Криптоограбление на $245 млн выросло не из тёмного форума с черепами на аватарках, а из знакомств на игровых платформах, включая Minecraft. 22-летний гражданин Сингапура и недавний житель Майами Malone Lam признал вину по делу о рэкетирском сговоре в США, сообщает Tom's Hardware, и теперь ему грозит до 20 лет тюрьмы.
Федеральное дело рассматривается в окружном суде США по округу Колумбия. Lam признал участие в RICO conspiracy — это американская статья, которую обычно связывают с организованной преступностью, но здесь она легла на схему с криптокошельками, социнженерией, отмыванием средств и, по версии следствия, иногда даже физическими кражами со взломом. Статусное заседание назначено на 8 декабря 2026 года; дату вынесения приговора судья Colleen Kollar-Kotelly пока не назначила.
По материалам дела, преступная группа начала работать не позднее октября 2023 года и действовала как минимум до мая 2025-го. В ней, по данным прокуратуры, участвовали люди из Калифорнии, Коннектикута, Нью-Йорка, Флориды и других стран. В исходном материале говорится о «Minecraft crew»: Lam в 2023 году приехал в США, чтобы впервые офлайн встретиться с знакомыми по игре Jeandiel Serrano и Veer Chetal. Дальше подростковая сетка контактов быстро перестала выглядеть безобидной.
Роль Lam, по версии обвинения, была не технической мелочью на периферии. Он подбирал состоятельных владельцев криптовалюты, координировал участников, помогал в операциях социальной инженерии, использовал технологии для провоцирования уведомлений о доступе к аккаунтам на устройствах жертв и участвовал в отмывании украденных активов. В отдельных эпизодах сумма ущерба составляла от $800 тыс. до десятков миллионов долларов. Самый громкий эпизод — криптоограбление на $245 млн у одного потерпевшего.
Схема выглядит болезненно знакомой для любого, кто занимается безопасностью продуктов: не «магический взлом блокчейна», а давление на человека и его аккаунты. Участники, как утверждают американские власти, выдавали себя за представителей крупных сервисов, добивались доступа к учётным записям и данным, а затем выводили криптовалюту из кошельков. В некоторых случаях, когда звонков и подмены доверия было мало, группа использовала «план Б» офлайн: один из участников, Marlon Ferro, получил 6,5 года тюрьмы за роль, связанную с физическими проникновениями по заданию группы.
Деньги группа тратила с такой демонстративностью, будто собиралась сама написать пресс-релиз для следствия. В документах фигурируют 31 экзотический автомобиль стоимостью от $100 тыс. до $3,8 млн, счета в ночных клубах до $500 тыс. за вечер, люксовые часы, одежда, аренда домов в Лос-Анджелесе, Хэмптоне и Майами, перелёты частными самолётами и личная охрана. Для индустрии это не просто криминальная хроника с дорогими машинами. Это напоминание, что у атакующих хватает бюджета на людей, инфраструктуру, поездки, подставные роли и долгую подготовку.
Lam был арестован 18 сентября 2024 года в Майами. Позже расследование разрослось: по делу, согласно открытым сообщениям американских властей и медиа, были предъявлены обвинения 18 фигурантам, а Lam стал одним из тех, кто признал вину. Для прокуратуры это важная точка: если раньше криптокражи часто выглядели как набор разрозненных эпизодов, то здесь их собирают в картину устойчивой преступной организации. RICO в таком контексте звучит как сигнал: онлайн-команды с распределёнными ролями будут трактовать не как «группу ребят в Discord», а как полноценную криминальную сеть.
Для разработчиков, продактов и IT-директоров вывод довольно приземлённый. Защита криптоактивов и финансовых аккаунтов не заканчивается MFA, особенно если recovery-процессы, саппорт, облачные диски и уведомления можно превратить в цепочку давления на пользователя. Нужны лимиты на вывод, задержки на рискованные операции, поведенческий антифрод, обучение саппорта, строгие сценарии восстановления доступа и проверка того, что «срочный звонок от сервиса» не становится главным интерфейсом безопасности.
Криптоограбление на $245 млн ещё будут разбирать юристы и специалисты по расследованию блокчейн-транзакций, но главный урок уже виден: самые дорогие атаки всё чаще начинаются не с эксплойта в коде, а с эксплуатации доверия. И чем дороже активы у клиента, тем меньше бизнесу стоит утешаться фразой «у нас же включена двухфакторка».