Een wrang verhaal uit de crypto-wereld: Brandon LaRocque, een 54-jarige gepensioneerde uit North Carolina, zag in oktober 2025 zijn volledige spaarpot verdwijnen. Meer dan 1,2 miljoen
XRP – goed voor ruim $3 miljoen – werd gestolen uit wat hij dacht dat een veilige cold wallet was.
Het nieuws kwam weer boven drijven toen YouTube-kanaal en X-account BullRunners (@BullrunnersHQ) onlangs de video van LaRocque
deelde en het hele verhaal nog eens onder de aandacht bracht.
Hoe het begon: Een koude ochtend in oktober
Op 15 oktober 2025 checkte LaRocque 's ochtends vroeg de Ellipal-app. Tot zijn schok was zijn saldo leeg. De diefstal bleek al op 12 oktober te zijn gebeurd.
Hij had de tokens sinds 2017 verzameld – acht jaar lang stap voor stap opgebouwd als pensioenvoorziening voor hem en zijn vrouw. "Ik dacht dat ik alles goed deed", zei hij in zijn YouTube-video.
Hij gebruikte een Ellipal-hardware wallet, die bekendstaat als air-gapped en volledig offline. Maar er ging iets grondig mis.
Verkeerd begrepen: Cold of toch hot?
Het draait om de manier waarop LaRocque zijn seed phrase had geïmporteerd. Volgens Ellipal zelf – het bedrijf achter de wallet – had hij de recovery seed ingevoerd in hun mobiele app. Daardoor werden de private keys opgeslagen op zijn telefoon of tablet.
Wat een cold wallet had moeten zijn, werd ineens een hot wallet: verbonden met internet en kwetsbaar voor malware, phishing of remote hacks. Ellipal reageerde dan ook publiekelijk op X:
"Dit was geen hack van een cold wallet, maar een hot wallet-diefstal."
Ze benadrukten dat cold wallets nooit online mogen gaan. De verwarrende branding en het gemak van de app speelden waarschijnlijk een rol. Veel gebruikers denken dat alles van Ellipal automatisch 'cold' is, maar de realiteit is genuanceerder.
ZachXBT traceert de fondsen: Spoor loopt dood
Blockchain-onderzoeker ZachXBT dook erin en volgde de gestolen
XRP. De dief begon met kleine testtransacties (twee keer 10 XRP), daarna ging het gros in één keer weg.
De tokens werden via meer dan 120 swaps overbrugd naar Tron (TRX), gesplitst en uiteindelijk doorgesluisd naar OTC-desks gelinkt aan Huione – een netwerk in Zuidoost-Azië dat in verband wordt gebracht met oplichting en witwassen.
ZachXBT: de kans dat LaRocque ooit iets terugziet, is klein. De fondsen verdwenen razendsnel in complexe laundering-routes. FBI, lokale politie en cyberteams konden weinig uitrichten. Veel 'recovery services' bleken zelf scams.
Lessen voor elke crypto-houder
Dit verhaal is een harde waarschuwing. Zelfs ervaren hodlers maken fouten. LaRocque dacht veilig te zitten, maar één verkeerde stap – seed importeren in een app – kostte hem alles. Belangrijke take-aways zijn dan ook:
- Begrijp écht hoe je wallet werkt. Niet alleen vertrouwen op marketing als 'cold' of 'veilig'.
- Houd seeds offline. Nooit invoeren op een verbonden apparaat.
- Gebruik hardware wallets puur offline. Geen apps als je niet zeker weet wat er gebeurt.
- Wees alert op recovery-scams. Na een verlies komen vaak wolven in schaapskleren.
BullRunners noemde het terecht:
"In crypto is beveiliging geen optie, het is overleven."
Vooral met grote bedragen is waakzaamheid cruciaal. Eén moment van onoplettendheid kan jaren werk tenietdoen. Hopelijk helpt dit verhaal dan ook anderen om slimmer – en veiliger – met hun assets om te gaan.