Russische cybercriminelen hebben waarschijnlijk meer dan 35 miljoen dollar aan cryptovaluta, gestolen van LastPass-gebruikers, witgewassen via in Rusland gevestigde beurzen en privacytools. Onderzoekers traced the stolen funds naar illegale platforms die verbonden zijn met het Russische cybercriminele milieu.
Wat er gebeurde: systematische witwasoperatie
Onderzoekers van TRM Labs linked de meerjarige diefstal aan het LastPass‑lek van 2022 en ontdekten dat aanvallers tot eind 2025 doorgingen met het leegtrekken van gecompromitteerde kluizen.
De analyse identificeerde een gecoördineerde groep die privacyprotocollen gebruikte om transactiesporen te verdoezelen voordat de fondsen naar Russische platforms werden geleid.
De daders converteerden niet‑Bitcoin‑activa naar Bitcoin via instant‑swapdiensten en verplaatsten de middelen vervolgens naar mixingtools zoals Wasabi Wallet en CoinJoin. Deze diensten bundelen transacties van meerdere gebruikers om geschiedenissen te verhullen, maar analisten konden het mixproces succesvol terugdraaien via gedrags‑ en continuïteitsanalyses.
Onderzoekers traceerden ongeveer 7 miljoen dollar naar Audi6, een beurs die opereert binnen het Russische cybercriminele ecosysteem. Extra fondsen liepen via Cryptex, een beurs die momenteel is gesanctioneerd door het US Office of Foreign Assets Control.
Ook lezen: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders
Waarom het ertoe doet: faciliterende infrastructuur
Het onderzoek onthulde operationele banden met Rusland, zowel vóór als na het witwasproces, wat wijst op directe regionale aansturing in plaats van gehuurde infrastructuur.
Analisten identificeerden consistente on‑chain‑signaturen die de diefstallen koppelen aan één gecoördineerde groep.
De bevindingen laten zien hoe Russian cryptocurrency platforms liquiditeit en off‑ramps bieden voor gestolen digitale activa. Door specifieke digitale sporen te volgen, waaronder het gedrag van walletsoftware bij het importeren van privésleutels, draaiden onderzoekers het mixproces terug en traceerden zij stortingen naar Russische beurzen.
Lees hierna: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

