- Volver al menú
- Volver al menúPrecios
- Volver al menúInvestigación
- Volver al menú
- Volver al menú
- Volver al menú
- Volver al menúInvestigación
El robo de $150 millones en XRP del cofundador de Ripple está relacionado con el hackeo de LastPass: ZachXBT
Larsen confirmó el incidente en enero, donde aclaró que el hackeo afectó solo a sus cuentas personales, no a las billeteras corporativas de Ripple.
Lo que debes saber:
- Un robo de 150 millones de dólares de la billetera del cofundador de Ripple, Chris Larsen, se remonta a una falla de seguridad en el administrador de contraseñas LastPass, según una denuncia de confiscación presentada por la policía estadounidense.
- Los piratas informáticos accedieron a las claves privadas de Larsen almacenadas en LastPass, que había sufrido una importante vulneración en 2022, lo que provocó el robo de bóvedas de contraseñas de clientes cifradas y metadatos no cifrados de unos 25 millones de usuarios.
- Las consecuencias del hackeo de LastPass continúan, con pérdidas de Cripto relacionadas con la violación estimadas en al menos 250 millones de dólares a mayo de 2024.
Un robo de 150 millones de dólares dirigido contra el cofundador de Ripple, Chris Larsen, se ha rastreado hasta una falla de seguridad que involucra al administrador de contraseñas LastPass, según una denuncia de confiscación presentada por la policía estadounidense el 6 de marzo y detectada por el detective de blockchain ZachXBT.
ZachXBT compartió que la denuncia detallaba cómo las claves privadas de Larsen (o el código para acceder a las existencias de tokens) se almacenaban en LastPass, el administrador de contraseñas ampliamente utilizado que sufrió una importante vulneración en 2022.
En aquel entonces, los hackers robaron el código fuente y datos técnicos comprometiendo la cuenta de un desarrollador. Para noviembre de ese año, utilizaron este acceso para infiltrarse en un sistema de almacenamiento en la nube, robando las bóvedas de contraseñas cifradas de los clientes y los metadatos sin cifrar de aproximadamente 25 millones de usuarios.
Aunque las “bóvedas” estaban cifradas, las contraseñas maestras débiles o reutilizadas podían ser violadas mediante fuerza bruta, exponiendo los datos almacenados.
Los piratas informáticos explotaron esta vulnerabilidad, accedieron a las claves de Larsen y extrajeron XRP, valorados en 150 millones de dólares en el momento del robo y más de 600 millones de dólares a los precios del sábado.
“Una denuncia de decomiso presentada ayer por la policía estadounidense reveló que la causa del hackeo de ~$150 millones (283 millones de XRP) a la billetera del cofundador de Ripple, Chris Larsen, en enero de 2024, fue el resultado de almacenar claves privadas en LastPass (administrador de contraseñas que fue hackeado en 2022)”, escribió ZachXBT en su canal de Telegram.
“Hasta este momento Chris Larsen no había revelado públicamente la causa del robo”, añadió.
Larsen confirmó el incidente en enero, donde aclaró que el hackeo solo afectó a sus cuentas personales, no a las billeteras corporativas de Ripple. Aún no ha hecho comentarios públicos sobre la notificación de decomiso.
Las consecuencias del hackeo de LastPass de 2022 han sido extensas y continúan. En diciembre, The Security Alliance (SEAL), un equipo de expertos en ciberseguridad centrado en el mercado de Cripto , estimado que las pérdidas de Cripto relacionadas con la violación habían alcanzado al menos los 250 millones de dólares en mayo de 2024.