Redes russas lavaram US$ 35 milhões do vazamento da LastPass por meio de ferramentas de privacidade

Redes russas lavaram US$ 35 milhões do vazamento da LastPass por meio de ferramentas de privacidade
As Crypto Grows Safer Online, Violence Moves Offline: Inside the Rise of Physical Attacks on Holders (Image: Shutterstock)

Cibercriminosos russos provavelmente lavaram mais de US$ 35 milhões em criptomoedas roubadas de usuários da LastPass por meio de exchanges sediadas na Rússia e ferramentas de privacidade. Pesquisadores traced the stolen funds até plataformas ilícitas ligadas ao submundo cibercriminoso russo.

O que aconteceu: operação sistemática de lavagem

Pesquisadores da TRM Labs linked o roubo de vários anos à violação da LastPass em 2022, constatando que os invasores continuaram drenando cofres comprometidos até o fim de 2025.

A análise identificou um grupo coordenado usando protocolos de privacidade para ocultar trilhas de transação antes de encaminhar os fundos para plataformas russas.

Os perpetradores converteram ativos que não eram Bitcoin em Bitcoin por meio de serviços de swap instantâneo e, em seguida, movimentaram os fundos para ferramentas de mixagem, incluindo Wasabi Wallet e CoinJoin. Esses serviços reúnem transações de vários usuários para embaralhar históricos, mas os analistas conseguiram reverter o processo de mixagem por meio de análise de continuidade comportamental.

Investigadores rastrearam aproximadamente US$ 7 milhões até a Audi6, uma exchange que opera dentro do ecossistema cibercriminoso russo. Fundos adicionais passaram pela Cryptex, uma exchange atualmente sancionada pelo US Office of Foreign Assets Control.

Também leia: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders

Por que isso importa: infraestrutura habilitadora

A investigação revelou vínculos operacionais com a Rússia tanto antes quanto depois do processo de lavagem, sugerindo operação regional direta em vez de infraestrutura alugada.

Analistas identificaram assinaturas on-chain consistentes que vinculam os roubos a um único grupo coordenado.

As descobertas mostram como Russian cryptocurrency platforms fornecem liquidez e rotas de saída para ativos digitais roubados. Ao rastrear pegadas digitais específicas, incluindo o comportamento de softwares de carteira ao importar chaves privadas, investigadores desfizeram o processo de mixagem e rastrearam depósitos até exchanges russas.

Leia a seguir: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Redes russas lavaram US$ 35 milhões do vazamento da LastPass por meio de ferramentas de privacidade | Yellow