Кража криптовалюты на $245 млн: организатор международной схемы признал вину в США
Кража криптовалюты на $245 млн дошла до суда в США: 22-летний гражданин Сингапура Мэлоун Лэм признал вину в руководстве группой, которая похитила 4 100 BTC и другие цифровые активы, а затем тратила деньги на роскошную жизнь.
Как группа получила доступ к криптоактивам
По данным Министерства юстиции США, схема работала с октября 2023 года по май 2025 года. Участники взламывали базы данных и собирали личные данные криптоинвесторов, после чего давили на жертв через социальную инженерию. По сути, это было мошенничество с элементами фишинга: людей убеждали самим раскрывать логины, приватные ключи и другие данные для доступа к кошелькам.
Криптовалюта стала главной целью этой группы, потому что контроль над приватным ключом фактически открывает путь к активам. Если аутентификация слабая, а многофакторная аутентификация не защищает критичные аккаунты, одна уязвимость компьютерной безопасности может обернуться потерей средств. В таких преступлениях может использоваться и вредоносная программа, но в этой схеме ключевую роль сыграли обман, взлом аккаунтов и давление на владельцев активов.
Основные способы кражи криптовалюты
- Фишинг: жертву убеждают перейти по поддельной ссылке или ввести данные от кошелька на фальшивом сайте.
- Социальная инженерия: мошенники давят психологически и вынуждают человека самому раскрыть логины, приватные ключи или коды доступа.
- Вредоносное ПО: программа может перехватывать данные, подменять адрес кошелька или получать доступ к устройству.
- Взлом аккаунтов: преступники получают контроль над почтой, облачным сервисом или учетной записью, связанной с криптокошельком.
- SIM-своппинг: злоумышленники перехватывают номер телефона и получают доступ к кодам подтверждения.
- Атаки на смарт-контракты: уязвимость в коде может открыть путь к выводу цифровых активов.
Эпизод с аппаратным кошельком
Один из самых показательных эпизодов произошел в Нью-Мексико. Сообщник Мэлоуна Лэма проник в дом жертвы и забрал аппаратный кошелек, пока сам организатор следил за перемещениями владельца через взломанный аккаунт iCloud. Так цифровая атака перешла в физическое вторжение, а преступление вышло далеко за рамки обычного онлайн-обмана.
«Этот подсудимый возглавлял международную сеть, которая охотилась на жертв путем обмана, вторгалась в их частную жизнь и похитила сотни миллионов долларов в криптовалюте», — заявила прокурор США Джанин Феррис Пирро.
Куда уходили похищенные биткоины
Группа выросла из круга онлайн-геймеров, которые познакомились в сети и решили объединиться ради киберпреступлений. Похищенные биткоины отмывались, а затем тратились на роскошную жизнь:
- аренда частных самолетов;
- покупка дорогой недвижимости в Лос-Анджелесе;
- покупка дорогой недвижимости в Майами;
- вечеринки стоимостью до $500 000 за ночь.
Мэлоуна Лэма задержали в 2024 году в арендованном доме в Майами.
Биткоин и Ethereum хранятся и перемещаются через блокчейн, поэтому перевод цифровых активов отличается от того, как проходит обычная банковская транзакция. Онлайн-сервис обмена цифровых валют может стать частью цепочки вывода средств, если преступники пытаются запутать след. Именно поэтому преступления в сфере информационных технологий все чаще требуют от следователей понимания криптокошельков, бирж, смарт-контрактов и методов цифровой маскировки.
Почему сеть биткоина считают практически невзламываемой
Биткоин защищен не одним сервером, а распределенной сетью и криптографией. Чтобы изменить уже подтвержденные операции, злоумышленнику пришлось бы получить контроль над огромной частью вычислительной мощности сети и переписать цепочку блоков быстрее остальных участников. На практике такая атака требует колоссальных ресурсов и сразу становится заметной для сети.
Поэтому чаще взламывают не сам биткоин, а людей, устройства и сервисы вокруг него: криптокошельки, биржи, почту, облачные аккаунты и слабые способы аутентификации.
Как понять, что криптовалюта украдена
- В кошельке появилась исходящая транзакция, которую владелец не совершал.
- Баланс неожиданно уменьшился или активы ушли на незнакомый адрес.
- Приходят уведомления о входе в аккаунт, смене пароля или отключении защиты.
- Доступ к почте, облаку, бирже или кошельку внезапно пропал.
Что делать в первую очередь
- Сразу заблокировать или сменить пароли от почты, бирж, облачных сервисов и связанных аккаунтов.
- Отключить скомпрометированные устройства от сети и проверить их на вредоносное ПО.
- Перевести оставшиеся активы на новый безопасный кошелек, если доступ еще есть.
- Сохранить хэши транзакций, адреса кошельков, переписку, уведомления и другие следы атаки.
- Обратиться в поддержку биржи или сервиса, через который могли выводиться средства.
- Передать собранные данные в правоохранительные органы.
Можно ли вернуть украденную криптовалюту
Вернуть украденные цифровые активы сложно, но шанс есть, если действовать быстро. Блокчейн позволяет видеть движение средств, а биржи и онлайн-сервисы обмена цифровых валют могут помочь остановить вывод, если активы еще не ушли дальше по цепочке.
На возврат влияет скорость реакции, качество собранных доказательств, маршрут движения средств и то, попали ли украденные активы на площадку, где можно заморозить операции. Чем быстрее зафиксированы транзакции и переданы данные сервисам и следователям, тем выше вероятность остановить часть средств.
Как искать доступ к потерянному биткоин-кошельку
Если кошелек не украден, а доступ к нему потерян, поиск обычно начинается с резервных копий, seed-фразы, старых устройств, файлов кошелька, менеджеров паролей и записей, где могли храниться данные для восстановления.
Главное ограничение в том, что приватный ключ или seed-фраза фактически являются доступом к активам. Если они утрачены полностью и резервной копии нет, восстановить кошелек крайне трудно: сеть биткоина не хранит пароль пользователя и не может выдать новый ключ.
Как защитить криптовалюту от кражи
- Хранить крупные суммы на аппаратном кошельке, а не в постоянно подключенном онлайн-кошельке.
- Держать seed-фразу и приватные ключи офлайн, отдельно от телефона, почты и облачных сервисов.
- Включить двухфакторную аутентификацию для бирж, почты и других важных аккаунтов.
- Регулярно обновлять ПО кошельков, устройств и браузеров.
- Проверять адрес сайта, ссылки и домены перед вводом логина, пароля или seed-фразы.
- Не передавать приватные ключи, коды подтверждения и seed-фразу даже тем, кто представляется поддержкой сервиса.
Уголовное законодательство разных стран постепенно подстраивается под такие схемы. Россия также сталкивается с ростом криптомошенничества: Банк России предупреждает о рисках операций с цифровыми активами, а Следственный комитет Российской Федерации расследует преступления, где Интернет становится основной средой для атаки. На этом фоне вспоминают и крупные кризисы рынка, включая FTX (компания), а также обсуждают, как искусственный интеллект может помогать как в защите пользователей, так и в более сложных схемах обмана.
Социальная инженерия — это способ получить доступ к конфиденциальной информации через психологическое давление и обман, а не через прямой технический взлом. Аппаратный кошелек — физическое устройство для хранения приватных ключей в автономном режиме; его считают одним из наиболее надежных способов защиты криптоактивов, потому что он не подключен к интернету постоянно.

