
Чоловік з Каліфорнії, пов’язаний із національним криптовалютним крадіжним кільцем, засуджений до шести з половиною років у федеральній в’язниці після того, як визнав себе винним у змові за RICO, яку, за словами прокурорів, було спрямовано на обман жертв на суму понад 250 мільйонів доларів.
Марлон Ферро, відомий в інтернеті як «GothFerrari», отримав 78 місяців ув’язнення, а також три роки нагляду та 2,5 мільйона доларів США як компенсацію, згідно з Прокуратурою США для округу Колумбія. Ферро визнав себе винним у жовтні 2025 року і був описаний прокурором США як «засіб останньої нагоди» кримінальної організації для вчинення обшуків, коли співзмісники не могли переконати жертв передати криптовалюту або віддалено взломати акаунти.
Згідно з поданням, співзлочинці Ферро діяли в Каліфорнії, Коннектикуті, Нью-Йорку, Флориді та за кордоном, проводячи комбінацію хакерських атак, соціальної інженерії та фізичних крадіжок, щоб захопити кошти, збережені на апаратних гаманцях, до яких неможливо отримати доступ на відстані. У одному інциденті у лютому 2024 року Ферро подорожував до Вінсборо, Техас, вламався до будинку і вийшов з апаратним гаманцем, що містив близько 100 Bitcoin, вартістю понад 5 мільйонів доларів США на той момент. Кілька місяців по тому він подорожував до Нью-Мексико, кілька днів спостерігав за будинком і використовував цеглу, щоб зламати вхід, тоді як спільники слідкували за місцезнаходженням жертви через iCloud. Домашня камера спостереження зафіксувала його під час злочину.
Пов’язано:Прес-реліз Бюро прокурора США
Основні висновки
- Ферро був засуджений до 78 місяців позбавлення волі, 3 років умовного терміну та $2,5 мільйона компенсації за свою участь у змові за законом RICO, пов’язаної з крипто-розбоєм, який, за словами прокурорів, обманув жертв на понад $250 мільйонів.
- Кільце діяло з кінця 2023 року до початку 2025 року в кількох штатах з міжнародними зв’язками, поєднуючи хакерські атаки, соціальну інженерію та цільові крадіжки для отримання доступу до апаратних гаманців, до яких не можна було отримати доступ на відстані.
- Фізичні проникнення використовувалися як останній засіб, коли віддалений доступ до гаманців або хмарних акаунтів не вдавався, що ілюструє гібридну модель атаки, що поєднує кіберзлочини та крадіжки на місці.
- Слідчі віддають належне ФБР та Кримінальному розслідуванню IRS за лідерство у справі, яка документувала широку мережу та різноманітні ролі — від цілеспрямованого використання та прання до конфіскації незаконних доходів, витрачених на розкішні товари та дорогі подорожі.
- Окремо, квітень 2025 року став рекордним місяцем для крипто-хаків, з втратами, що сягали близько $629,7 мільйона, що було спричинено переважно відомими витіками, такими як витік $293 мільйонів від KelpDAO та інцидент з $280 мільйонами в Drift Protocol, за даними аналітичного трекера DefiLlama.
Гібридні атаки та масштабна операція
Судові документи описують міжштатну мережу, яка опиралася на різноманітний набір навичок: хакування баз даних для ідентифікації жертв, соціальні інженерні дзвінки для витягування інформації та схеми прання грошей для приховування доходів. Коли група зіткнулася з апаратними гаманцями, збереженими офлайн або у холодному сховищі, вона перейшла до фізичного крадіжки. Географічний охоплення схеми — Каліфорнія, Коннектикут, Нью-Йорк, Флорида та за кордоном — підкреслює виклик для правоохоронних органів, оскільки злочинці використовують як цифрові, так і фізичні шляхи для отримання доступу до криптоактивів.
Роль Ферро як лідера, яку прокурори описали як «інструмент останнього засобу», підкреслює примусову тактику, яка додає конкретний рівень небезпеки до криптовалютного злочину. Здатність підсудних реалізовувати фізичні вторгнення свідчить про готовність застосовувати силу для відновлення недоступних активів — це чітке нагадування про те, що умови зберігання залишаються критичним фактором ризику для апаратних гаманців.
