BTCC / BTCC Square / AltcoinNinja /
Российские хакеры отмыли $35 млн через взлом LastPass: как это произошло и что известно на 2025 год

Российские хакеры отмыли $35 млн через взлом LastPass: как это произошло и что известно на 2025 год

Published:
2025-12-29 14:51:02
10
1


Группа российских киберпреступников, связанных с теневой экономикой, отмыла более $35 млн через взлом менеджера паролей LastPass. Согласно отчету TRM Labs, хакеры использовали российские криптоплатформы для легализации средств, украденных в ходе масштабной атаки 2022 года. Эксперты проследили сложную цепочку транзакций, включающую микшеры и обменники, что подчеркивает уязвимость криптоинфраструктуры перед организованной преступностью.

Как хакеры взломали LastPass?

В 2022 году злоумышленники воспользовались уязвимостью в системе безопасности LastPass, получив доступ к хранилищам паролей тысяч пользователей. По данным аналитиков BTCC, это позволило преступникам получить контроль над криптокошельками жертв. "Взлом LastPass стал катализатором для серии краж, которые продолжались несколько лет", — отмечают эксперты.

Схема отмывания средств через российские платформы

Механизм отмывания украденных средств

Хакеры использовали сложную схему:

  • Конвертация различных токенов в биткоин через сервисы мгновенного обмена
  • Перевод средств в микшеры (Wasabi Wallet, CoinJoin)
  • Финализация транзакций через российские биржи

Согласно данным CoinMarketCap, объем таких операций превысил $35 млн за три года.

Роль российских криптоплатформ

Исследование выявило две ключевые площадки:

ПлатформаОбъем транзакцийСтатус
Cryptex$28 млнПод санкциями OFAC
Audi6$7 млнАктивна

Эти платформы исторически ассоциируются с российской киберпреступностью, предоставляя ликвидность для незаконных операций.

Можно ли отследить такие транзакции?

Хотя хакеры использовали протоколы конфиденциальности, аналитикам TRM Labs удалось:

  1. Выявить цифровые "отпечатки" в программном обеспечении кошельков
  2. Проследить поведенческие паттерны
  3. Деконструировать процесс микширования

"Это как детектив с цифровыми уликами — каждая транзакция оставляет след", — комментирует эксперт BTCC.

Последствия для индустрии

Кейс LastPass подчеркивает:

  • Уязвимость менеджеров паролей
  • Роль региональных платформ в отмывании средств
  • Необходимость международного сотрудничества

По данным TradingView, после инцидента капитализация LastPass упала на 15%.

Часто задаваемые вопросы

Как хакеры получили доступ к LastPass?

Через эксплуатацию уязвимости в системе безопасности в 2022 году, что позволило получить мастер-пароли пользователей.

Какие суммы были похищены?

Общий объем украденных средств превысил $35 млн по текущим оценкам.

Можно ли вернуть украденные средства?

Частично — санкции против Cryptex позволяют заморозить часть активов, но полное возмещение маловероятно.

|Square

Установите приложение BTCC, чтобы начать свое путешествие в мир крипты

Начать сегодня Отсканируйте, чтобы присоединиться к 100 млн + наших пользователей

Отказ от ответственности: Все статьи, повторно размещенные на этой платформе, получены из публичных сетей и предназначены исключительно для цели распространения отраслевой информации. Они не представляют какую-либо официальную позицию BTCC. Все права на интеллектуальную собственность принадлежат их первоначальным авторам. Если вы считаете, что какой-либо контент нарушает ваши права или подозревается в нарушении авторских прав, пожалуйста, свяжитесь с нами по адресу [email protected]. Мы рассмотрим вопрос незамедлительно и в соответствии с применимыми законами. BTCC не дает никаких явных или подразумеваемых гарантий относительно точности, своевременности или полноты повторно опубликованной информации и не несет никакой прямой или косвенной ответственности за любые последствия, возникшие в результате reliance на такой контент. Все материалы предоставляются только для справки при отраслевых исследованиях и не должны толковаться как инвестиционные, юридические или деловые консультации. BTCC не несет юридической ответственности за любые действия, предпринятые на основе контента, предоставленного здесь.