Брэндон Ларок, житель Северной Каролины, в своем YouTube-блоге описал, как он случайно скопировал свою сид-фразу в мобильном приложении Ellipal, что сделало его холодный криптокошелек уязвимым для хакеров. Злоумышленники начали с двух небольших транзакций по 10 XRP, а затем украли 1 209 990 XRP, переведя средства на неизвестный адрес.
Криптокриминалист ZachXBT сообщил, что хакеры быстро разделили украденные средства, отправив их по множеству кошельков. Анализ блокчейн-цепочки показал более 120 кросс-чейн свопов XRP на платформе Tron через сервис Bridgers. В конечном итоге средства были собраны на одном кошельке Tron и переданы OTC-брокерам, которые могут быть связаны с камбоджийской площадкой Huione Group, ранее обвинявшейся в отмывании денег и мошенничестве с криптовалютой.
Ларок подал жалобу в ФБР и местную полицию, указывая на недостатки в пользовательском интерфейсе Ellipal, которые могли способствовать инциденту. В компании Ellipal заявили, что причина взлома, скорее всего, связана с ошибкой пользователя и публичным разглашением сид-фразы. Ранее также сообщалось о взломе официального YouTube-аккаунта игры Dota 2, где была размещена ссылка на токен Dota2coin.