Rosyjscy cyberprzestępcy prawdopodobnie wyprali ponad 35 mln dolarów w kryptowalutach skradzionych użytkownikom LastPass za pośrednictwem giełd z siedzibą w Rosji oraz narzędzi prywatności. Badacze traced the stolen funds do nielegalnych platform powiązanych z rosyjskim podziemiem cyberprzestępczym.
Co się stało: systematyczna operacja prania pieniędzy
Badacze z TRM Labs linked wieloletnią kradzież z włamaniem do LastPass z 2022 r., odkrywając, że atakujący kontynuowali opróżnianie przejętych sejfów aż do końca 2025 r.
Analiza zidentyfikowała skoordynowaną grupę używającą protokołów prywatności do zaciemniania ścieżek transakcji przed przekierowaniem środków na rosyjskie platformy.
Sprawcy konwertowali aktywa inne niż Bitcoin na Bitcoina za pomocą usług natychmiastowej wymiany, a następnie przenosili środki do narzędzi miksujących, w tym Wasabi Wallet i CoinJoin. Usługi te łączą transakcje wielu użytkowników, aby zamazać historię, jednak analitykom udało się odwrócić proces miksowania dzięki analizie ciągłości zachowań.
Śledczy prześledzili około 7 mln dolarów do Audi6, giełdy działającej w rosyjskim ekosystemie cyberprzestępczym. Dodatkowe środki przeszły przez Cryptex, giełdę obecnie objętą sankcjami przez US Office of Foreign Assets Control.
Also Read: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders
Dlaczego to ważne: infrastruktura umożliwiająca
Dochodzenie ujawniło operacyjne powiązania z Rosją zarówno przed, jak i po procesie prania środków, co sugeruje bezpośrednie działanie w regionie, a nie tylko wynajętą infrastrukturę.
Analitycy zidentyfikowali spójne sygnatury on-chain łączące kradzieże z jedną skoordynowaną grupą.
Ustalenia pokazują, w jaki sposób Russian cryptocurrency platforms zapewniają płynność i wyjścia dla skradzionych aktywów cyfrowych. Śledząc konkretne cyfrowe ślady, w tym zachowanie oprogramowania portfeli przy imporcie kluczy prywatnych, śledczy odwinęli proces miksowania i prześledzili depozyty na rosyjskie giełdy.
Read Next: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