Згідно з поданням Міністерства юстиції США, група/дирекція перекачувала кошти на помітні покупки: сумки Hermès Birkin, годинники вартістю до 500 000 доларів США, приватні літаки та екзотичні автомобілі вартістю до 3,8 мільйона доларів США. Витрати на нічні клуби самі по собі могли досягати 500 000 доларів США за одну ніч. Кошти відмивалися за допомогою фальшивих ідентичностей, а отримані кошти допомагали покрити юридичні витрати для одного з ув’язнених співзаконників, серед інших витрат.
Слідство проводили ФБР та Кримінальне розслідування IRS, під час якого авторитети відстежували потік вкрадених активів та визначали робочі ноди мережі. Вирок, хоча й зосереджений на Ферро, закриває лише одну главу у більшому та розвиваючомуся контексті крипто-злочинності, де фізичний доступ до пристроїв може бути стільки ж вирішальним, скільки віддалений проникнення.
Хакерські атаки в квітні та їх значення для ландшафту крипто-безпеки
Паралельно з судовим процесом, загальне середовище безпеки зіткнулося з жорстоким місяцем у квітні, коли загальна сума крипто-хаків склала близько 629,7 мільйона доларів США — найбільший місячний показник більше ніж за рік, за даними DefiLlama. Більшість втрат прийшлася на два великі інциденти: експлуатація KelpDAO на $293 мільйони та порушення безпеки Drift Protocol на $280 мільйонів, які разом становили більше 90% місячного загального підсумку.
Янів Ніссенбом, керівник безпеки у Chainalysis, зумовив стрибок зміщенням атакуючих на більш складні методи, спрямовані на інфраструктуру, що з’єднує он-чейн протоколи з оф-чейн системами. Еволюційна загроза підкреслює ризик, який атакуючі створюють не лише для гаманців і бірж, але й для ширшого рівня мостів та інтеграції, що забезпечують взаємодію даних між ланцюгами або оф-чейн.
Поки галузь опрацьовує ці інциденти, команди з безпеки та політикі стоять перед подвійним викликом: посилення рішень зі зберігання активів для користувачів та підсилення протоколів та мостів, що з’єднують різні частини екосистеми. Весняний пік у квітні, на тлі справи Ferro, показує, як кримінальні мережі та захисні стратегії паралельно рухаються до більш надійних, аудитованих рішень у сфері безпеки.
Загалом, збитки за місяць суперечать покращуючійся тенденції у сфері інструментів безпеки криптовалют та найкращих практик, але також нагадують учасникам ринку, що ризик залишається дуже залежним від контексту — від віддалених атак на біржі до фізичного крадіжки апаратних гаманців, а також від експлойтів у ланцюжку до безпеки інфраструктури поза ланцюжком.
Поєднання високопрофільної справи RICO, що стосується фізичного крадіжки, та загальної хвилі хаків у квітні підкреслює важливий момент для читачів: управління активами, стійкість апаратних гаманців та підходи на основі безпечного багатоучасникового обчислення залишаються ключовими для захисту вартості в все більш взаємопов’язаному криптовалютному просторі. Поки тривають заходи з виконання закону і практики безпеки удосконалюються, учасники ринку повинні стежити за тим, як провайдери зберігання активів і розробники протоколів адаптуються до змінного ландшафту ризиків.
Читачам слід стежити за подальшими оновленнями політики та стандартами безпеки, що розробляються галуззю, які стосуються як on-chain, так і off-chain вразливостей, зокрема щодо зберігання на пристроях, верифікації особи та цілісності мостів між ланцюгами, оскільки поверхні атак продовжують розвиватися.
Цю статтю спочатку опубліковано як Каліфорнійський чоловік отримав 78-місячний термін за змову щодо крадіжки криптовалют на $250 млн на Crypto Breaking News – вашій надійній джерелі новин про криптовалюти, новин про bitcoin та оновлень блокчейну.


