- Usuário perde US$ 3 milhões em XRP após invasão
- Fundos desviados passam por pontes e OTCs ligados à Huione
- Investigação aponta falha do usuário, não da carteira Ellipal
Um usuário de criptomoedas dos Estados Unidos teve cerca de US$ 3,05 milhões em XRP desviados após sua carteira Ellipal ser comprometida, segundo investigação conduzida pelo analista on-chain ZachXBT. O rastreamento revelou que os fundos foram transferidos por meio de pontes entre blockchains e, posteriormente, lavados em mesas de balcão associadas à Huione, uma rede investigada por autoridades por facilitar atividades ilícitas no Sudeste Asiático.
De acordo com ZachXBT, o ataque ocorreu em 12 de outubro e envolveu mais de 120 trocas de XRP para Tron antes de os valores serem consolidados e redistribuídos para endereços ligados a OTCs da Huione em 15 de outubro. O especialista publicou os endereços envolvidos e descreveu as movimentações detalhadas em um tópico no X.
1/ A video went viral on YT this week after a US based victim lost $3.05M (1.2M XRP) from their Ellipal wallet.
Here’s the tracing of where the stolen funds ended up and the biggest takeaways for similar thefts. pic.twitter.com/Gyw0OWjts4
— ZachXBT (@zachxbt) October 19, 2025
Nos últimos meses, o Departamento do Tesouro dos EUA e a FinCEN vêm ampliando o monitoramento sobre entidades associadas à Huione, incluindo propostas de sanções e novas regras que classificam a organização cambojana como uma preocupação significativa para a lavagem de dinheiro. Relatórios recentes citam bilhões de dólares em transações suspeitas conectadas a esse ecossistema.
ZachXBT destacou que, neste caso, não há evidências de falha técnica da carteira Ellipal, mas sim erro de configuração do usuário. “A vítima acreditava estar utilizando um dispositivo de armazenamento a frio, quando na verdade operava uma carteira quente”, explicou o investigador. Ele também observou que a falta de clareza entre produtos de custódia e não custódia ainda expõe muitos usuários a riscos desnecessários.
O incidente reforça um padrão recorrente de ataques a carteiras e chaves privadas em 2025. Um relatório recente da TRM Labs apontou que mais de US$ 2 bilhões foram perdidos apenas no primeiro semestre do ano em roubos ligados a vulnerabilidades de front-end e fraudes de acesso. Grande parte desses fundos acaba sendo convertida em outros ativos e desviada por canais OTC semelhantes aos identificados neste caso.
ZachXBT afirmou que a recuperação dos valores é improvável, devido às limitações jurisdicionais e à rapidez com que os fundos foram movimentados. Ele também pediu que corretoras centralizadas e emissores de stablecoins adotem controles mais rigorosos para rastrear fluxos suspeitos e coibir a lavagem de dinheiro em mercados paralelos.
O XRP, token nativo do XRP Ledger voltado a transferências rápidas de valor, era negociado em torno de US$ 2,46 nesta segunda-feira, com alta de 6% nas últimas 24 horas, acompanhando a recuperação geral das criptomoedas após recentes liquidações no mercado.













