Rus siber suçluların, LastPass kullanıcılarından çalınan 35 milyon dolardan fazla kripto parayı, Rusya merkezli borsalar ve gizlilik araçları üzerinden akladığı düşünülüyor. Araştırmacılar, çalıntı fonları Rusya'nın siber suç yeraltı dünyasıyla bağlantılı yasa dışı platformlara kadar traced the stolen funds.
Ne Oldu: Sistematik Aklama Operasyonu
TRM Labs araştırmacıları, çok yıllı hırsızlığı 2022'deki LastPass ihlaliyle linked ve saldırganların 2025 sonlarına kadar ele geçirilmiş kasaları boşaltmaya devam ettiğini ortaya koydu.
Analiz, fonları Rus platformlarına yönlendirmeden önce işlem izlerini gizlemek için gizlilik protokollerini kullanan koordineli bir grup belirledi.
Failler, Bitcoin dışındaki varlıkları anlık takas hizmetleriyle Bitcoin'e dönüştürdü, ardından fonları Wasabi Wallet ve CoinJoin gibi karıştırma araçlarına taşıdı. Bu hizmetler, birden fazla kullanıcının işlemlerini bir havuzda toplayarak geçmişleri karıştırıyor, ancak analistler davranış sürekliliği analiziyle karıştırma sürecini başarıyla tersine çevirdi.
Soruşturmacılar yaklaşık 7 milyon doları, Rusya'nın siber suç ekosistemi içinde faaliyet gösteren Audi6 adlı borsaya kadar takip etti. Ek fonlar ise şu anda ABD Yabancı Varlıkları Kontrol Ofisi tarafından yaptırım uygulanan Cryptex üzerinden hareket etti.
Ayrıca Oku: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders
Neden Önemli: Altyapı Rolü
Soruşturma, aklama sürecinden önce ve sonra Rusya ile operasyonel bağlar ortaya koyarak, kiralanmış altyapıdan ziyade doğrudan bölgesel faaliyetlere işaret etti.
Analistler, hırsızlıkları tek bir koordineli grupla ilişkilendiren tutarlı zincir üstü imzalar belirledi.
Bulgular, Rus kripto para platformlarının çalınan dijital varlıklar için likidite ve çıkış kanalları sağladığını gösteriyor. Özel anahtarlar içe aktarılırken cüzdan yazılımının davranışı da dahil olmak üzere belirli dijital izleri takip eden araştırmacılar, karıştırma sürecini çözüp mevduatları Rus borsalarına kadar izledi.
Sıradaki Yazı: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

