Бывший руководящий сотрудник FBI Патрик Стивен Ярок признал, что использовал внутренние системы для получения данных от криптокошельков, связанных с государством-противником, а затем перевёл активы на собственные адреса. Судебные материалы описывают десять несанкционированных переводов общей стоимостью около $1 млн. Часть средств он разместил в протоколе Suilend ради доходности. После добровольного признания следователи изъяли устройства, seed-фразы и Trezor, а примерно $925 000 вернули на контролируемые государством кошельки.

Самая важная часть истории не экзотический DeFi-маршрут и не запрос в ChatGPT о том, как распорядиться миллионом. Проблема в модели доступа. Сотрудник получил возможность извлечь ценность из кошельков, с которыми работал по службе, и долгое время существующий контроль не остановил операции автоматически.

Криптоактивы усиливают старую угрозу инсайдера. Банковский перевод обычно проходит через разделение полномочий, журналы и обратимую инфраструктуру. Seed-фраза или приватный ключ способен дать одному человеку прямой и почти мгновенный контроль над активом. Поэтому государственным органам недостаточно просто хранить ключ в защищённом устройстве. Нужны мультиподпись, независимое подтверждение, лимиты, наблюдение за адресами и запрет одному сотруднику одновременно получать данные и инициировать перевод.

Вторичный риск касается доверия к изъятию криптовалюты. Если правоохранители не смогут доказать строгую цепочку хранения, защита в других делах будет оспаривать целостность активов и доказательств. Следить стоит за приговором, итоговой суммой возврата и тем, изменит ли FBI правила доступа к конфискованным кошелькам.

Этот случай показывает ещё одну слабость: публичный блокчейн облегчает последующее отслеживание, но не предотвращает перевод в момент, когда доверенный сотрудник уже знает seed-фразу. Контроль должен срабатывать до подписания транзакции, а не только помогать расследованию после неё. Это требует регулярных внутренних проверок доступа.