Vol XRP de 150 millions de dollars de 150 millions de dollars de Ripple Linked to Lastpass Breach

Vol XRP de 150 millions de dollars de 150 millions de dollars de Ripple Linked to Lastpass Breach

Le vol de janvier 2024 de 283 millions de XRP (XRP) du cofondateur de Ripple, Chris Larsen, a été lié à une violation du gestionnaire de mots de passe, selon une plainte de confiscation déposée par les forces de l'ordre américaines révélées par l'enquêteur cryptographique Zachxbt.

L'enquêteur a partagé une capture d'écran de la plainte de confiscation dans sa chaîne Telegram le 7 mars, affirmant que le vol «était le résultat du stockage des clés privées dans Lastpass (gestion de mot de passe qui a été piraté en 2022). Jusqu'à présent, Chris Larsen n'avait pas divulgué publiquement la cause du vol. »

En rapport: Le drame de traction du tapis zachxbt révèle l'étendue du travail de détective non rémunéré

Selon la plainte partagée, les clés privées de Larsen ont été stockées dans le gestionnaire de mots de passe en ligne avant d'être détruits. Quatre appareils ont été activés avec le gestionnaire de mots de passe, qui avait un long mot de passe unique.

Le gestionnaire de mots de passe, Lastpass, a subi deux violations majeures – l'une en août 2022 et l'autre en novembre 2022 – où les attaquants ont volé des mots de passe cryptés et des données de gestion de mot de passe en ligne. Selon le Federal Bureau of Investigation, qui a enquêté sur l'affaire, les données compromises ont été utilisées pour voler la crypto-monnaie, entre autres.

Les 283 millions de XRP volés en janvier valent 683 millions de dollars le 7 mars.

Source: Chris Larsen

Zachxbt trace le blanchiment de jetons

Après le piratage XRP contre Larsen, Zachxbt a tracé les jetons sur plusieurs échanges de crypto, notamment MEXC, Gate.io, Binance, Kraken, Okx, HTX, HITBTC et autres.

Comme l'a rapporté Cintelelegraph, les pirates de LastPass avaient volé 45 millions de dollars supplémentaires auprès des détenteurs de crypto juste avant Noël en décembre 2024. White Hat Hacker Team Security Alliance considère les phrases de semences et les clés privées stockées sur le gestionnaire de mots de passe avant 2023.

Le stockage de clés privées ou de phrases de semences en ligne n'importe où est considérée comme une pratique risquée, beaucoup recommandaient de les écrire et de les stocker dans un coffre-fort ou de les garder dans un stockage numérique hors ligne comme un USB. Un utilisateur peut également diviser sa phrase de graines en différentes parties et les stocker à plusieurs endroits.

Les gestionnaires de mots de passe ont une place, cependant, dans les pratiques de sécurité de la cryptographie: la possibilité de générer et de stocker des mots de passe complexes qui peuvent rendre la rupture dans les portefeuilles beaucoup plus difficile.

En rapport: Comprendre l'authentification multi-facteurs (MFA) dans la crypto-monnaie