Redes rusas vinculadas al blanqueo de 35 millones de dólares en cripto robados en la brecha de LastPass

Tras la brecha de datos de LastPass en 2022, la firma de blockchain TRM Labs ha vinculado más de 35 millones de dólares en criptomonedas robadas a ciberdelincuentes rusos, detallando un sofisticado blanqueo mediante mezcladores y exchanges que persiste hasta finales de 2025.

La firma de inteligencia blockchain TRM Labs ha profundizado su análisis de la brecha de LastPass de 2022 —anteriormente reportada por facilitar robos prolongados de cripto— revelando vínculos directos con redes de ciberdelincuentes rusas. El hackeo del gestor de contraseñas expuso las bóvedas de usuarios, permitiendo vaciados que continuaron hasta finales de 2025.

Los atacantes ocultaron el rastro utilizando herramientas de privacidad: convirtiendo activos a Bitcoin mediante intercambios instantáneos, luego mezclándolos a través de Wasabi Wallet y CoinJoin. TRM Labs desanonimizó estos mediante análisis conductual, rastreando patrones de software de billeteras y huellas digitales.

Los fondos terminaron fluyendo hacia plataformas rusas, incluyendo el exchange sancionado Cryptex y Audi6 (7 millones de dólares depositados). Una 'firma on-chain consistente' indica un único grupo con base en Rusia. Esto subraya el papel de los exchanges rusos en las finanzas ilícitas, evadiendo la aplicación global de sanciones en medio de amenazas persistentes vinculadas al Estado.

Artículos relacionados

Illustration of a hacked Polymarket wallet showing $520,000 being drained on the Polygon blockchain.
Imagen generada por IA

Monedero interno de Polymarket sufre un drenaje de más de 500.000 dólares

Reportado por IA Imagen generada por IA

El compromiso de una clave privada provocó el drenaje de más de 520.000 dólares de un monedero vinculado a Polymarket en la cadena de bloques Polygon el 22 de mayo. La plataforma de mercados de predicción confirmó que los fondos de los usuarios y los contratos principales no se vieron afectados.

Hackers respaldados por el Estado norcoreano han robado más de 6.000 millones de dólares en criptomonedas desde 2017, lo que representa el 76% de todas las pérdidas por ataques cripto en 2026. Los grupos, incluidos Lazarus y DPRK, sustrajeron 577 millones de dólares de plataformas DeFi solo en abril. TRM Labs destacó un cambio hacia tácticas sofisticadas, incluida la ingeniería social presencial.

Reportado por IA

Thorchain confirmó el 15 de mayo un posible ataque multichain que drenó cerca de 10 millones de dólares de usuarios en diversas redes. El protocolo activó paradas de emergencia y ha lanzado ahora un portal de recuperación para las billeteras afectadas.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar