Hombre de Carolina del Norte se despierta para encontrar $3M en XRP desaparecido de su billetera fría Ellipal

- Un jubilado de Carolina del Norte llamado Brandon perdió más de 3 millones de dólares en XRP de su billetera Ellipal el 15 de octubre.
- Los fondos, aproximadamente 1,2 millones de XRP, fueron drenados después de que, sin saberlo, convirtiera su billetera fría en una caliente al importar su frase semilla.
- ZachXBT rastreó los XRP robados a través de 120 intercambios entre cadenas utilizando Bridgers y luego hacia brokers vinculados a Huione en Tron.
Un estadounidense jubilado llamado Brandon Laroque de Carolina del Norte dijo que más de $3 millones en XRP desaparecieron de su aplicación móvil Ellipal después de verificar su saldo el 15 de octubre y no encontró nada.
El Brandon de 54 años dijo que este era el ahorro total de su vida y el de su esposa de 60 años, y estaban planeando comprar una casa en Las Vegas. Ese sueño se derrumbó en una noche. Brandon dijo que había estado construyendo su posición en XRP desde 2017, vendiendo lentamente piezas para cubrir los costos de vida.
«Eso era todo lo que teníamos», dijo. «Estoy hablando porque quizás alguien allá afuera pueda aprender de lo que nos pasó». Admitió que no espera que se recuperen los fondos, pero espera que la historia recuerde a la gente mantener sus billeteras frías verdaderamente fuera de línea.
Lo que quedó era todo lo que les quedaba para la jubilación. Brandon explicó en un video de YouTube publicado el sábado que el robo probablemente ocurrió el domingo 12 de octubre. Dos pequeñas transacciones de prueba de 10 XRP aparecieron alrededor de las 11:15 a. m. hora del este, seguidas de un barrido completo de aproximadamente 1.209.990 XRP a una nueva dirección.
Desde allí, los fondos se dividieron y movieron a través de docenas de billeteras en minutos, luego cientos más a medida que pasaban las horas. Sus tenencias más pequeñas, aproximadamente $1.000 en XLM y $900 en FLR, quedaron intactas.
Después de darse cuenta de que los fondos se habían ido, presentó un informe en el Centro de Quejas de Crímenes por Internet del FBI y contactó a la policía local, pero dijo que era difícil llegar rápidamente a investigadores especializados en cibercrimen. «No sé exactamente cómo entraron», dijo Brandon. «Todo lo que sé es que todo estaba ahí un día y se fue al siguiente».
Ellipal culpa a la confusión de billetera fría a caliente
Ellipal publicó una declaración pública el 18 de octubre afirmando que su revisión interna mostró que Brandon había ingresado la frase semilla de su billetera de hardware en la aplicación móvil Ellipal, convirtiendo lo que supuestamente era almacenamiento frío en una billetera caliente.
En un correo electrónico para él, la compañía explicó que cuando una frase semilla se importa a un teléfono o tableta, el dispositivo almacena las claves privadas, conectándolo a internet y destruyendo la capa de seguridad que hace que una billetera fría sea segura.
Brandon dijo que tenía la aplicación Ellipal instalada en un iPhone y un iPad. La aplicación del iPhone tenía un fondo azul, que Ellipal le dijo que representaba una billetera fría. La versión del iPad mostraba un fondo naranja, lo que significaba que estaba caliente.
Ellipal dijo que esa diferencia de color importaba, enfatizando que sus dispositivos de hardware están aislados, lo que significa que nunca se conectan a Wi-Fi, Bluetooth o USB. La compañía dijo que nunca había habido robos provenientes de sus billeteras físicas e insistió en que el incidente parecía un error del usuario. Aun así, la compañía admitió que no podía probar cómo ocurrió el robo técnicamente.
Brandon dijo que simplemente siguió la interfaz de la aplicación. «Si el azul significa frío y el naranja significa caliente, ¿por qué no se hizo más claro?», dijo en uno de sus videos de YouTube. Ellipal no ha confirmado si los indicadores de color fallaron o fueron malinterpretados, pero mantuvo que ingresar una frase semilla en una aplicación elimina inmediatamente toda protección.
ZachXBT rastrea el XRP robado a través de Tron y corredores OTC
El domingo, el detective de cadena de bloques ZachXBT publicó un hilo detallado en X (anteriormente Twitter) compartiendo cómo identificó la dirección del robo al hacer coincidir los tiempos y valores de las transacciones mostrados en los videos de Brandon.
En su publicación, Zach dijo que el atacante usó Bridgers, el servicio de intercambio anteriormente llamado SWFT, para crear más de 120 conversiones de Ripple a Tron el 12 de octubre. Algunos exploradores de bloques etiquetaron las transacciones como «Binance» porque Bridgers enruta su liquidez a través del exchange.
Según el hilo de Zach en X, el XRP robado eventualmente se consolidó en la red Tron en una billetera etiquetada como TGF3hP5GeUPKaRJeWKpvF2PVVCMrfe2bYw, antes de ser enviado a múltiples corredores de mercado extrabursátil vinculados a Huione, un mercado asiático del sudeste señalado en acciones de aplicación de la ley de EE. UU. por manejar transferencias ilícitas.
Tres días después, se informó que los fondos se habían dispersado en innumerables direcciones, haciendo que la recuperación sea prácticamente imposible.
ZachXBT advirtió a la gente que se mantenga alejada de los servicios de «recuperación de criptomonedas», llamándolos estafas que cobran tarifas grandes por investigaciones falsas. Dijo que solo la denuncia rápida a investigadores legítimos y exchanges compatibles a veces puede ayudar a marcar o congelar fondos robados.
«Una vez que se ha puenteado a través de cadenas y llega a los escritorios OTC, casi no hay vuelta atrás», dijo Zach.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Jai Hamid
Jai Hamid ha estado cubriendo criptomonedas, mercados bursátiles, tecnología, la economía global y los eventos geopolíticos que afectan a los mercados durante los últimos 6 años. Ha trabajado con publicaciones centradas en blockchain, incluidas AMB Crypto, Coin Edition y CryptoTale, en análisis de mercado, grandes empresas, regulación y tendencias macroeconómicas. Se graduó en la London School of Journalism y ha compartido tres veces sus conocimientos sobre el mercado de criptomonedas en una de las principales cadenas de televisión de África.
















