Dia Bangun dan Menemukan $3M dalam XRP Hilang — Kisah Tabungan yang Hilang Semalam di Dalam Dompet “Ellipal”

Ringkasan Satu Menit:

🔹 Mantan warga Amerika Brandon Laroque (54) dari Carolina Utara menemukan pada 15 Oktober bahwa ~1,209,990 XRP senilai lebih dari $3 juta telah menghilang dari dompet Ellipal-nya.

🔹 Ellipal mengklaim bahwa mengimpor frasa benih ke dalam aplikasi seluler mengubah dompetnya yang “dingin” menjadi “panas.”

🔹 Detektif on-chain ZachXBT melacak dana yang dicuri di seluruh jaringan Tron dan broker OTC — uang tersebut tersebar di ratusan alamat dalam beberapa jam.

🔹 Brandon mengajukan laporan ke Pusat Pengaduan Kejahatan Internet FBI dan polisi setempat, tetapi pemulihan dana tetap tidak mungkin.

Ketika Brandon Laroque membuka aplikasi Ellipal-nya pada 15 Oktober, ia disambut dengan akun kosong — di mana hanya sehari sebelumnya terletak seluruh tabungan hidupnya dan istrinya. Pria yang telah membangun posisi XRP-nya sejak 2017 dan kadang-kadang menjual sebagian kecil untuk menutupi biaya hidup, kehilangan sekitar 1.209.990 XRP, menghancurkan rencana mereka untuk membeli rumah di Las Vegas semalam. “Itu adalah segalanya yang kami miliki,” kata Brandon dengan jujur. Dalam sebuah video di YouTube, dia menggambarkan terbangun suatu pagi dan menemukan impian serta tabungan mereka hilang. Dia mengakui bahwa dia tidak berharap untuk mendapatkan kembali dana tersebut tetapi membagikan ceritanya dengan harapan dapat memperingatkan orang lain — terutama tentang apa arti sebenarnya dari “cold storage.”

Apa yang Terjadi — Garis Waktu Kejadian Pada hari Minggu, 12 Oktober, sekitar pukul 11:15 AM ET, dua transaksi uji kecil masing-masing sebesar 10 XRP muncul. Segera setelah itu, transfer ~1,209,990 XRP dilakukan ke alamat baru. Dari sana, dana tersebut dibagi menjadi puluhan dompet dalam beberapa menit dan ratusan lainnya dalam beberapa jam — para pencuri bergerak cepat.

Saldo yang lebih kecil — sekitar $1,000 dalam XLM dan $900 dalam FLR — dibiarkan tidak tersentuh. Video:

Ellipal Menanggapi — Kesalahan Pengguna atau Antarmuka yang Membingungkan? Pada 18 Oktober, Ellipal mengeluarkan pernyataan yang menyatakan bahwa tinjauan internalnya menunjukkan bahwa Brandon telah mengimpor frasa biji dompet kerasnya ke dalam aplikasi seluler. Dengan melakukan itu, kata perusahaan, menonaktifkan lapisan perlindungan “dompet dingin” — kunci pribadi disimpan di perangkat dan terhubung ke internet, secara efektif mengubah dompet menjadi “dompet panas.” Ellipal menekankan bahwa perangkat fisiknya terputus dari jaringan (tidak pernah terhubung melalui Wi-Fi, Bluetooth, atau USB) dan bahwa tidak ada pencurian yang pernah terjadi dari dompet perangkat kerasnya — menunjukkan bahwa ini kemungkinan adalah kesalahan pengguna. Namun, perusahaan mengakui bahwa mereka tidak dapat secara teknis membuktikan bagaimana peretasan itu terjadi. Brandon mengatakan bahwa dia hanya mengikuti antarmuka aplikasi. Versi iPhone memiliki latar belakang biru (yang menunjukkan dompet “cold”), sementara versi iPad memiliki latar belakang oranye (“hot”). “Jika biru berarti cold dan oranye berarti hot, mengapa itu tidak dijelaskan lebih jelas?” tanyanya dalam videonya. Ellipal belum mengonfirmasi apakah petunjuk warna gagal atau disalahpahami tetapi tetap menyatakan bahwa memasukkan frasa biji ke dalam aplikasi segera menghapus semua perlindungan.

Investigasi On-Chain — ZachXBT Mengikuti Jejak Detektif blockchain ZachXBT dengan cepat melacak XRP yang dicuri. Dengan memeriksa ulang cap waktu transaksi dan nilai yang ditampilkan dalam video Brandon, dia mengidentifikasi alamat utama yang digunakan dalam pencurian tersebut. Menurutnya, penyerang menggunakan layanan Bridgers ( yang sebelumnya bernama SWFT) pada 12 Oktober untuk menukar dan menjembatani lebih dari 120 konversi XRP-ke-Tron. Beberapa transaksi tampak mengalirkan likuiditas melalui bursa besar, membuat jejaknya lebih sulit diikuti. Zach menemukan bahwa XRP yang dicuri telah dikonsolidasikan di dompet Tron ( yang dimulai dengan TGF3…) dan kemudian dikirim ke beberapa broker OTC yang terkait dengan Huione, sebuah pasar Asia Tenggara yang sebelumnya terkait dengan transfer yang mencurigakan. Tiga hari kemudian, dana tersebut disebarkan ke banyak alamat — membuat pemulihan hampir tidak mungkin.

Peringatan untuk Komunitas ZachXBT juga memperingatkan pengguna untuk menghindari yang disebut “layanan pemulihan crypto,” menyebutnya sebagai penipuan yang mengenakan biaya tinggi untuk penyelidikan palsu. Satu-satunya tanggapan yang realistis, katanya, adalah melaporkan segera kepada penyelidik yang sah, bursa, dan penegak hukum — terkadang memungkinkan bursa atau dompet untuk membekukan aset yang dicuri. Namun, setelah dana dipindahkan antar rantai dan didorong melalui saluran OTC, “hampir tidak ada jalan kembali.” Brandon sejak itu telah mengajukan laporan ke Pusat Pengaduan Kejahatan Internet FBI (IC3) dan menghubungi polisi setempat, meskipun dia mengatakan sulit untuk dengan cepat menghubungi penyelidik kejahatan siber yang khusus.

Kesimpulan:

Kisah Laroques adalah pengingat yang keras bahwa antarmuka dompet dan kesadaran pengguna bukanlah rincian kecil — mereka dapat menentukan apakah tabungan Anda lenyap dalam semalam. Mengimpor frasa benih ke dalam perangkat yang terhubung ke internet secara instan membatalkan keamanan inti penyimpanan dingin. Tetap waspada, periksa kembali setiap antarmuka aplikasi, dan ketika ragu, tanyakan kepada ahli terpercaya.

#xrp , #crypto , #security , #blockchain , #CryptoNews

Tetap satu langkah di depan – ikuti profil kami dan tetap terinformasi tentang segala hal penting di dunia cryptocurrency! Pemberitahuan: ,Informasi dan pandangan yang disajikan dalam artikel ini hanya dimaksudkan untuk tujuan pendidikan dan tidak boleh dianggap sebagai nasihat investasi dalam situasi apa pun. Konten halaman ini tidak boleh dianggap sebagai nasihat keuangan, investasi, atau bentuk nasihat lainnya. Kami memperingatkan bahwa berinvestasi dalam cryptocurrency bisa berisiko dan dapat menyebabkan kerugian finansial.“

XRP2.95%
TRX0.83%
XLM2.31%
FLR0.57%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)