
- Zachxbt a révélé que Chris Larsen, le co-fondateur de Ripple, a subi une perte de crypto d'environ 150 millions de dollars en janvier 2024.
- Les enquêteurs ont lié le vol à la violation de Lastpass 2022, où les pirates ont exploité des titres volés de coffre-fort cryptés pour accéder aux clés privées de Chris Larsen.
Le vol massif de 283 millions, d'une valeur de 150 millions de dollars à l'époque, de la part des comptes personnels du co-fondateur de Ripple Chris Larsen en janvier 2024 a été lié à une violation de sécurité impliquant le gestionnaire de mots de passe LastPass. Selon une plainte de confiscation des forces de l'ordre américaine partagée par la blockchain enquêteur Zachxbtles clés privées compromises avaient déjà été stockées dans LastPass avant d'être supprimée.
Le XRP volé de Larsen, désormais évalué à environ 683 millions de dollars, a été drainé de comptes garantis par quatre appareils connectés au gestionnaire de mots de passe. En découvrant la brèche, Larsen a confirmé qu'il était limité à ses comptes personnels et n'a pas eu d'impact sur Ripple lui-même. «Nous avons pu prendre le problème tôt et informer les échanges pour geler les adresses affectées. Les forces de l'ordre sont déjà impliquées », a déclaré Larsen.
Suivi et blanchiment du XRP volé
LastPass, un gestionnaire de mots de passe largement utilisé, a subi deux violations majeures en 2022. Le premier s'est produit en août lorsque les pirates ont accédé aux parties du code source de l'entreprise, des jetons API et des graines d'authentification multi-facteurs (MFA). En novembre, les attaquants ont exploité les données de la violation initiale pour infiltrer les voûtes de mot de passe cryptées et les données clients. On estime qu'environ 35 millions de dollars en crypto-monnaie ont été volés à 150 victimes. Le FBI a ensuite connecté ces données compromises à plusieurs vols liés à la cryptographie, mettant en évidence les conséquences de grande envergure des violations.
Zachxbt, un enquêteur de blockchain, a suivi le XRP volé alors qu'il se déplaçait à travers divers échanges de crypto-monnaie, notamment Binance, Kraken, Okx, HTX, MEXC, Gate.io et HitBTC. Les pirates utilisent fréquemment plusieurs plates-formes pour blanchir les actifs volés, ce qui rend difficile la récupération des fonds perdus. De plus, ZachxBT a noté que les adresses liées à Larsen continuent de contenir une quantité importante de XRP. Les rapports suggèrent que ces adresses contiennent plus de 2,7 milliards de xrp, dépassant 7 milliards de dollars de valeur.
Les experts en cybersécurité soulignent que les clés privées et les phrases de semences ne devraient jamais être stockées dans les gestionnaires de mots de passe ou les services basés sur le cloud. Au lieu de cela, ils recommandent de les garder hors ligne, soit sur papier dans un endroit sécurisé ou dans des portefeuilles matériels. Certains professionnels de la sécurité conseillent également la division des phrases de graines en plusieurs sections pour une protection supplémentaire.
Malgré son histoire de violations de sécurité, Lastpass continue de Promouvoir ses services Sur les réseaux sociaux, attirant les critiques fortes de Zachxbt. L'enquêteur a accusé Lastpass de minimiser la gravité de ses violations de 2022, ce qui a conduit à des vols de crypto-monnaie importants. Il a également souligné que les forces de l'ordre reconnaissaient désormais publiquement le rôle de Lastpass dans ces incidents et averti les utilisateurs de s'appuyer sur la plate-forme pour la gestion des mots de passe sécurisés.
Comme expliqué dans une couverture antérieureZachxbt a également révélé que le tristement célèbre groupe Lazare, un syndicat de piratage soutenu par l'État nord-coréen, était responsable du vol d'ethereum massif de 1,4 milliard de dollars de la bourse d'échange de crypto-monnaie. Pendant ce temps, XRP se négocie actuellement à 2,31 $ après un 8,62% tomber dans les dernières 24 heures, son volume de trading diminuant 10,33% à 7,37 milliards de dollars.