🔹 El estadounidense retirado Brandon Laroque (54) de Carolina del Norte descubrió el 15 de octubre que ~1,209,990 XRP por un valor de más de $3 millones habían desaparecido de su billetera Ellipal.
🔹 Ellipal afirma que importar la frase semilla en la aplicación móvil convirtió su billetera “fría” en una “caliente”.
🔹 El detective en cadena ZachXBT rastreó los fondos robados a través de la red Tron y los corredores OTC; el dinero fue dispersado en cientos de direcciones en cuestión de horas.
🔹 Brandon presentó un informe ante el Centro de Quejas de Delitos en Internet del FBI y la policía local, pero la recuperación de fondos sigue siendo poco probable.
Cuando Brandon Laroque abrió su aplicación Ellipal el 15 de octubre, se encontró con una cuenta vacía, donde solo un día antes yacían sus ahorros de toda la vida y los de su esposa. El hombre, que había estado acumulando su posición en XRP desde 2017 y vendiendo ocasionalmente pequeñas porciones para cubrir gastos de vida, perdió aproximadamente 1,209,990 XRP, aplastando su plan de comprar una casa en Las Vegas de la noche a la mañana.
“Era todo lo que teníamos”, dijo Brandon francamente. En un video de YouTube, describió cómo se despertó una mañana para encontrar que su sueño y sus ahorros se habían ido. Admite que no espera recuperar los fondos, pero comparte su historia con la esperanza de que advierta a otros, especialmente sobre lo que realmente significa “almacenamiento en frío”.
Qué ocurrió — Cronología de eventos
El domingo 12 de octubre, alrededor de las 11:15 AM ET, aparecieron dos pequeñas transacciones de prueba de 10 XRP cada una. Inmediatamente después, se realizó una transferencia de ~1,209,990 XRP a una nueva dirección. Desde allí, los fondos se dividieron en docenas de billeteras en minutos y cientos más en horas: los ladrones se movieron rápido.
Saldos más pequeños — alrededor de $1,000 en XLM y $900 en FLR — quedaron intactos.
Video:
Ellipal Responde — ¿Error del Usuario o Interfaz Confusa?
El 18 de octubre, Ellipal emitió un comunicado diciendo que su revisión interna mostró que Brandon había importado la frase semilla de su billetera de hardware en la aplicación móvil. Al hacerlo, dijo la empresa, desactivó la capa protectora de “billetera fría” — las claves privadas estaban almacenadas en el dispositivo y conectadas a internet, convirtiendo efectivamente la billetera en una “billetera caliente”.
Ellipal destacó que sus dispositivos físicos están aislados del aire (nunca conectados a través de Wi-Fi, Bluetooth o USB) y que nunca ha ocurrido un robo de sus billeteras de hardware, lo que sugiere que probablemente fue un error del usuario. Sin embargo, la compañía admitió que no podía probar técnicamente cómo ocurrió el hackeo.
Brandon dijo que simplemente siguió la interfaz de la aplicación. La versión de iPhone tenía un fondo azul ( que indicaba una billetera “fría” ), mientras que la versión de iPad tenía un fondo naranja ( “caliente” ). “Si el azul significa frío y el naranja significa caliente, ¿por qué no se explicó más claramente?” preguntó en su video. Ellipal no ha confirmado si las pistas de color fallaron o fueron malinterpretadas, pero mantuvo que ingresar la frase semilla en la aplicación elimina instantáneamente toda protección.
Investigación en la cadena — ZachXBT sigue la pista
El detective de blockchain ZachXBT rastreó rápidamente el XRP robado. Al verificar las marcas de tiempo de las transacciones y los valores mostrados en los videos de Brandon, identificó la dirección principal utilizada en el robo. Según él, el atacante utilizó el servicio Bridgers (anteriormente SWFT) el 12 de octubre para intercambiar y transferir más de 120 conversiones de XRP a Tron. Algunas transacciones parecían dirigir liquidez a través de grandes intercambios, lo que dificultaba seguir el rastro.
