Кража криптовалюты на $245 млн дошла до суда в США: 22-летний гражданин Сингапура Мэлоун Лэм признал вину в руководстве группой, которая похитила 4 100 BTC и другие цифровые активы, а затем тратила деньги на роскошную жизнь. Как группа получила доступ к криптоактивам По данным Министерства юстиции США, схема работала с октября 2023 года по май […]
Кража криптовалюты на $245 млн дошла до суда в США: 22-летний гражданин Сингапура Мэлоун Лэм признал вину в руководстве группой, которая похитила 4 100 BTC и другие цифровые активы, а затем тратила деньги на роскошную жизнь.

По данным Министерства юстиции США, схема работала с октября 2023 года по май 2025 года. Участники взламывали базы данных и собирали личные данные криптоинвесторов, после чего давили на жертв через социальную инженерию. По сути, это было мошенничество с элементами фишинга: людей убеждали самим раскрывать логины, приватные ключи и другие данные для доступа к кошелькам.
Криптовалюта стала главной целью этой группы, потому что контроль над приватным ключом фактически открывает путь к активам. Если аутентификация слабая, а многофакторная аутентификация не защищает критичные аккаунты, одна уязвимость компьютерной безопасности может обернуться потерей средств. В таких преступлениях может использоваться и вредоносная программа, но в этой схеме ключевую роль сыграли обман, взлом аккаунтов и давление на владельцев активов.
Один из самых показательных эпизодов произошел в Нью-Мексико. Сообщник Мэлоуна Лэма проник в дом жертвы и забрал аппаратный кошелек, пока сам организатор следил за перемещениями владельца через взломанный аккаунт iCloud. Так цифровая атака перешла в физическое вторжение, а преступление вышло далеко за рамки обычного онлайн-обмана.
«Этот подсудимый возглавлял международную сеть, которая охотилась на жертв путем обмана, вторгалась в их частную жизнь и похитила сотни миллионов долларов в криптовалюте», — заявила прокурор США Джанин Феррис Пирро.
Группа выросла из круга онлайн-геймеров, которые познакомились в сети и решили объединиться ради киберпреступлений. Похищенные биткоины отмывались, а затем тратились на роскошную жизнь:
Мэлоуна Лэма задержали в 2024 году в арендованном доме в Майами.
Биткоин и Ethereum хранятся и перемещаются через блокчейн, поэтому перевод цифровых активов отличается от того, как проходит обычная банковская транзакция. Онлайн-сервис обмена цифровых валют может стать частью цепочки вывода средств, если преступники пытаются запутать след. Именно поэтому преступления в сфере информационных технологий все чаще требуют от следователей понимания криптокошельков, бирж, смарт-контрактов и методов цифровой маскировки.
Биткоин защищен не одним сервером, а распределенной сетью и криптографией. Чтобы изменить уже подтвержденные операции, злоумышленнику пришлось бы получить контроль над огромной частью вычислительной мощности сети и переписать цепочку блоков быстрее остальных участников. На практике такая атака требует колоссальных ресурсов и сразу становится заметной для сети.
Поэтому чаще взламывают не сам биткоин, а людей, устройства и сервисы вокруг него: криптокошельки, биржи, почту, облачные аккаунты и слабые способы аутентификации.
Вернуть украденные цифровые активы сложно, но шанс есть, если действовать быстро. Блокчейн позволяет видеть движение средств, а биржи и онлайн-сервисы обмена цифровых валют могут помочь остановить вывод, если активы еще не ушли дальше по цепочке.
На возврат влияет скорость реакции, качество собранных доказательств, маршрут движения средств и то, попали ли украденные активы на площадку, где можно заморозить операции. Чем быстрее зафиксированы транзакции и переданы данные сервисам и следователям, тем выше вероятность остановить часть средств.
Если кошелек не украден, а доступ к нему потерян, поиск обычно начинается с резервных копий, seed-фразы, старых устройств, файлов кошелька, менеджеров паролей и записей, где могли храниться данные для восстановления.
Главное ограничение в том, что приватный ключ или seed-фраза фактически являются доступом к активам. Если они утрачены полностью и резервной копии нет, восстановить кошелек крайне трудно: сеть биткоина не хранит пароль пользователя и не может выдать новый ключ.
Уголовное законодательство разных стран постепенно подстраивается под такие схемы. Россия также сталкивается с ростом криптомошенничества: Банк России предупреждает о рисках операций с цифровыми активами, а Следственный комитет Российской Федерации расследует преступления, где Интернет становится основной средой для атаки. На этом фоне вспоминают и крупные кризисы рынка, включая FTX (компания), а также обсуждают, как искусственный интеллект может помогать как в защите пользователей, так и в более сложных схемах обмана.
Социальная инженерия — это способ получить доступ к конфиденциальной информации через психологическое давление и обман, а не через прямой технический взлом. Аппаратный кошелек — физическое устройство для хранения приватных ключей в автономном режиме; его считают одним из наиболее надежных способов защиты криптоактивов, потому что он не подключен к интернету постоянно.
{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Thing", "name": "криптовалюта" }, { "@type": "Thing", "name": "биткоин" }, { "@type": "Thing", "name": "блокчейн" }, { "@type": "Thing", "name": "фишинг" }, { "@type": "Thing", "name": "мошенничество" }, { "@type": "Thing", "name": "вредоносная программа" }, { "@type": "Thing", "name": "многофакторная аутентификация" }, { "@type": "Organization", "name": "Банк России" }, { "@type": "Organization", "name": "Следственный комитет Российской Федерации" }, { "@type": "Organization", "name": "FTX" } ] }