Η εταιρεία έρευνας blockchain TRM Labs αναφέρει ότι οι συνεχιζόμενες κλοπές κρυπτονομισμάτων έχουν συνδεθεί με την παραβίαση του LastPass το 2022, με τους επιτιθέμενους να αδειάζουν πορτοφόλια χρόνια μετά την κλοπή κρυπτογραφημένων θησαυροφυλακίων και να ξεπλένουν τα κρυπτονομίσματα μέσω ρωσικών ανταλλακτηρίων.
Δείτε επίσης: Πρόστιμο στη LastPass για την παραβίαση δεδομένων του 2022

Το 2022, το LastΡass αποκάλυψε ότι επιτιθέμενοι παραβίασαν τα συστήματά του, παραβιάζοντας ένα περιβάλλον ανάπτυξης και κλέβοντας τμήματα του πηγαίου κώδικα της εταιρείας και ιδιόκτητες τεχνικές πληροφορίες. Σε ένα μεταγενέστερο, αλλά σχετικό περιστατικό ασφαλείας, οι χάκερ παραβίασαν την εταιρεία αποθήκευσης στο cloud GoTo χρησιμοποιώντας προηγουμένως κλεμμένα διαπιστευτήρια και έκλεψαν αντίγραφα ασφαλείας βάσεων δεδομένων του LastPass που ήταν αποθηκευμένα στην πλατφόρμα.
Για ορισμένους πελάτες, αυτά τα κρυπτογραφημένα θησαυροφυλάκια κωδικών πρόσβασης περιείχαν όχι μόνο διαπιστευτήρια αλλά και ιδιωτικά κλειδιά πορτοφολιών κρυπτονομισμάτων και seed phrases.
Αν και τα θησαυροφυλάκια ήταν κρυπτογραφημένα, οι χρήστες με αδύναμους ή επαναχρησιμοποιημένους κύριους κωδικούς πρόσβασης ήταν ευάλωτοι σε offline cracking, το οποίο πιστεύεται ότι συνεχίζεται από την παραβίαση. “Ανάλογα με το μήκος και την πολυπλοκότητα του κύριου κωδικού πρόσβασής σας και τη ρύθμιση του αριθμού επαναλήψεων, μπορεί να θέλετε να επαναφέρετε τον κύριο κωδικό πρόσβασής σας,” προειδοποίησε το LastΡass όταν αποκάλυψε την παραβίαση.
Η σύνδεση μεταξύ των παραβιάσεων του LastΡass και των κλοπών κρυπτονομισμάτων επιβεβαιώθηκε περαιτέρω από την Υπηρεσία Μυστικών Υπηρεσιών των Η.Π.Α., η οποία το 2025 κατέσχεσε περισσότερα από 23 εκατομμύρια δολάρια σε κρυπτονομίσματα και δήλωσε ότι οι επιτιθέμενοι είχαν αποκτήσει τα ιδιωτικά κλειδιά των θυμάτων αποκρυπτογραφώντας δεδομένα θησαυροφυλακίων που κλάπηκαν σε παραβίαση διαχειριστή κωδικών πρόσβασης.
Σε δικαστικά έγγραφα, οι πράκτορες δήλωσαν ότι δεν υπήρχαν αποδείξεις ότι οι συσκευές των θυμάτων είχαν παραβιαστεί μέσω phishing ή κακόβουλου λογισμικού και ότι πίστευαν ότι η κλοπή συνδέεται με τα κλεμμένα θησαυροφυλάκια κωδικών πρόσβασης.
Δείτε ακόμα: Νέα επίθεση Phishing με χαρακτήρες κρυμμένους στη γραμμή θέματος

Σε μια έκθεση που δημοσιεύθηκε την περασμένη εβδομάδα, η TRM ανέφερε ότι οι συνεχιζόμενες επιθέσεις κλοπής κρυπτονομισμάτων έχουν συνδεθεί με την κατάχρηση των κρυπτογραφημένων θησαυροφυλακίων κωδικών πρόσβασης του LastPass που κλάπηκαν το 2022. Αντί το πορτοφόλι να αδειάσει αμέσως μετά από μια παραβίαση, οι κλοπές συνέβησαν σε κύματα, μήνες ή χρόνια αργότερα, δείχνοντας πώς οι επιτιθέμενοι αποκρυπτογραφούσαν σταδιακά τα θησαυροφυλάκια και εξήγαγαν αποθηκευμένα διαπιστευτήρια.
Τα επηρεασμένα πορτοφόλια αδειάστηκαν χρησιμοποιώντας παρόμοιες μεθόδους συναλλαγών, χωρίς αναφορές για νέα επίθεση, υποδεικνύοντας ότι ο επιτιθέμενος κατείχε τα ιδιωτικά κλειδιά πριν από τις κλοπές. “Η σύνδεση στην έκθεση δεν βασίζεται σε άμεση απόδοση σε μεμονωμένους λογαριασμούς LastΡass, αλλά στη συσχέτιση της δραστηριότητας στην αλυσίδα με το γνωστό μοτίβο επιπτώσεων της παραβίασης του 2022,” δήλωσε η TRM.
Η TRM είπε στο BleepingComputer ότι η έρευνά της βασίστηκε αρχικά σε έναν μικρό αριθμό αναφορών, συμπεριλαμβανομένων υποβολών στο Chainabuse, στις οποίες οι χρήστες αναγνώρισαν την παραβίαση του LastPass ως τη μέθοδο με την οποία κλάπηκαν τα πορτοφόλια τους. Οι ερευνητές επέκτειναν την έρευνά τους εντοπίζοντας τη συμπεριφορά συναλλαγών κρυπτονομισμάτων σε άλλες περιπτώσεις, συνδέοντας τις κλοπές με την εκστρατεία κλοπής δεδομένων του LastPass.
Η TRM είπε ότι το πιο σημαντικό μέρος της έρευνάς τους ήταν η ικανότητα να ανιχνεύουν τα κλεμμένα κεφάλαια ακόμη και μετά την ανάμειξή τους χρησιμοποιώντας τη λειτουργία CoinJoin του Wasabi Wallet. Το CoinJoin είναι μια τεχνική απορρήτου Bitcoin που συνδυάζει συναλλαγές από πολλούς χρήστες σε μία συναλλαγή, καθιστώντας πιο δύσκολο να προσδιοριστεί ποιες εισροές αντιστοιχούν σε ποιες εκροές.
Το Wasabi Wallet περιλαμβάνει το CoinJoin ως ενσωματωμένη λειτουργία, επιτρέποντας στους χρήστες να αναμειγνύουν αυτόματα το Bitcoin τους με άλλους για να αποκρύψουν τις συναλλαγές χωρίς να βασίζονται σε μια υπηρεσία ανάμειξης.
Δείτε επίσης: 2025: Οι hackers έκλεψαν 2,7 δισ. σε crypto

Μετά την εκκένωση των πορτοφολιών, οι επιτιθέμενοι μετέτρεψαν τα κλεμμένα κρυπτονομίσματα σε Bitcoin, τα διοχέτευσαν μέσω του Wasabi Wallet και προσπάθησαν να κρύψουν τα ίχνη τους χρησιμοποιώντας συναλλαγές CoinJoin. Ωστόσο, η TRM λέει ότι κατάφερε να “απομειώσει” τα κρυπτονομίσματα που στάλθηκαν μέσω συναλλαγών CoinJoin αναλύοντας χαρακτηριστικά συμπεριφοράς, όπως η δομή των συναλλαγών, ο χρόνος και οι επιλογές διαμόρφωσης πορτοφολιών.
