Des réseaux russes ont blanchi 35 millions de dollars issus du piratage de LastPass via des outils de confidentialité

Des réseaux russes ont blanchi 35 millions de dollars issus du piratage de LastPass via des outils de confidentialité

Des cybercriminels russes auraient probablement blanchi plus de 35 millions de dollars en cryptomonnaies volées aux utilisateurs de LastPass via des plateformes d’échange basées en Russie et des outils de confidentialité. Des chercheurs ont traced the stolen funds vers des plateformes illicites liées au milieu cybercriminel russe.

Ce qui s’est passé : une opération de blanchiment systématique

Des chercheurs de TRM Labs ont linked ce vol pluriannuel à la faille de sécurité de LastPass de 2022, constatant que les attaquants ont continué à vider les coffres compromis jusqu’à la fin de l’année 2025.

L’analyse a mis en évidence un groupe coordonné utilisant des protocoles de confidentialité pour masquer les traces des transactions avant d’acheminer les fonds vers des plateformes russes.

Les auteurs ont converti les actifs autres que le Bitcoin en Bitcoin via des services d’échange instantané, puis ont transféré les fonds vers des outils de mélange, notamment Wasabi Wallet et CoinJoin. Ces services regroupent les transactions de plusieurs utilisateurs pour brouiller l’historique, mais les analystes sont parvenus à inverser le processus de mélange grâce à une analyse de continuité comportementale.

Les enquêteurs ont retracé environ 7 millions de dollars vers Audi6, une plateforme d’échange opérant au sein de l’écosystème cybercriminel russe. D’autres fonds ont transité par Cryptex, une plateforme d’échange actuellement sanctionnée par l’US Office of Foreign Assets Control.

À lire aussi : Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders

Pourquoi c’est important : une infrastructure facilitatrice

L’enquête a révélé des liens opérationnels avec la Russie avant et après le processus de blanchiment, ce qui suggère une opération directement pilotée depuis la région plutôt qu’une simple infrastructure louée.

Les analystes ont identifié des signatures on-chain récurrentes reliant les vols à un groupe coordonné unique.

Les résultats montrent comment les Russian cryptocurrency platforms fournissent liquidité et points de sortie pour les actifs numériques volés. En suivant des empreintes numériques précises, notamment le comportement des logiciels de portefeuille lors de l’importation de clés privées, les enquêteurs ont démêlé le processus de mélange et retracé les dépôts vers des plateformes d’échange russes.

À lire ensuite : Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles