Малон Лэм, 22-летний сингапурец, проживающий в Майами, признал себя виновным в руководстве организованной преступной группой, похитившей криптовалюту на сумму $245 млн. По данным обвинения, группа использовала двухуровневую схему атак: онлайн-мошенничество и прямые домашние ограбления. Всего за несколько лет криминальной деятельности были украдены 4,1 тыс. биткойнов — величина, существенная даже для сегодняшних стандартов преступлений в крипто-сфере.
Дело Лэма симптоматично для криптовалютного рынка: молодой оператор смог собрать и скоординировать группу, достаточную для масштабного грабежа. Это говорит не столько о техническом просчёте конкретных жертв, сколько об общей проблеме — концентрация крупных активов в персональных кошельках и отсутствие надёжной защиты у частных держателей крипто. В отличие от банков, когда вы теряете доступ к кошельку или становитесь жертвой социальной инженерии, деньги безвозвратны.
История также иллюстрирует, что объём украденного в крипто-мошенничестве не связан ни с техническими навыками, ни с возрастом организаторов. Лэм и его сообщники использовали проверенные методы: фишинг, взлом через социальную инженерию, затем физическое давление. Криптовалюта в этом смысле просто облегчает монетизацию — переводы необратимы и трудноотследимы, в отличие от традиционных финансов.
Для контекста: такие уголовные дела в США становятся всё чаще, и приговоры ужесточаются. Лэм столкнётся с серьёзным тюремным сроком. Однако это редко приводит к возврату похищенных средств — большинство украденной крипто к моменту прессинга следствия уже выведено на рынок, обналичено или потеряно в цепочке передач. Жертвы практически никогда не видят свои деньги обратно.
В России подобные преступления сложнее совершать в массовом масштабе из-за контроля над кросс-бордерными платежами и логистикой, но схема социальной инженерии плюс целевой грабёж работает везде, где есть концентрация крипто-активов в руках приватных лиц. Для российских холдеров это напоминание: если у вас значительный объём биткойна, эфира или другой ценной крипто, работайте только с аппаратными кошельками, многоподписными схемами (например, через блокчейн-платформы вроде Signum, поддерживающие смарт-контракты с требованием нескольких подписей) и физическим разделением ключей. Онлайн-кошельки и браузерные расширения — минимум, что потребуется для атаки.