Российские киберпреступники, вероятнее всего, отмыли более 35 млн долларов в криптовалюте, украденных у пользователей LastPass, через биржи, базирующиеся в России, и инструменты приватности. Исследователи traced the stolen funds до теневых площадок, связанных с российским киберпреступным подпольем.
Что произошло: систематическая операция по отмыванию
Исследователи TRM Labs linked многолетнюю кражу с утечкой данных LastPass 2022 года, установив, что злоумышленники продолжали опустошать скомпрометированные хранилища вплоть до конца 2025 года.
Анализ выявил скоординированную группу, использующую протоколы приватности, чтобы скрыть следы транзакций перед тем, как направить средства на российские платформы.
Злоумышленники конвертировали активы, отличные от Bitcoin, в биткоин через сервисы мгновенного обмена, а затем переводили средства в миксеры, включая Wasabi Wallet и CoinJoin. Эти сервисы объединяют транзакции множества пользователей, чтобы запутать историю переводов, однако аналитикам удалось фактически обратить процесс смешивания, используя поведенческий анализ непрерывности операций.
Следователи отследили примерно 7 млн долларов до Audi6, биржи, действующей внутри киберпреступной экосистемы России. Дополнительные средства прошли через Cryptex, биржу, в настоящее время находящуюся под санкциями US Office of Foreign Assets Control.
Also Read: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders
Почему это важно: поддерживающая инфраструктура
Расследование выявило операционные связи с Россией как до, так и после процесса отмывания средств, что указывает на прямую региональную деятельность, а не на арендуемую инфраструктуру.
Аналитики обнаружили устойчивые ончейн‑сигнатуры, связывающие эти кражи с одной скоординированной группой.
Выводы демонстрируют, как Russian cryptocurrency platforms обеспечивают ликвидность и «выходы в фиат» для украденных цифровых активов. Отслеживая конкретные цифровые следы, включая поведение программного обеспечения кошельков при импорте приватных ключей, следователи сумели развернуть процесс смешивания и отследить депозиты на российские биржи.
Read Next: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

