Cibercriminosos russos provavelmente lavaram mais de US$ 35 milhões em criptomoedas roubadas de usuários da LastPass por meio de exchanges sediadas na Rússia e ferramentas de privacidade. Pesquisadores traced the stolen funds até plataformas ilícitas ligadas ao submundo cibercriminoso russo.
O que aconteceu: operação sistemática de lavagem
Pesquisadores da TRM Labs linked o roubo de vários anos à violação da LastPass em 2022, constatando que os invasores continuaram drenando cofres comprometidos até o fim de 2025.
A análise identificou um grupo coordenado usando protocolos de privacidade para ocultar trilhas de transação antes de encaminhar os fundos para plataformas russas.
Os perpetradores converteram ativos que não eram Bitcoin em Bitcoin por meio de serviços de swap instantâneo e, em seguida, movimentaram os fundos para ferramentas de mixagem, incluindo Wasabi Wallet e CoinJoin. Esses serviços reúnem transações de vários usuários para embaralhar históricos, mas os analistas conseguiram reverter o processo de mixagem por meio de análise de continuidade comportamental.
Investigadores rastrearam aproximadamente US$ 7 milhões até a Audi6, uma exchange que opera dentro do ecossistema cibercriminoso russo. Fundos adicionais passaram pela Cryptex, uma exchange atualmente sancionada pelo US Office of Foreign Assets Control.
Também leia: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders
Por que isso importa: infraestrutura habilitadora
A investigação revelou vínculos operacionais com a Rússia tanto antes quanto depois do processo de lavagem, sugerindo operação regional direta em vez de infraestrutura alugada.
Analistas identificaram assinaturas on-chain consistentes que vinculam os roubos a um único grupo coordenado.
As descobertas mostram como Russian cryptocurrency platforms fornecem liquidez e rotas de saída para ativos digitais roubados. Ao rastrear pegadas digitais específicas, incluindo o comportamento de softwares de carteira ao importar chaves privadas, investigadores desfizeram o processo de mixagem e rastrearam depósitos até exchanges russas.
Leia a seguir: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

