Compartilhe este artigo

Roubo de US$ 150 milhões em XRP do cofundador da Ripple relacionado ao hack do LastPass: ZachXBT

Larsen confirmou o incidente em janeiro, onde esclareceu que o hack afetou apenas suas contas pessoais, não as carteiras corporativas da Ripple.

O que saber:

  • Um roubo de US$ 150 milhões da carteira do cofundador da Ripple, Chris Larsen, foi rastreado até uma falha de segurança no gerenciador de senhas LastPass, de acordo com uma queixa de confisco registrada pelas autoridades policiais dos EUA.
  • Os hackers acessaram as chaves privadas de Larsen armazenadas no LastPass, que sofreu uma grande violação em 2022, levando ao roubo de cofres de senhas criptografadas de clientes e metadados não criptografados de cerca de 25 milhões de usuários.
  • As consequências do hack do LastPass continuam, com perdas de Cripto relacionadas à violação estimadas em pelo menos US$ 250 milhões em maio de 2024.

Um roubo de US$ 150 milhões contra o cofundador da Ripple, Chris Larsen, foi rastreado até uma falha de segurança envolvendo o gerenciador de senhas LastPass, de acordo com uma queixa de confisco registrada pelas autoridades policiais dos EUA em 6 de março, sinalizada pelo detetive de blockchain ZachXBT.

ZachXBT compartilhou que a reclamação detalhou como as chaves privadas de Larsen — ou código para acessar os tokens de alguém — foram armazenadas no LastPass, o gerenciador de senhas amplamente usado que sofreu uma grande violação em 2022.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

Na época, hackers roubaram código-fonte e dados técnicos ao comprometer a conta de um desenvolvedor. Em novembro daquele ano, eles usaram esse acesso para se infiltrar em um sistema de armazenamento em nuvem, roubando cofres de senhas de clientes criptografados e metadados não criptografados para cerca de 25 milhões de usuários.

Embora os “cofres” fossem criptografados, senhas mestras fracas ou reutilizadas podiam ser forçadas brutamente, expondo dados armazenados.

Hackers exploraram essa vulnerabilidade, acessando as chaves de Larsen e desviando o XRP, avaliado em US$ 150 milhões no momento do roubo e mais de US$ 600 milhões a partir dos preços de sábado.

“Uma queixa de confisco registrada ontem pelas autoridades policiais dos EUA revelou que a causa do hack de aproximadamente US$ 150 milhões (283 milhões de XRP) da carteira do cofundador da Ripple, Chris Larsen, em janeiro de 2024, foi resultado do armazenamento de chaves privadas no LastPass (gerenciador de senhas que foi hackeado em 2022)”, escreveu ZachXBT em seu canal no Telegram.

“Até este ponto, Chris Larsen não havia divulgado publicamente a causa do roubo”, acrescentou.

Larsen confirmou o incidente em janeiro, onde esclareceu que o hack afetou apenas suas contas pessoais, não as carteiras corporativas da Ripple. Ele ainda não comentou publicamente sobre o aviso de confisco.

As consequências do hack do LastPass de 2022 foram extensas e continuam em andamento. Em dezembro, a The Security Alliance (SEAL), uma equipe de especialistas em segurança cibernética focada no mercado de Cripto , estimado que as perdas com Cripto relacionadas à violação atingiram pelo menos US$ 250 milhões em maio de 2024.

Shaurya Malwa