شبكات روسية مرتبطة بغسيل ٣٥ مليون دولار في عملات مشفرة مسروقة من خرق LastPass

بعد خرق بيانات LastPass في ٢٠٢٢، ربطت شركة البلوكشين TRM Labs أكثر من ٣٥ مليون دولار في عملات مشفرة مسروقة بمجرمي إنترنت روس، مفصلة غسيل أموال متطور عبر الخلاطات والمنصات المستمر حتى أواخر ٢٠٢٥.

عمقّت شركة الاستخبارات البلوكشين TRM Labs تحليلها لخرق LastPass في ٢٠٢٢ —الذي تم الإبلاغ عنه سابقًا لتمكين سرقات عملات مشفرة مطولة— كاشفة روابط مباشرة بشبكات مجرمي الإنترنت الروسية. كشف الاختراق لمدير كلمات المرور عن خزائن المستخدمين، مما سمح بتصريف الأموال الذي استمر حتى أواخر ٢٠٢٥.

أخفى المهاجمون الأثر باستخدام أدوات الخصوصية: تحويل الأصول إلى بيتكوين عبر التبادلات الفورية، ثم خلطها عبر Wasabi Wallet وCoinJoin. استخدمت TRM Labs تحليلًا سلوكيًا لفك تشفير هويات هذه، متتبة أنماط برمجيات المحافظ والبصمات الرقمية.

تدفقت الأموال في النهاية إلى منصات روسية، بما في ذلك منصة Cryptex المعاقبة وAudi6 (٧ ملايين دولار مودعة). 'توقيع on-chain متسق' يشير إلى مجموعة واحدة مقرها روسيا. يبرز هذا دور المنصات الروسية في التمويل غير المشروع، متجنبة التنفيذ العالمي وسط تهديدات مستمرة مرتبطة بالدولة.

مقالات ذات صلة

Illustration of a hacked Polymarket wallet showing $520,000 being drained on the Polygon blockchain.
صورة مولدة بواسطة الذكاء الاصطناعي

سحب أكثر من 500 ألف دولار من محفظة داخلية لمنصة Polymarket

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

أدى اختراق لمفتاح خاص إلى سحب أكثر من 520 ألف دولار من محفظة مرتبطة بمنصة Polymarket على بلوكشين Polygon في 22 مايو. وأكدت منصة أسواق التوقعات أن أموال المستخدمين والعقود الأساسية لم تتأثر.

سرق قراصنة مدعومون من دولة كوريا الشمالية أكثر من 6 مليارات دولار من العملات المشفرة منذ عام 2017، وهو ما يمثل 76% من إجمالي خسائر اختراقات العملات المشفرة في عام 2026. وقد سحبت هذه المجموعات، بما في ذلك Lazarus وDPRK، مبلغ 577 مليون دولار من منصات التمويل اللامركزي (DeFi) في شهر أبريل وحده. وسلطت شركة TRM Labs الضوء على تحول في التكتيكات نحو أساليب متطورة، بما في ذلك الهندسة الاجتماعية المباشرة.

من إعداد الذكاء الاصطناعي

أكدت منصة Thorchain في 15 مايو تعرضها لاختراق متعدد السلاسل أدى إلى سحب حوالي 10 ملايين دولار من أموال المستخدمين عبر عدة شبكات. وقد قام البروتوكول بتفعيل إجراءات إيقاف طارئة، وأطلق الآن بوابة لاستعادة الأموال للمحافظ المتضررة.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض