Compartilhe este artigo

Investidor de XRP Afirma que $3M em XRP Foram Roubados; Fabricante de Carteira Fria Diz que Importação de Seed Tornou Carteira Quente

O investidor de longa data em XRP, Brandon LaRoque, afirma que descobriu a perda em 15 de outubro no aplicativo móvel do fabricante de carteiras frias Ellipal, mas o roubo ocorreu em 12 de outubro.

Atualizado 19 de out. de 2025, 6:01 p.m. Publicado 19 de out. de 2025, 5:57 p.m. Traduzido por IA
XRP Logo (Midjourney / Modified by CoinDesk)
XRP Logo (Midjourney / Modified by CoinDesk)

O que saber:

  • Ele diz que encontrou a perda em 15 de outubro no aplicativo Ellipal; o roubo ocorreu em 12 de outubro.
  • A Ellipal informou que, se você digitar a seed de uma carteira de hardware no aplicativo Ellipal, as chaves privadas serão salvas no seu telefone ou tablet, transformando-o em uma carteira quente.
  • Ele informa que seu aplicativo no iPhone exibiu uma visualização "fria" azul, enquanto seu iPad mostrou uma visualização "quente" laranja, de acordo com os indicadores de cores da Ellipal.
  • O investigador on-chain ZackXBT rastreou as trocas de 12 de outubro através de uma ponte para a Tron e, posteriormente, para plataformas OTC.

Um aposentado americano diz mais de US$ 3 milhões em XRP desapareceram depois que ele verificou o aplicativo móvel da Ellipal em 15 de outubro e viu seu saldo sumir, uma descoberta que impulsionou um esforço de rastreamento on-chain pelo analista pseudônimo ZackXBT.

A CoinDesk não verificou de forma independente a identidade do investidor, saldos ou o caminho completo on-chain. A conta provém de vários vídeos no YouTube publicados desde 15 de outubro, além das informações públicas da Ellipal declaração em 18 de outubro, e de 19 de outubro de ZackXBTFio X.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

O que a vítima relata ter acontecido

O investidor, que se identificou como Brandon, disse que mora na Carolina do Norte, tem 54 anos, e que sua esposa, de 60 anos, também está aposentada. Ele afirmou que a posição em XRP correspondia a quase toda a poupança de aposentadoria deles e que tinham planos de comprar uma casa em Las Vegas.

Ele afirmou que vinha acumulando XRP desde 2017 e que anteriormente possuía uma quantidade maior, mas vendeu parte para despesas de subsistência. Em seus vídeos no YouTube, disse ter descoberto o roubo ao verificar o aplicativo Ellipal na quarta-feira, 15 de outubro, e então determinou que a drenagem ocorreu no domingo anterior, 12 de outubro.

Ele descreveu duas retiradas-teste de 10 XRP por volta das 11h15, horário do leste, seguidas por uma varredura de cerca de 1.209.990 XRP para um endereço recém-criado, depois uma rápida dispersão entre dezenas de carteiras e, eventualmente, centenas. Ele mencionou que saldos menores de outros ativos, incluindo aproximadamente US$ 1.000 em XLM e cerca de US$ 900 em FLR, permaneceram.

Ele afirmou que registrou uma denúncia no Centro de Denúncias de Crimes na Internet do FBI e contatou as autoridades locais, mas enfrentou dificuldades para entrar em contato rapidamente com unidades especializadas em cibercrimes. Ele declarou não saber exatamente como os fundos foram retirados da carteira quente.

Explicação da Ellipal e a confusão entre cold e hot

A Ellipal declarou em 18 de outubro que sua análise indicou que o usuário havia importado a frase-semente da carteira de hardware para o aplicativo móvel da Ellipal, o que recriaria a carteira em um dispositivo conectado à internet.

Em um e-mail para o usuário, a Ellipal explicou que, se a seed de uma carteira fria for utilizada em um telefone ou tablet, a seed e as chaves privadas resultantes serão armazenadas nesse dispositivo, tornando-o efetivamente uma carteira quente e reduzindo significativamente a segurança.

