Nguồn: CoinEdition
Tiêu đề gốc: TRM Traces $28M Stolen in LastPass Breach to Russian Exchanges via Demixing Analysis
Liên kết gốc:
Tổng quan
TRM Labs theo dõi $28 triệu đô la tiền điện tử bị đánh cắp từ vụ vi phạm LastPass năm 2022 đến các dịch vụ trộn.
Phân tích trên chuỗi chỉ ra cơ sở hạ tầng tội phạm mạng Nga và các sàn giao dịch.
Kỹ thuật phân tách dữ liệu tiết lộ Bitcoin bị đánh cắp đã chảy qua Cryptex và Audi6.
Bối cảnh
Các nhà phân tích trí tuệ blockchain đã theo dõi tiền điện tử bị đánh cắp liên quan đến vụ vi phạm trình quản lý mật khẩu LastPass năm 2022. Phân tích xác định các mẫu trên chuỗi cho thấy sự tham gia của tội phạm mạng Nga trong các hoạt động rửa tiền kéo dài từ 2024 đến 2025.
Các hacker đã xâm nhập LastPass vào năm 2022, tiết lộ các bản sao lưu mã hóa của khoảng 30 triệu vault khách hàng chứa thông tin đăng nhập kỹ thuật số, khóa riêng tư crypto và cụm seed. Trong khi các vault yêu cầu mật khẩu chính để giải mã, kẻ tấn công đã tải xuống hàng loạt. Điều này tạo ra một khoảng thời gian nhiều năm để phá mật khẩu yếu offline và rút tiền theo thời gian.
Phân tích blockchain tiết lộ chiến dịch rửa tiền phối hợp
Các nhà phân tích của TRM xác định các khoản rút ví tiếp tục diễn ra trong suốt năm 2024 và 2025, mở rộng tác động của vụ vi phạm vượt xa thông báo ban đầu. Bằng cách phân tích các nhóm trộm cắp gần đây, các nhà nghiên cứu đã theo dõi số tiền bị đánh cắp qua các dịch vụ trộn đến hai sàn giao dịch Nga có rủi ro cao, được tội phạm mạng sử dụng làm điểm thoát fiat.
Phân tích cho thấy các đặc điểm trên chuỗi nhất quán qua các vụ trộm. Các khóa Bitcoin bị đánh cắp được nhập vào phần mềm ví giống hệt nhau, tạo ra các đặc điểm giao dịch chung bao gồm việc sử dụng SegWit và tính năng Thay thế bằng Phí (Replace-by-Fee). Các tài sản không phải Bitcoin nhanh chóng được chuyển đổi thành Bitcoin qua các dịch vụ hoán đổi tức thì, sau đó chuyển đến các địa chỉ dùng một lần và gửi vào Ví Wasabi.
Luồng tiền của hacker LastPass
TRM ước tính hơn $28 triệu đô la tiền điện tử đã bị đánh cắp, chuyển đổi thành Bitcoin, và rửa qua Ví Wasabi vào cuối năm 2024 và đầu năm 2025. Thay vì phân tích các vụ trộm riêng lẻ, các nhà nghiên cứu của TRM đã xem hoạt động này như một chiến dịch phối hợp. Sử dụng kỹ thuật phân tách dữ liệu độc quyền, các nhà phân tích đã đối chiếu các khoản gửi của hacker với các nhóm rút tiền có giá trị và thời điểm phù hợp chặt chẽ với dòng tiền vào.
Cơ sở hạ tầng sàn giao dịch Nga phục vụ như điểm thoát fiat
Phân tích hoạt động rửa tiền liên quan đến LastPass tiết lộ hai giai đoạn khác nhau hội tụ tại các sàn giao dịch Nga. Giai đoạn đầu chuyển tiền bị đánh cắp qua các dịch vụ trộn và thoát qua Cryptex, một sàn giao dịch của Nga bị OFAC trừng phạt vào năm 2024.
Giai đoạn tiếp theo được xác định vào tháng 9 năm 2025, TRM đã theo dõi khoảng $7 triệu đô la tiền bị đánh cắp qua Ví Wasabi. Các khoản rút tiền chảy đến Audi6, một sàn giao dịch Nga khác liên quan đến hoạt động tội phạm mạng. Một trong các sàn này đã nhận tiền liên quan đến LastPass gần đây nhất là tháng 10 năm 2025.
