КИБЕРБЕЗОПАСНОСТЬ

22-летний лидер криптобанды признал вину по делу на $245 млн

$245 млн потерял один из потерпевших в деле Malone Lam: 22-летний лидер криптогруппы признал вину в США и рискует сесть на 20 лет.

✍️ Редакция iTech News | 10.09.2026 | ⏱ 4 мин | Источник: The Register
💀

Криптокража на $245 млн закончилась признанием вины для 22-летнего Malone Lam, гражданина Сингапура и жителя Майами. По данным The Register, он руководил группой, которая почти два года выманивала доступы к криптокошелькам состоятельных жертв, а затем тратила деньги на особняки, частные самолеты, охрану и суперкары. Для IT-бизнеса это очередное напоминание: слабое место в криптоинфраструктуре часто не блокчейн, а человек с телефоном, уведомлением на экране и парой убедительных фраз.

Lam признал вину по одному пункту обвинения: участие в рэкетирском сговоре. Максимальное наказание по этой статье — до 20 лет тюрьмы. Дата вынесения приговора пока не назначена, но суд поставил статусное заседание на 8 декабря 2026 года. Самого Lam арестовали 18 сентября 2024 года в арендованном доме в Майами.

По версии обвинения, схема работала с октября 2023 года по май 2025-го. Lam впервые приехал в США в 2023 году после знакомства с двумя ранними участниками группы — Jeandiel Serrano и Veer Chetal — в Minecraft. Да, один из крупнейших криптокейсов последних лет начинался не с закрытого форума, а с игры, где обычно спорят из-за алмазов и чужих построек. Дальше все стало куда менее безобидным.

Роль Lam, если верить судебным документам, была не технической в узком смысле. Он подбирал жертв, искал базы данных состоятельных людей с криптоактивами и помогал в социальной инженерии. В частности, он мог инициировать уведомления о доступе к аккаунтам на устройствах жертв, чтобы убедить их: учетная запись якобы уже атакована, надо срочно «защититься» и поговорить с «поддержкой».

Звонки выполняли другие участники группы. Они представлялись сотрудниками Google, Yahoo, Coinbase, Gemini и других сервисов. Цель была простой: получить персональные данные, коды доступа, пароли, seed-фразы и любые сведения, которые позволяли добраться до криптоактивов. В большинстве эпизодов этого хватало. В одном случае, когда активы хранились на аппаратном кошельке, группа привлекла Marlon Ferro: он должен был физически проникнуть в дом и украсть устройство. Ferro, по данным дела, попал в окружение Lam еще подростком и занимался кражами по США, когда удаленных методов было недостаточно.

Масштаб у схемы был взрослый, хотя возраст участников — не очень. В материалах суда говорится как минимум о 12 участниках. Отдельные хищения начинались примерно от $800 тыс. и доходили до десятков миллионов долларов. Один потерпевший лишился более $245 млн — именно поэтому криптокража на $245 млн стала центральным числом этого дела.

Отмывание тоже было частью процесса. Lam участвовал в переводе похищенных средств через криптобиржи, у которых, по утверждению обвинения, были слабые процедуры KYC. Это важная деталь для отрасли: даже если кошелек защищен, а транзакции публичны, деньги все равно проходят через инфраструктуру, где качество комплаенса решает, станет ли расследование проще или превратится в длинную цепочку адресов без понятного владельца.

Траты группы выглядели как учебник по тому, как быстро привлечь внимание следствия. Прокуроры утверждают, что участники могли потратить до $500 тыс. за один вечер в ночном клубе, дарили посетителям сумки стоимостью в десятки тысяч долларов, покупали одежду и часы за $100-500 тыс., арендовали дорогую недвижимость в Майами, Лос-Анджелесе и Хэмптоне, заказывали частные самолеты, нанимали личную охрану и пользовались экзотическими автомобилями. Некоторые машины оценивались до $3,8 млн.

Для компаний, которые работают с криптоактивами, это не история про «осторожнее с биткоином». Это история про процессы. Состоятельные клиенты, фаундеры, топ-менеджеры и ранние сотрудники стартапов часто живут в режиме постоянных алертов: банк, биржа, почта, облако, мессенджеры, корпоративные SSO. Если злоумышленник умеет синхронизировать звонок с настоящим уведомлением на устройстве, уровень доверия резко растет. Пользователь видит сигнал, слышит уверенный голос и делает то, что делать нельзя: диктует код, открывает доступ, подтверждает действие.

Для разработчиков и security-команд вывод довольно приземленный. Нужны не только MFA, аппаратные ключи и лимиты на вывод, но и нормальные сценарии реакции на подозрительные события. Если сервис присылает тревожное уведомление, пользователь должен понимать, где именно проверить проблему внутри официального интерфейса, а не в разговоре с человеком, который сам позвонил. Для продуктов с высокорисковыми активами полезны задержки на крупные операции, out-of-band-подтверждения, поведенческий скоринг и отдельные правила для клиентов с крупными балансами.

Прокуратура США подала дело как демонстративный разбор международной группы: власти заявляют, что вместе с FBI и IRS-CI будут находить и разбирать такие сети, даже если они прячутся за криптоадресами, игровыми знакомствами и распределенными ролями. Но рыноку стоит смотреть не только на финал с наручниками. Криптокража на $245 млн показывает, что следующая крупная атака может начаться не с эксплойта в коде, а с базы состоятельных пользователей, удачного тайминга уведомления и человека, который слишком быстро поверил «службе поддержки».

Поделиться: Telegram X LinkedIn