Магазин додатків
Гаманець

Російські мережі відмили 35 мільйонів доларів із зламу LastPass через інструменти конфіденційності

Російські мережі відмили 35 мільйонів доларів із зламу LastPass через інструменти конфіденційності

Російські кіберзлочинці, ймовірно, відмили понад 35 мільйонів доларів у криптовалюті, вкрадених у користувачів LastPass, через біржі, що базуються в Росії, та інструменти конфіденційності. Дослідники traced the stolen funds до нелегальних платформ, пов’язаних із російським кіберзлочинним підпіллям.

Що сталося: систематична операція з відмивання

Дослідники TRM Labs linked багаторічні крадіжки до зламу LastPass у 2022 році, з’ясувавши, що зловмисники продовжували вичерпувати зламані сховища аж до кінця 2025 року.

Аналіз виявив скоординовану групу, яка використовувала протоколи конфіденційності для приховування ланцюжків транзакцій перед тим, як спрямувати кошти на російські платформи.

Зловмисники конвертували активи, відмінні від Bitcoin, у Bitcoin через сервіси миттєвого обміну, а потім переказували кошти до міксерів, включно з Wasabi Wallet та CoinJoin. Ці сервіси об’єднують транзакції багатьох користувачів, щоб заплутати їхню історію, але аналітикам вдалося частково «розкрутити» процес міксування завдяки аналізу поведінкової безперервності.

Слідчі відстежили приблизно 7 мільйонів доларів до Audi6, біржі, що працює в екосистемі російського кіберзлочинного світу. Додаткові кошти пройшли через Cryptex, біржу, яка наразі перебуває під санкціями Управління з контролю за іноземними активами США (OFAC).

Також читайте: Analyst Warns Bitcoin May Need a Drop Below $80,000 to Flush Weak Holders

Чому це важливо: підтримка інфраструктурою

Розслідування виявило операційні зв’язки з Росією як до, так і після процесу відмивання, що свідчить про безпосереднє здійснення операцій у регіоні, а не про використання орендованої інфраструктури.

Аналітики ідентифікували послідовні ончейн-підписи, що пов’язують крадіжки з однією скоординованою групою.

Результати демонструють, як Russian cryptocurrency platforms забезпечують ліквідність і можливість виходу в «фіат» для вкрадених цифрових активів. Відстежуючи специфічні цифрові сліди, зокрема поведінку програмного забезпечення гаманця під час імпорту приватних ключів, слідчі змогли розмотати процес міксування й відстежити депозити на російські біржі.

Читайте далі: Bitcoin Mining Difficulty Ends 2025 with Modest Rise After 3-Month Decline

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Схожі новини
Схожі дослідницькі статті
Схожі навчальні матеріали