Brandon disse que tinha o aplicativo da Ellipal tanto em um iPhone quanto em um iPad. Ele mencionou que o aplicativo no iPhone exibiu um fundo azul, que, segundo a Ellipal, indica uma conexão com carteira fria, e o aplicativo no iPad mostrou um fundo laranja, que, segundo a Ellipal, indica uma carteira quente.

A Ellipal enfatizou que seus dispositivos de hardware são isolados da internet (air-gapped) e afirmou que não identificou furtos originados no próprio hardware. A análise da empresa indica erro do usuário, embora isso, por si só, não comprove como ocorreu a violação.

Para onde os fundos supostamente foram direcionados, segundo a investigação de ZackXBT

Em um fio de discussão em 19 de outubro, ZackXBT afirmou ter identificado o endereço do roubo ao correlacionar o horário e os valores do vídeo. Ele relatou que o atacante criou mais de 120 ordens de Ripple para Tron em 12 de outubro usando o Bridgers, um serviço de swap anteriormente conhecido como SWFT. Ele observou que alguns exploradores de blocos rotulam essas etapas como “Binance” porque o Bridgers utiliza a exchange para liquidez.

Ele afirmou que os fundos foram consolidados na Tron em TGF3hP5GeUPKaRJeWKpvF2PVVCMrfe2bYw e, até 15 de outubro, foram distribuídos para corretores de balcão próximos à Huione, um marketplace online no Sudeste Asiático que foi citado em ações públicas recentes das autoridades dos EUA. A CoinDesk não reproduziu de forma independente o rastreamento completo nem confirmou os destinatários finais.

Probabilidades de recuperação e principais conclusões para os usuários

ZackXBT alertou que a maioria das empresas de “recuperação” são predatórias, frequentemente produzindo relatórios superficiais enquanto cobram altas taxas. Ele afirmou que reportar rapidamente a investigadores credíveis e a plataformas em conformidade pode aumentar as chances de sinalizações ou congelamentos, mas recuperações são raras uma vez que os fundos passam por swaps cross-chain e ambientes OTC.

Para os usuários, a lição principal é direta: se o objetivo for armazenamento a frio, não digite a seed de uma carteira de hardware em um aplicativo móvel ou de desktop. Utilize uma seed distinta para qualquer carteira quente e considere uma frase de acesso BIP39 para armazenamento a frio de alto valor.

Brandon afirmou que a perda eliminou o que ele considerava o plano de aposentadoria do casal. Ele disse que compartilhou sua experiência para alertar outros e buscar orientações, ao mesmo tempo em que reconhece que as chances de recuperação são baixas.

Isenção de responsabilidade sobre IA: Partes deste artigo foram geradas com a ajuda de ferramentas de IA e revisadas por nossa equipe editorial para garantir a precisão e a conformidade com nossos padrões. Para obter mais informações, consulte Política de IA completa da CoinDesk.

Mais para você

Protocol Research: GoPlus Security

GP Basic Image

O que saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Mais para você

A Drift da Solana Lança a v3, Com Negociações 10x Mais Rápidas

Drift (b52_Tresa/Pixabay)

Com a v3, a equipe afirma que cerca de 85% das ordens de mercado serão preenchidas em menos de meio segundo, e a liquidez se aprofundará o suficiente para reduzir o slippage em negociações maiores para cerca de 0,02%.

O que saber:

  • Drift, uma das maiores plataformas de negociação de contratos perpétuos na Solana, lançou o Drift v3, uma atualização significativa destinada a tornar a negociação on-chain tão rápida e fluida quanto o uso de uma exchange centralizada.
  • A nova versão oferecerá uma execução de negociações 10 vezes mais rápida graças a uma reconstrução da infraestrutura backend, marcando o maior salto de desempenho que o projeto realizou até agora.