Zach descubrió que el XRP robado se consolidó en una billetera Tron ( que comienza con TGF3…) y luego se envió a varios corredores OTC vinculados a Huione, un mercado del sudeste asiático anteriormente asociado con transferencias sospechosas. Tres días después, los fondos se dispersaron a innumerables direcciones, lo que hace que la recuperación sea prácticamente imposible.
Una advertencia a la comunidad
ZachXBT también advirtió a los usuarios que eviten los llamados “servicios de recuperación de criptomonedas”, calificándolos como estafas que cobran altas tarifas por investigaciones falsas. La única respuesta realista, dijo, es informar de inmediato a investigadores legítimos, intercambios y fuerzas del orden — a veces permitiendo que los intercambios o billeteras congelen activos robados. Pero una vez que los fondos se trasladan entre cadenas y se envían a través de canales OTC, “casi no hay forma de volver.”
Brandon ha presentado desde entonces un informe en el Centro de Quejas de Delitos en Internet del FBI (IC3) y ha contactado a la policía local, aunque dice que es difícil alcanzar rápidamente a investigadores especializados en cibercrimen.
Conclusión:
La historia de los Laroque es un recordatorio duro de que las interfaces de billetera y la conciencia del usuario no son detalles menores: pueden determinar si tus ahorros desaparecen de la noche a la mañana. Importar una frase semilla en cualquier dispositivo conectado a internet anula instantáneamente la seguridad básica del almacenamiento en frío. Mantente cauteloso, verifica cada interfaz de aplicación y, cuando tengas dudas, pregunta a un experto de confianza.
Mantente un paso adelante: ¡sigue nuestro perfil y mantente informado sobre todo lo importante en el mundo de las criptomonedas!
Aviso:
,La información y las opiniones presentadas en este artículo son únicamente para fines educativos y no deben tomarse como asesoramiento de inversión en ninguna situación. El contenido de estas páginas no debe considerarse como asesoramiento financiero, de inversión o de cualquier otra forma. Advertimos que invertir en criptomonedas puede ser arriesgado y puede llevar a pérdidas financieras.“
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Se Despertó para Encontrar $3M en XRP Perdido — La Historia de Ahorros Perdidos de la Noche a la Mañana en una Billetera "Ellipal"
Resumen de un minuto:
🔹 El estadounidense retirado Brandon Laroque (54) de Carolina del Norte descubrió el 15 de octubre que ~1,209,990 XRP por un valor de más de $3 millones habían desaparecido de su billetera Ellipal.
🔹 Ellipal afirma que importar la frase semilla en la aplicación móvil convirtió su billetera “fría” en una “caliente”.
🔹 El detective en cadena ZachXBT rastreó los fondos robados a través de la red Tron y los corredores OTC; el dinero fue dispersado en cientos de direcciones en cuestión de horas.
🔹 Brandon presentó un informe ante el Centro de Quejas de Delitos en Internet del FBI y la policía local, pero la recuperación de fondos sigue siendo poco probable.
Cuando Brandon Laroque abrió su aplicación Ellipal el 15 de octubre, se encontró con una cuenta vacía, donde solo un día antes yacían sus ahorros de toda la vida y los de su esposa. El hombre, que había estado acumulando su posición en XRP desde 2017 y vendiendo ocasionalmente pequeñas porciones para cubrir gastos de vida, perdió aproximadamente 1,209,990 XRP, aplastando su plan de comprar una casa en Las Vegas de la noche a la mañana. “Era todo lo que teníamos”, dijo Brandon francamente. En un video de YouTube, describió cómo se despertó una mañana para encontrar que su sueño y sus ahorros se habían ido. Admite que no espera recuperar los fondos, pero comparte su historia con la esperanza de que advierta a otros, especialmente sobre lo que realmente significa “almacenamiento en frío”.
Qué ocurrió — Cronología de eventos El domingo 12 de octubre, alrededor de las 11:15 AM ET, aparecieron dos pequeñas transacciones de prueba de 10 XRP cada una. Inmediatamente después, se realizó una transferencia de ~1,209,990 XRP a una nueva dirección. Desde allí, los fondos se dividieron en docenas de billeteras en minutos y cientos más en horas: los ladrones se movieron rápido.
