Что именно признал Мэлоун Лэм
Лэм признал вину в федеральном суде округа Колумбия по одному пункту об участии в сговоре по закону RICO. Минюст США называет его организатором группы: он находил потенциальных жертв и распределял роли между участниками. Судья Коллин Коллар-Котелли назначила следующее статусное заседание на 8 декабря 2026 года, но дату вынесения приговора пока не определила.
Associated Press сообщает, что максимальное наказание по признанному пункту составляет 20 лет лишения свободы. Это верхний предел, а не прогноз фактического срока. На решение могут влиять соглашение о признании вины, федеральные рекомендации, возврат активов и другие обстоятельства, которые суд оценит позднее.
Как один звонок открыл путь к 4100 BTC
Крупнейшее хищение произошло 18 августа 2024 года. По версии обвинения и описанию AP, сообщники позвонили владельцу Bitcoin, поочерёдно выдавая себя за представителей Google и криптобиржи Gemini. Они убедили жертву открыть доступ к облачному аккаунту и сообщить коды безопасности, после чего группа получила возможность перевести более 4 100 BTC.
Это не было взломом блокчейна Bitcoin или подбором приватного ключа криптографическим методом. Атака сместила точку доверия к человеку, его электронной почте, облачному хранилищу и процедурам восстановления доступа. Сеть корректно исполнила подписанные операции, но не могла определить, что разрешение было получено обманом.
Почему в документах указаны разные суммы ущерба
Первоначальное обвинение оценивало 4 100 BTC более чем в $230 млн по курсу на момент перевода. Свежий релиз Минюста описывает предприятие, к которому относился Лэм, как схему объёмом свыше $245 млн. В расширенном обвинении 2025 года фигурировало более $263 млн по нескольким эпизодам и потерпевшим.
Эти числа не следует складывать: они относятся к разному охвату обвинений, датам оценки и наборам активов. Количество 4 100 BTC описывает один крупнейший эпизод, тогда как долларовые оценки всего предприятия включают другие хищения и менялись по мере расширения дела. Точная сумма окончательного возмещения из опубликованных данных не следует.
Что произошло с похищенными средствами
Минюст утверждает, что участники тратили криптовалюту на аренду частных самолётов и домов, охрану, дорогие часы, сумки и парк автомобилей стоимостью до $3,8 млн каждый. В материалах дела ночные клубы оценены до $500 000 за вечер. AP отдельно описывает счёт примерно на $569 000 в одном клубе Лос-Анджелеса и покупку часов за $2 млн.
Признание Лэма устанавливает его ответственность по согласованному пункту RICO-сговора, но не превращает каждое утверждение обвинительного заключения в отдельный судебный вывод по каждому участнику. Всего по делу проходят 18 обвиняемых; по данным AP, Лэм стал одиннадцатым признавшим вину. Обвинения против тех, чьи дела не завершены, остаются обвинениями.
Почему обычной двухфакторной защиты может быть мало
Одноразовый код защищает аккаунт только пока пользователь вводит его в настоящий интерфейс и никому не передаёт. Злоумышленник, который убедительно изображает поддержку, может попытаться получить пароль, код подтверждения и доступ к экрану в одной беседе. CISA поэтому рекомендует устойчивую к фишингу многофакторную аутентификацию, прежде всего физические ключи безопасности на основе FIDO.
Gemini прямо предупреждает, что не звонит клиентам, не предлагает телефонную поддержку и не просит переводить криптовалюту, раскрывать код или секретную фразу восстановления. Любой неожиданный звонок об атаке на аккаунт нужно завершить. Проверять уведомление следует самостоятельно через заранее сохранённый официальный адрес или приложение, не используя ссылку и номер из входящего сообщения.
Как разделить хранение Bitcoin и восстановление аккаунтов
Аппаратный кошелёк не защищает резервную копию, если seed-фраза хранится в облаке, фотографии или заметке, доступной через основную почту. Для крупных сумм полезно отделять устройство подписи от повседневного компьютера, не хранить секрет восстановления онлайн и проверять адрес и сумму на доверенном экране перед подтверждением. Запрос на демонстрацию экрана или установку программы удалённого доступа должен останавливать операцию.
При подозрении на захват аккаунта сначала нужно прекратить разговор и с чистого устройства защитить электронную почту и облачное хранилище: сменить пароль, завершить чужие сессии и проверить способы восстановления. Затем следует связаться с биржей только через официальный канал и оценить состояние кошелька. Временная пауза безопаснее, чем перевод под давлением человека, который создаёт искусственную срочность.