
Les documents publiés par les forces de l'ordre américains ont dévoilé que Chris Larsen, co-fondateur de Ripple, a été victime d'un vol de crypto-monnaie en janvier 2024 en raison de défaillances de LastPass.
Environ 283 millions de XRP (XRP), évalués à environ 150 millions de dollars à l'époque, ont été volés en raison de clés privées compromises stockées dans le gestionnaire de mots de passe Lastpass, qui avait subi une violation de données majeure en 2022.
Toutes ces résultats sont le résultat des enquêtes de Zachxbt. Chris Larsen est surtout connu pour avoir co-fondé Ripple Labs en 2012. Larsen a reconnu l'attaque en 2024.
La violation de données de LastPass 2022
LastPass est un gestionnaire de mots de passe largement utilisé conçu pour stocker et gérer en toute sécurité les mots de passe des utilisateurs et les informations privées. En 2022, Lastpass a connu des incidents de sécurité.
En août de la même année, un accès non autorisé à des parties de leur environnement de développement a conduit au vol de code source et aux informations techniques.
Par la suite, en novembre 2022, les attaquants ont utilisé les informations de la violation précédente pour accéder aux données des clients stockées avec un service de stockage cloud tiers.
Cette violation a exposé à la fois des données non cryptées, telles que les URL du site Web, et les données cryptées, y compris les noms d'utilisateur et les mots de passe. La sécurité des données cryptées dépendait de la force des mots de passe maîtres des utilisateurs individuels.
Les Holdings XRP de Larsen ont été volés
Les documents de procès de confiscation récemment non scellés indiquent que Larsen avait stocké les clés privées de son portefeuille de crypto-monnaie sur Lastpass, par Zachxbt. À la suite de son protocole de sécurité standard, les enregistrements physiques de ces clés ont été détruits après avoir été entrés dans le gestionnaire de mots de passe.
Les violations de 2022 LastPass ont compromis les mots de passe cryptés, et les données du coffre-fort ont ensuite été utilisées pour accéder illégalement aux comptes électroniques de plusieurs victimes, dont Larsen.
Cet accès non autorisé a conduit au vol d'environ 283 millions de xrp du portefeuille de Larsen en janvier 2024.
Aujourd'hui, ce XRP valait plus de 707 millions de dollars.
Voir l’article original en anglais
