Rosyjskie sieci wyprały 35 mln dolarów z włamania do LastPass przez narzędzia prywatności

Rosyjskie sieci wyprały 35 mln dolarów z włamania do LastPass przez narzędzia prywatności

Rosyjscy cyberprzestępcy prawdopodobnie wyprali ponad 35 mln dolarów w kryptowalutach skradzionych użytkownikom LastPass za pośrednictwem giełd z siedzibą w Rosji oraz narzędzi prywatności. Badacze traced the stolen funds do nielegalnych platform powiązanych z rosyjskim podziemiem cyberprzestępczym.

Co się stało: systematyczna operacja prania pieniędzy

Badacze z TRM Labs linked wieloletnią kradzież z włamaniem do LastPass z 2022 r., odkrywając, że atakujący kontynuowali opróżnianie przejętych sejfów aż do końca 2025 r.

Analiza zidentyfikowała skoordynowaną grupę używającą protokołów prywatności do zaciemniania ścieżek transakcji przed przekierowaniem środków na rosyjskie platformy.

Sprawcy konwertowali aktywa inne niż Bitcoin na Bitcoina za pomocą usług natychmiastowej wymiany, a następnie przenosili środki do narzędzi miksujących, w tym Wasabi Wallet i CoinJoin. Usługi te łączą transakcje wielu użytkowników, aby zamazać historię, jednak analitykom udało się odwrócić proces miksowania dzięki analizie ciągłości zachowań.

Śledczy prześledzili około 7 mln dolarów do Audi6, giełdy działającej w rosyjskim ekosystemie cyberprzestępczym. Dodatkowe środki przeszły przez Cryptex, giełdę obecnie objętą sankcjami przez US Office of Foreign Assets Control.

Also Read: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders

Dlaczego to ważne: infrastruktura umożliwiająca

Dochodzenie ujawniło operacyjne powiązania z Rosją zarówno przed, jak i po procesie prania środków, co sugeruje bezpośrednie działanie w regionie, a nie tylko wynajętą infrastrukturę.

Analitycy zidentyfikowali spójne sygnatury on-chain łączące kradzieże z jedną skoordynowaną grupą.

Ustalenia pokazują, w jaki sposób Russian cryptocurrency platforms zapewniają płynność i wyjścia dla skradzionych aktywów cyfrowych. Śledząc konkretne cyfrowe ślady, w tym zachowanie oprogramowania portfeli przy imporcie kluczy prywatnych, śledczy odwinęli proces miksowania i prześledzili depozyty na rosyjskie giełdy.

Read Next: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Rosyjskie sieci wyprały 35 mln dolarów z włamania do LastPass przez narzędzia prywatności | Yellow.com