Redes rusas blanquearon 35 millones de dólares del robo a LastPass mediante herramientas de privacidad

Redes rusas blanquearon 35 millones de dólares del robo a LastPass mediante herramientas de privacidad

Es probable que cibercriminales rusos hayan blanqueado más de 35 millones de dólares en criptomonedas robadas a usuarios de LastPass mediante exchanges radicados en Rusia y herramientas de privacidad. Los investigadores traced the stolen funds hasta plataformas ilícitas vinculadas al submundo cibercriminal ruso.

Qué ocurrió: operación de blanqueo sistemático

Investigadores de TRM Labs linked el robo de varios años a la brecha de seguridad de LastPass de 2022, descubriendo que los atacantes continuaron vaciando bóvedas comprometidas hasta finales de 2025.

El análisis identificó a un grupo coordinado que utilizaba protocolos de privacidad para ocultar las trazas de las transacciones antes de enrutar los fondos a plataformas rusas.

Los perpetradores convirtieron activos que no eran Bitcoin en Bitcoin mediante servicios de intercambio instantáneo y luego movieron los fondos a herramientas de mezcla, incluidas Wasabi Wallet y CoinJoin. Estos servicios agrupan transacciones de múltiples usuarios para confundir los historiales, pero los analistas lograron revertir el proceso de mezcla mediante un análisis de continuidad del comportamiento.

Los investigadores rastrearon aproximadamente 7 millones de dólares hasta Audi6, un exchange que opera dentro del ecosistema cibercriminal ruso. Fondos adicionales pasaron por Cryptex, un exchange actualmente sancionado por la Oficina de Control de Activos Extranjeros de EE. UU..

También lee: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders

Por qué importa: infraestructura que lo posibilita

La investigación reveló vínculos operativos con Rusia tanto antes como después del proceso de blanqueo, lo que sugiere una operación regional directa en lugar de infraestructura alquilada.

Los analistas identificaron firmas consistentes en la cadena que vinculan los robos con un único grupo coordinado.

Los hallazgos demuestran cómo las Russian cryptocurrency platforms proporcionan liquidez y vías de salida para activos digitales robados. Al rastrear huellas digitales específicas, incluido el comportamiento del software de monedero al importar claves privadas, los investigadores deshicieron el proceso de mezcla y siguieron los depósitos hasta los exchanges rusos.

Lee también: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Últimas noticias
Ver todas las noticias