Logo
Поделиться этой статьей

Кража XRP на сумму 150 млн долларов соучредителем Ripple, связанная со взломом LastPass: ZachXBT

Ларсен подтвердил факт инцидента в январе, пояснив, что взлом затронул только его личные счета, а не корпоративные кошельки Ripple.

Что нужно знать:

  • Кража 150 миллионов долларов из кошелька соучредителя Ripple Криса Ларсена была связана с уязвимостью системы безопасности в менеджере паролей LastPass, согласно жалобе о конфискации, поданной правоохранительными органами США.
  • Хакеры получили доступ к закрытым ключам Ларсена, хранящимся в LastPass, который подвергся серьезной утечке в 2022 году, что привело к краже зашифрованных хранилищ паролей клиентов и незашифрованных метаданных примерно 25 миллионов пользователей.
  • Последствия взлома LastPass продолжают ощущаться: по состоянию на май 2024 года потери Криптo , связанные с утечкой, оцениваются как минимум в 250 миллионов долларов.

Хищение 150 миллионов долларов, совершено в отношении соучредителя Ripple Криса Ларсена, было связано с уязвимостью системы безопасности менеджера паролей LastPass, согласно жалобе о конфискации, поданной правоохранительными органами США 6 марта и отмеченной блокчейн-детективом ZachXBT.

ZachXBT сообщил, что в жалобе подробно описывается, как закрытые ключи Ларсена (или код для доступа к токенам) хранились в LastPass, широко используемом менеджере паролей, который подвергся серьезной утечке в 2022 году.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки

В то время хакеры украли исходный код и технические данные, взломав учетную запись разработчика. К ноябрю того же года они использовали этот доступ для проникновения в облачную систему хранения данных, украв зашифрованные хранилища паролей клиентов и незашифрованные метаданные примерно 25 миллионов пользователей.

Хотя «хранилища» были зашифрованы, слабые или повторно используемые мастер-пароли можно было подобрать методом подбора, что приводило к раскрытию хранимых данных.

Хакеры воспользовались этой уязвимостью, получили доступ к ключам Ларсена и похитили XRP, стоимость которых на момент кражи составляла 150 миллионов долларов, а по ценам субботы — более 600 миллионов долларов.

«Жалоба о конфискации, поданная вчера правоохранительными органами США, раскрыла, что причиной взлома кошелька соучредителя Ripple Криса Ларсена на сумму около 150 млн долларов США (283 млн XRP) в январе 2024 года стало хранение закрытых ключей в LastPass (менеджере паролей, который был взломан в 2022 году)», — написал ZachXBT на своем канале в Telegram.

«До этого момента Крис Ларсен публично не раскрывал причину кражи», — добавил он.

Ларсен подтвердил инцидент в январе, где он пояснил, что взлом затронул только его личные счета, а не корпоративные кошельки Ripple. Он пока публично не прокомментировал уведомление о конфискации.

Последствия взлома LastPass в 2022 году были обширными и продолжаются. В декабре The Security Alliance (SEAL), группа экспертов по кибербезопасности, сосредоточенная на рынке Криптo , оцененный что по состоянию на май 2024 года потери Криптo , связанные со взломом, составили не менее 250 миллионов долларов.

Shaurya Malwa