Dấu vân tay blockchain trước khi trộn, kết hợp với thông tin tình báo liên quan đến các ví sau quá trình trộn, nhất quán chỉ ra quyền kiểm soát hoạt động dựa trên Nga. Các khoản rút Wasabi sớm diễn ra trong vòng vài ngày sau các khoản rút ví ban đầu. Điều này cho thấy chính các hacker đã thực hiện hoạt động CoinJoin.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
TRM Traces $28M Stolen trong vụ vi phạm LastPass đến các sàn giao dịch Nga qua phân tích phân tách
Nguồn: CoinEdition Tiêu đề gốc: TRM Traces $28M Stolen in LastPass Breach to Russian Exchanges via Demixing Analysis Liên kết gốc:
Tổng quan
Bối cảnh
Các nhà phân tích trí tuệ blockchain đã theo dõi tiền điện tử bị đánh cắp liên quan đến vụ vi phạm trình quản lý mật khẩu LastPass năm 2022. Phân tích xác định các mẫu trên chuỗi cho thấy sự tham gia của tội phạm mạng Nga trong các hoạt động rửa tiền kéo dài từ 2024 đến 2025.
Các hacker đã xâm nhập LastPass vào năm 2022, tiết lộ các bản sao lưu mã hóa của khoảng 30 triệu vault khách hàng chứa thông tin đăng nhập kỹ thuật số, khóa riêng tư crypto và cụm seed. Trong khi các vault yêu cầu mật khẩu chính để giải mã, kẻ tấn công đã tải xuống hàng loạt. Điều này tạo ra một khoảng thời gian nhiều năm để phá mật khẩu yếu offline và rút tiền theo thời gian.
Phân tích blockchain tiết lộ chiến dịch rửa tiền phối hợp
Các nhà phân tích của TRM xác định các khoản rút ví tiếp tục diễn ra trong suốt năm 2024 và 2025, mở rộng tác động của vụ vi phạm vượt xa thông báo ban đầu. Bằng cách phân tích các nhóm trộm cắp gần đây, các nhà nghiên cứu đã theo dõi số tiền bị đánh cắp qua các dịch vụ trộn đến hai sàn giao dịch Nga có rủi ro cao, được tội phạm mạng sử dụng làm điểm thoát fiat.
Phân tích cho thấy các đặc điểm trên chuỗi nhất quán qua các vụ trộm. Các khóa Bitcoin bị đánh cắp được nhập vào phần mềm ví giống hệt nhau, tạo ra các đặc điểm giao dịch chung bao gồm việc sử dụng SegWit và tính năng Thay thế bằng Phí (Replace-by-Fee). Các tài sản không phải Bitcoin nhanh chóng được chuyển đổi thành Bitcoin qua các dịch vụ hoán đổi tức thì, sau đó chuyển đến các địa chỉ dùng một lần và gửi vào Ví Wasabi.
Luồng tiền của hacker LastPass
TRM ước tính hơn $28 triệu đô la tiền điện tử đã bị đánh cắp, chuyển đổi thành Bitcoin, và rửa qua Ví Wasabi vào cuối năm 2024 và đầu năm 2025. Thay vì phân tích các vụ trộm riêng lẻ, các nhà nghiên cứu của TRM đã xem hoạt động này như một chiến dịch phối hợp. Sử dụng kỹ thuật phân tách dữ liệu độc quyền, các nhà phân tích đã đối chiếu các khoản gửi của hacker với các nhóm rút tiền có giá trị và thời điểm phù hợp chặt chẽ với dòng tiền vào.
Cơ sở hạ tầng sàn giao dịch Nga phục vụ như điểm thoát fiat
Phân tích hoạt động rửa tiền liên quan đến LastPass tiết lộ hai giai đoạn khác nhau hội tụ tại các sàn giao dịch Nga. Giai đoạn đầu chuyển tiền bị đánh cắp qua các dịch vụ trộn và thoát qua Cryptex, một sàn giao dịch của Nga bị OFAC trừng phạt vào năm 2024.
Giai đoạn tiếp theo được xác định vào tháng 9 năm 2025, TRM đã theo dõi khoảng $7 triệu đô la tiền bị đánh cắp qua Ví Wasabi. Các khoản rút tiền chảy đến Audi6, một sàn giao dịch Nga khác liên quan đến hoạt động tội phạm mạng. Một trong các sàn này đã nhận tiền liên quan đến LastPass gần đây nhất là tháng 10 năm 2025.
Dấu vân tay blockchain trước khi trộn, kết hợp với thông tin tình báo liên quan đến các ví sau quá trình trộn, nhất quán chỉ ra quyền kiểm soát hoạt động dựa trên Nga. Các khoản rút Wasabi sớm diễn ra trong vòng vài ngày sau các khoản rút ví ban đầu. Điều này cho thấy chính các hacker đã thực hiện hoạt động CoinJoin.