Взлом LastPass: 35 миллионов криптовалют отмыто российскими хакерами
Расследование TRM Labs раскрывает, как российские хакеры отмыли более $35 млн в криптовалютах, украденных у пользователей LastPass.
Расследование TRM Labs раскрывает, как российские хакеры отмыли более $35 млн в криптовалютах, украденных у пользователей LastPass.

Получайте последние новости, узнавайте от экспертов, открывайте для себя новые инструменты и находите вдохновение прямо в своем почтовом ящике.
Никакого спама. Отказаться от подписки в любое время.
Документальный фильм о том, как биткоин и блокчейн меняют мировые финансы.
Согласно углубленному анализу, опубликованному блокчейн-аналитической компанией TRM Labs, скоординированная группа российских киберпреступников предположительно ответственна за отмывание более 35 миллионов долларов США в криптовалюте. Эти средства систематически изымались у пользователей LastPass после нашумевшего взлома системы, произошедшего в 2022 году.
В отчете подчеркивается, что атака была не единичным случаем, а многолетней кампанией по опустошению кошельков. Несмотря на время, прошедшее с момента первого взлома, исследователи подтвердили, что злоумышленники продолжали выводить средства из взломанных "хранилищ" до конца 2025 года.
Денежный след: от миксеров до российских платформ
Технический анализ TRM Labs раскрыл сложную схему отмывания денег. Преступники действовали по четкому протоколу: сначала не биткоин-активы конвертировались в биткоин через сервисы мгновенного обмена. Затем средства поступали в сервисы-микшеры, такие как Wasabi Wallet и CoinJoin.
Эти инструменты предназначены для "смешивания" транзакций разных пользователей, что теоретически делает невозможным отслеживание происхождения и конечного назначения средств. Однако в данном случае технология конфиденциальности показала свои пределы.
Поворотный момент в расследовании: "De-mixing"
Аналитики TRM Labs смогли провести операцию "de-mixing", расшифровав движения с помощью так называемого "анализа поведенческой непрерывности". Эксперты выявили "постоянную подпись на цепи", которая позволила им связать различные кражи с одной организованной группой.
Отслеживая конкретные отпечатки пальцев - например, как программное обеспечение кошелька импортирует приватные ключи, - следователи "распутали" процесс смешивания. Это позволило проследить поток денег до их окончательного размещения на биржах, расположенных в России.
Незаконные инфраструктуры и международные санкции
Похищенные деньги попадали на печально известные международным властям платформы. Около 7 миллионов долларов были отслежены на Audi6, обменном сервисе, работающем в российской киберпреступной экосистеме. Еще одна значительная часть средств прошла через Cryptex - биржу, на которую в настоящее время наложены санкции Управления по контролю за иностранными активами США (OFAC) за ее роль в содействии незаконным операциям.
В докладе отмечается, что кошельки, взаимодействовавшие со смесителями, демонстрировали "оперативные связи" с Россией как до, так и после процесса отмывания. Эта деталь позволяет предположить, что хакеры не просто использовали местную инфраструктуру, а действовали непосредственно из региона.
Сигнал тревоги для глобальной безопасности
Эта история подчеркивает центральную роль российских криптоплатформ в поддержке киберпреступности в глобальном масштабе. Предоставляя ликвидность и пути выхода (off-ramps) для украденных цифровых активов, эти биржи позволяют преступным группам монетизировать утечки данных, уклоняясь от международных правоохранительных органов.
Для пользователей LastPass и всего криптовалютного сообщества очевиден вывод: прошлые уязвимости могут порождать угрозы, которые сохраняются годами, что делает необходимым постоянную бдительность и проактивные меры безопасности.
Читать далее
Взлом Trust Wallet на Рождество: похищено 7 миллионов долларов
Критическая ошибка в расширении Trust Wallet для Chrome привела к краже криптовалюты на сумму около 7 миллионов долларов. Вот что произошло, кто подвергается риску и как защитить свои средства.
Solana выдержала рекордную DDoS-атаку в 6 Тбит/с
Solana преодолевает одну из крупнейших DDoS-атак в истории без простоя, знаменуя собой прорыв в устойчивости сети.
Северокорейские хакеры украли $300 млн с помощью фальшивых криптовалютных встреч
Киберпреступники, связанные с Северной Кореей, похитили более $300 млн из криптовалютного сектора, используя фальшивые видеовстречи, взломанные аккаунты Telegram и продвинутое вредоносное ПО.
Взлом WeChat с участием сооснователя Binance
Хакеру удалось взломать аккаунт WeChat соучредителя Binance И Хэ, чтобы организовать схему "pump-and-dump" с токеном Mubarakah, которая принесла около 55 000 долларов прибыли.