界限。受害者误将热钱包当作冷存储设备使用。类似错误还包括因社交工程攻击向受控账户转账等情况。
区块链调查员ZachXBT在2025年10月19日的社交媒体中指出:"行业需要明确区分托管与非托管产品,避免用户混淆。本案受害者正是误将热钱包当作Ellipal冷钱包产品使用。"
追回被盗加密货币极为困难。美国执法部门对重大加密货币盗窃案件处理能力有限,民事诉讼成本高昂且效果不佳。多数资产追回公司收取高额费用却收效甚微,及时报案成为挽回损失的唯一可行途径。
资产追回可能性渺茫
由于报案延误,受害者追回XRP的可能性微乎其微。专家建议受害者应立即公开标记被盗地址并发出警报。与比特币、以太坊等主流区块链相比,瑞波网络缺乏完善的受害者支持体系,因此快速反应至关重要。
该事件同时表明,加密货币安全不仅依赖技术手段。大额持有时,钱包管理方式、失窃响应速度以及转账操作谨慎程度都至关重要。