
Мужчина из Калифорнии, связанный с национальной криптоворовственной группировкой, приговорен к шести с половиной годам тюремного заключения после признания вины в заговоре по закону RICO, который, по утверждению прокуроров, обманул жертв на сумму более 250 миллионов долларов.
Марлон Ферро, известный в интернете как «GothFerrari», получил 78 месяцев тюремного заключения, а также три года условного надзора и 2,5 миллиона долларов возмещения ущерба, согласно офису генерального прокурора США для округа Колумбия. Ферро признал себя виновным в октябре 2025 года и был описан генеральным прокурором США как «инструмент последней надежды» преступной организации для взломов, когда соучастники не могли убедить жертв передать криптовалюту или удаленно взломать аккаунты.
Согласно документу, соучастники Ферро действовали в Калифорнии, Коннектикуте, Нью-Йорке, Флориде и за рубежом, применяя комбинацию хакерских атак, социальной инженерии и физических краж для захвата средств, хранящихся на аппаратных кошельках, к которым нельзя было получить удаленный доступ. В одном из инцидентов в феврале 2024 года Ферро поехал в Винсборо, Техас, взломал дом и ушел с аппаратным кошельком, содержащим около 100 Bitcoin, стоимость которого на тот момент превышала $5 млн. Месяцами позже он отправился в Нью-Мексико, несколько дней выслеживая жилище и используя кирпич, чтобы взломать вход, в то время как сообщники отслеживали местоположение жертвы через iCloud. Домашняя камера наблюдения зафиксировала его во время преступления.
См. также:Пресс-релиз офиса федерального прокурора США
Основные выводы
- Ферро приговорен к 78 месяцам тюремного заключения, 3 годам условного надзора и штрафу в размере 2,5 миллиона долларов США за участие в заговоре по RICO, связанном с крипто-ограблением, которое, по утверждению обвинения, обмануло жертв на сумму более 250 миллионов долларов.
- Кольцо действовало с конца 2023 года по начало 2025 года в нескольких штатах с международными связями, сочетая хакерские атаки, социальную инженерию и целенаправленные кражи для доступа к аппаратным кошелькам, к которым нельзя было получить удаленный доступ.
- Физические взломы использовались в качестве крайней меры, когда удаленный доступ к кошелькам или облачным аккаунтам не удавался, что демонстрирует гибридную модель атаки, сочетающую кибер- и локальное кражи.
- Расследование приписывают ФБР и Управлению по уголовным расследованиям IRS, которые зафиксировали широкую сеть и разнообразные роли, начиная от целенаправленных действий и отмывания денег и заканчивая изъятием незаконных доходов, потраченных на роскошные товары и дорогие поездки.
- Отдельно, апрель 2025 года стал рекордным месяцем по хакерским атакам в криптовалюте, с общими потерями около $629,7 млн, что в основном обусловлено крупными инцидентами, такими как взлом KelpDAO на $293 млн и инцидент с Drift Protocol на $280 млн, согласно аналитическому трекеру DeFiLlama.
Гибридные атаки и масштабная операция
Судебные документы описывают межштатную сеть, основанную на разнообразных навыках: взлом баз данных для выявления жертв, социальные инженерные звонки для извлечения информации и схемы отмывания денег для маскировки доходов. Когда группа сталкивалась с аппаратными кошельками, хранящимися оффлайн или в холодном хранении, она переключалась на физическое кражи. Географический охват схемы — Калифорния, Коннектикут, Нью-Йорк, Флорида и за рубежом — подчеркивает сложности для правоохранительных органов, поскольку преступники используют как цифровые, так и физические каналы для доступа к крипто активам.
Роль Ферро как «инструмента последнего resort», описанная обвинением, подчеркивает принудительную тактику, добавляющую ощутимый уровень опасности к криптовалютным преступлениям. Способность подсудимых реализовывать физические вторжения демонстрирует готовность применять силу для возврата недоступных активов — яркое напоминание о том, что схемы хранения остаются критическим фактором риска для аппаратных кошельков.