Saldos más pequeños — alrededor de $1,000 en XLM y $900 en FLR — quedaron intactos. Video:
Ellipal Responde — ¿Error del Usuario o Interfaz Confusa? El 18 de octubre, Ellipal emitió un comunicado diciendo que su revisión interna mostró que Brandon había importado la frase semilla de su billetera de hardware en la aplicación móvil. Al hacerlo, dijo la empresa, desactivó la capa protectora de “billetera fría” — las claves privadas estaban almacenadas en el dispositivo y conectadas a internet, convirtiendo efectivamente la billetera en una “billetera caliente”. Ellipal destacó que sus dispositivos físicos están aislados del aire (nunca conectados a través de Wi-Fi, Bluetooth o USB) y que nunca ha ocurrido un robo de sus billeteras de hardware, lo que sugiere que probablemente fue un error del usuario. Sin embargo, la compañía admitió que no podía probar técnicamente cómo ocurrió el hackeo. Brandon dijo que simplemente siguió la interfaz de la aplicación. La versión de iPhone tenía un fondo azul ( que indicaba una billetera “fría” ), mientras que la versión de iPad tenía un fondo naranja ( “caliente” ). “Si el azul significa frío y el naranja significa caliente, ¿por qué no se explicó más claramente?” preguntó en su video. Ellipal no ha confirmado si las pistas de color fallaron o fueron malinterpretadas, pero mantuvo que ingresar la frase semilla en la aplicación elimina instantáneamente toda protección.
Investigación en la cadena — ZachXBT sigue la pista El detective de blockchain ZachXBT rastreó rápidamente el XRP robado. Al verificar las marcas de tiempo de las transacciones y los valores mostrados en los videos de Brandon, identificó la dirección principal utilizada en el robo. Según él, el atacante utilizó el servicio Bridgers (anteriormente SWFT) el 12 de octubre para intercambiar y transferir más de 120 conversiones de XRP a Tron. Algunas transacciones parecían dirigir liquidez a través de grandes intercambios, lo que dificultaba seguir el rastro. Zach descubrió que el XRP robado se consolidó en una billetera Tron ( que comienza con TGF3…) y luego se envió a varios corredores OTC vinculados a Huione, un mercado del sudeste asiático anteriormente asociado con transferencias sospechosas. Tres días después, los fondos se dispersaron a innumerables direcciones, lo que hace que la recuperación sea prácticamente imposible.
Una advertencia a la comunidad ZachXBT también advirtió a los usuarios que eviten los llamados “servicios de recuperación de criptomonedas”, calificándolos como estafas que cobran altas tarifas por investigaciones falsas. La única respuesta realista, dijo, es informar de inmediato a investigadores legítimos, intercambios y fuerzas del orden — a veces permitiendo que los intercambios o billeteras congelen activos robados. Pero una vez que los fondos se trasladan entre cadenas y se envían a través de canales OTC, “casi no hay forma de volver.” Brandon ha presentado desde entonces un informe en el Centro de Quejas de Delitos en Internet del FBI (IC3) y ha contactado a la policía local, aunque dice que es difícil alcanzar rápidamente a investigadores especializados en cibercrimen.
Conclusión:
La historia de los Laroque es un recordatorio duro de que las interfaces de billetera y la conciencia del usuario no son detalles menores: pueden determinar si tus ahorros desaparecen de la noche a la mañana. Importar una frase semilla en cualquier dispositivo conectado a internet anula instantáneamente la seguridad básica del almacenamiento en frío. Mantente cauteloso, verifica cada interfaz de aplicación y, cuando tengas dudas, pregunta a un experto de confianza.
#xrp , #crypto , #security , #blockchain , #CryptoNews
Mantente un paso adelante: ¡sigue nuestro perfil y mantente informado sobre todo lo importante en el mundo de las criptomonedas! Aviso: ,La información y las opiniones presentadas en este artículo son únicamente para fines educativos y no deben tomarse como asesoramiento de inversión en ninguna situación. El contenido de estas páginas no debe considerarse como asesoramiento financiero, de inversión o de cualquier otra forma. Advertimos que invertir en criptomonedas puede ser arriesgado y puede llevar a pérdidas financieras.“