È probabile che i cybercriminali russi abbiano riciclato oltre 35 milioni di dollari in criptovalute rubate agli utenti di LastPass tramite exchange con sede in Russia e strumenti di privacy. I ricercatori traced the stolen funds verso piattaforme illecite legate al sottobosco cybercriminale russo.
Cosa è successo: un’operazione sistematica di riciclaggio
I ricercatori di TRM Labs linked il furto pluriennale alla violazione di LastPass del 2022, scoprendo che gli attaccanti hanno continuato a svuotare i vault compromessi fino alla fine del 2025.
L’analisi ha individuato un gruppo coordinato che utilizza protocolli di privacy per offuscare le tracce delle transazioni prima di indirizzare i fondi verso piattaforme russe.
I responsabili hanno convertito asset diversi da Bitcoin in Bitcoin tramite servizi di swap istantaneo, per poi spostare i fondi verso strumenti di mixing, tra cui Wasabi Wallet e CoinJoin. Questi servizi raggruppano le transazioni di più utenti per confondere la cronologia, ma gli analisti sono riusciti a invertire il processo di mixing attraverso l’analisi della continuità comportamentale.
Gli investigatori hanno rintracciato circa 7 milioni di dollari verso Audi6, un exchange che opera all’interno dell’ecosistema cybercriminale russo. Ulteriori fondi sono transitati per Cryptex, un exchange attualmente sanzionato dall’Office of Foreign Assets Control degli Stati Uniti.
Also Read: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders
Perché è importante: infrastruttura abilitante
L’indagine ha rivelato legami operativi con la Russia sia prima che dopo il processo di riciclaggio, suggerendo un’operatività diretta nella regione piuttosto che un’infrastruttura affittata.
Gli analisti hanno individuato firme on-chain costanti che collegano i furti a un unico gruppo coordinato.
I risultati dimostrano come le Russian cryptocurrency platforms forniscano liquidità e vie di uscita per asset digitali rubati. Tracciando specifiche impronte digitali, incluso il comportamento del software dei wallet durante l’importazione delle chiavi private, gli investigatori sono riusciti a smontare il processo di mixing e a rintracciare i depositi sugli exchange russi.
Read Next: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