Согласно документу Министерства юстиции США, группа/дирекция перечисляла средства на крупные покупки: сумки Hermès Birkin, часы стоимостью до 500 000 долларов США, частные самолеты и экзотические автомобили стоимостью до 3,8 миллиона долларов США. Только расходы на ночные клубы могли достигать 500 000 долларов США за одну ночь. Деньги отмывались с использованием фиктивных личностей, а полученные средства использовались для оплаты юридических расходов заключенного соучастника и других расходов.
Расследование возглавляли ФБР и уголовное расследование IRS, при этом власти отслеживали потоки украденных активов и выявляли операционные ноды сети. Результат приговора, хотя и сосредоточен на Ферро, закрывает лишь одну главу в более широкой и развивающейся картине крипто-преступности, где физический доступ к устройствам может быть столь же решающим, как и удалённое вторжение.
Всплеск хакерских атак в апреле и то, что это означает для ландшафта криптобезопасности
Параллельно судебному процессу в апреле обстановка в сфере безопасности столкнулась с жестоким месяцем, когда хакерские атаки на криптовалюты составили около 629,7 млн долларов — наибольший месячный показатель более чем за год, согласно DefiLlama. Основная часть потерь пришлась на два крупных инцидента: эксплуатация KelpDAO на сумму 293 млн долларов и взлом Drift Protocol на сумму 280 млн долларов, которые вместе составили более 90% от общего месячного итога.
Янив Ниссенбом, глава безопасности в Chainalysis, связал рост числа атак с тем, что злоумышленники переходят к более сложным методам, нацеленным на инфраструктуру, соединяющую ончейн-протоколы с офчейн-системами. Эволюция угроз подчеркивает риск, который злоумышленники представляют не только для кошельков и бирж, но и для более широких мостов и уровней интеграции, обеспечивающих взаимодействие данных между цепочками или с офчейн-системами.
Пока отрасль осмысливает эти инциденты, команды безопасности и регуляторы сталкиваются с двойной задачей: укреплением решений для хранения активов для пользователей и усилением протоколов и мостов, соединяющих различные части экосистемы. Всплеск в апреле, на фоне дела Ferro, показывает, как криминальные сети и защитные стратегии параллельно движутся к более надежным и аудитируемым подходам к безопасности.
В целом, убытки за месяц контрастируют с улучшающейся тенденцией в области инструментов крипто-безопасности и лучших практик, однако они также напоминают участникам рынка, что риски остаются крайне зависящими от контекста — от удалённых взломов бирж и физического кражи аппаратных кошельков до эксплуатируемых векторов на цепочке и безопасности внеблокчейн-инфраструктуры.
Сочетание громкого дела по закону RICO, связанного с физическим кражей, и более широкой волны хакерских атак в апреле подчеркивает важный момент для читателей: управление активами, устойчивость аппаратных кошельков и подходы на основе безопасного многопартийного вычисления остаются ключевыми для защиты стоимости в все более взаимосвязанном криптовалютном пространстве. По мере развития правоохранительных мероприятий и совершенствования методов безопасности участникам рынка следует отслеживать, как провайдеры хранения и разработчики протоколов адаптируются к меняющейся среде рисков.
Читателям следует следить за дальнейшими обновлениями политики и отраслевыми стандартами безопасности, направленными на устранение уязвимостей как в цепочке, так и вне её, особенно в отношении хранения на устройствах, верификации личности и целостности мостов между цепочками, поскольку поверхности атак продолжают развиваться.
Эта статья была первоначально опубликована как Калифорнийский мужчина получил срок на 78 месяцев за заговор по краже криптовалюты на $250 млн на Crypto Breaking News — вашем надежном источнике новостей о криптовалюте, новостей о bitcoin и обновлений блокчейна.


