- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к меню
- Вернуться к менюИсследовать
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюИсследовать
Кража XRP на сумму 150 млн долларов соучредителем Ripple, связанная со взломом LastPass: ZachXBT
Ларсен подтвердил факт инцидента в январе, пояснив, что взлом затронул только его личные счета, а не корпоративные кошельки Ripple.
Что нужно знать:
- Кража 150 миллионов долларов из кошелька соучредителя Ripple Криса Ларсена была связана с уязвимостью системы безопасности в менеджере паролей LastPass, согласно жалобе о конфискации, поданной правоохранительными органами США.
- Хакеры получили доступ к закрытым ключам Ларсена, хранящимся в LastPass, который подвергся серьезной утечке в 2022 году, что привело к краже зашифрованных хранилищ паролей клиентов и незашифрованных метаданных примерно 25 миллионов пользователей.
- Последствия взлома LastPass продолжают ощущаться: по состоянию на май 2024 года потери Криптo , связанные с утечкой, оцениваются как минимум в 250 миллионов долларов.
Хищение 150 миллионов долларов, совершено в отношении соучредителя Ripple Криса Ларсена, было связано с уязвимостью системы безопасности менеджера паролей LastPass, согласно жалобе о конфискации, поданной правоохранительными органами США 6 марта и отмеченной блокчейн-детективом ZachXBT.
ZachXBT сообщил, что в жалобе подробно описывается, как закрытые ключи Ларсена (или код для доступа к токенам) хранились в LastPass, широко используемом менеджере паролей, который подвергся серьезной утечке в 2022 году.
В то время хакеры украли исходный код и технические данные, взломав учетную запись разработчика. К ноябрю того же года они использовали этот доступ для проникновения в облачную систему хранения данных, украв зашифрованные хранилища паролей клиентов и незашифрованные метаданные примерно 25 миллионов пользователей.
Хотя «хранилища» были зашифрованы, слабые или повторно используемые мастер-пароли можно было подобрать методом подбора, что приводило к раскрытию хранимых данных.
Хакеры воспользовались этой уязвимостью, получили доступ к ключам Ларсена и похитили XRP, стоимость которых на момент кражи составляла 150 миллионов долларов, а по ценам субботы — более 600 миллионов долларов.
«Жалоба о конфискации, поданная вчера правоохранительными органами США, раскрыла, что причиной взлома кошелька соучредителя Ripple Криса Ларсена на сумму около 150 млн долларов США (283 млн XRP) в январе 2024 года стало хранение закрытых ключей в LastPass (менеджере паролей, который был взломан в 2022 году)», — написал ZachXBT на своем канале в Telegram.
«До этого момента Крис Ларсен публично не раскрывал причину кражи», — добавил он.
Ларсен подтвердил инцидент в январе, где он пояснил, что взлом затронул только его личные счета, а не корпоративные кошельки Ripple. Он пока публично не прокомментировал уведомление о конфискации.
Последствия взлома LastPass в 2022 году были обширными и продолжаются. В декабре The Security Alliance (SEAL), группа экспертов по кибербезопасности, сосредоточенная на рынке Криптo , оцененный что по состоянию на май 2024 года потери Криптo , связанные со взломом, составили не менее 250 миллионов долларов.