A kiszivárgott jelszavak többmilliárdos kriptólopások lavináját indították el

A kiszivárgott jelszavak többmilliárdos kriptólopások lavináját indították el
Tipikus eset, amikor egyetlen biztonsági rés darázsfészket bolygat fel a digitális világban. A LastPass nevű jelszókezelő 2022-es feltörése után újabb hullámokban fosztották ki a felhasználók kriptotárcáit, több évvel a kezdeti támadás után is. A kriptolopások hátterében orosz hackercsoportok állnak, amelyek a megszerzett kriptovalutákat szofisztikált módszerekkel mosták tisztára.

A támadás útja: jelszóktól a privát kulcsokig

Az egész történet 2022-ben kezdődött, amikor a támadók behatoltak a LastPass fejlesztői környezetébe, onnan forráskódot és műszaki információkat szereztek meg. Hamarosan tovább is léptek: megszerezték a platformon tárolt, titkosított jelszótárolókat is. Ezekben nem csak a szokásos belépési adatok, hanem többek között kriptopénztárcák privát kulcsai is helyet kaptak. A LastPass rendszere ugyan erős titkosítást alkalmazott, de a gyengén védett vagy újrahasznált mesterjelszavak könnyebben feltörhetők maradtak, főleg offline, azaz kapcsolódás nélkül is.

Lassú, hullámokban zajló pénzlopás

Másként a támadók korántsem vitték el az összes pénzt azonnal: hosszú idő alatt, hónapokkal vagy akár évekkel a betörés után kezdtek hozzá a tárcák kifosztásához. Az áldozatok jelentős része csak később tapasztalta, hogy azonos módszerrel ürítették ki a kriptotárcáját. A nyomozások kiderítették: az elkövetők valószínűleg már régóta rendelkeztek a privát kulcsokkal.

Miként tisztázták a lopott pénzt?

Az ellopott kriptovalutákat a támadók főként Bitcoinra váltották, majd a Wasabi Wallet egyik beépített funkcióját, a CoinJoin-t használták az anonimizálásra. Ez a technika összekeveri több felhasználó tranzakcióit, hogy elrejtse, kihez melyik pénz tartozik. De a TRM Labs elemzői statisztikai és viselkedéselemzési módszerekkel mégis képesek voltak visszafejteni a pénzek mozgását a tárcák között.

Az elemzők egyértelmű mintázatot találtak: az áldozatok pénze rendre ugyanazokra az orosz kriptotőzsdékre – például a Cryptexre vagy az Audi6-ra – került, függetlenül attól, mely hullámban lopták el.


Ennyit veszítettek az áldozatok

A szakértők legalább 35 millió dollárnyi (közel 12,7 milliárd forint) kriptovalutát követtek végig a teljes láncon át; ezt az összeget 2024 végén, majd egy újabb, 2025. szeptemberi támadási hullámban lopták el és mosták tisztára. Az ügynökségek elemzései egyértelműen Oroszországhoz köthető szereplők felelősségét valószínűsítik, akik a pénzek tisztára mosásában és kimenekítésében is központi szerepet játszottak.

A fejlemények villámgyorsan követték egymást, és jól mutatják: egyetlen, évekkel ezelőtti biztonsági rés milyen hullámokat vethet a kriptovilágban.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 12:33

Az új bitcoinláz: mindenki 36 millió fölé várja az árfolyamot

A bitcoin-kereskedők már az év elején fokozták az aktivitásukat, és egyre többen bíznak abban, hogy a bitcoin árfolyama 2026-ban áttöri a 36 millió forintos (100 000 dolláros) álomhatárt...

MA 12:17

Az új közösségi app lehet a lelkünk megmentője?

A Twitter egyik alapítója, Biz Stone, és a Pinterest társalapítója, Evan Sharp ismét nagyot álmodott: most ők kísérlik meg helyrehozni azt, amit a közösségi média az elmúlt 15 évben elrontott az emberi elmével és szívvel...

MA 12:01

Az S26 Edge visszatért – vagy csak zombiként támolyog?

🦁 Az elmúlt hónapokban mindenki temette a Samsung Galaxy S26 Edge-et, miután a hírek szerint a cég kihagyja a következő sorozatból...

MA 11:17

Az ősi Little Foot-lelet átírja az emberi eredet történetét

🔎 A dél-afrikai Sterkfontein-barlangokból előkerült híres Little Foot-csontváz minden eddiginél több kérdést vet fel az emberi evolúció történetéről...

MA 10:50

Az LG C6 OLED titka: tényleg csak a méret számít?

👀 Az LG új C6 OLED tévéje két különböző verzióban jelenik meg, amelyek között nemcsak a méret, hanem a képminőség terén is jelentős különbség van...

MA 10:43

Az új Samsung OLED tévé egyszerre előrelépés és visszalépés

Megérkeztek a Samsung 2025-ös csúcstelevíziói, köztük az új S95H OLED-modell, amely a fényerőt és a dizájnt tekintve is fejlesztéseket hoz...

MA 10:36

A Honor robottelefonja: zseniális húzás vagy vakmerő őrültség?

A Honor októberi bejelentése óta sokan kétkedve fogadták a vállalat Robottelefonját – most pedig végre bemutatta az első működő prototípust...

MA 10:29

A mobilok új varázsa: visszatérnek a mágneses gombok

A Las Vegas-i CES 2026 kiállításán is számos érdekességet mutattak be, de most a Solver nevű apró találmány emelkedett ki a tömegből...

MA 10:23

A rejtélyes fényvillanás nyomában: a folyadékok molekuláris titkai

💡 Egy lényeges szempont, hogy a folyadékok világa mikroszkopikus szinten igazi kavalkád: molekuláik folyamatos mozgásban vannak, szinte soha nincsenek nyugalomban...

MA 10:15

Az új Galaxy S27 Ultra végre elhozhatja a kameraforradalmat

Évek óta kapja a kritikát a Samsung, amiért csúcsmobiljaiban szinte semmit sem fejlesztett a kamerák hardverén...

MA 10:08

Az LG ultralapos OLED tévéje visszatért – immár vezeték nélkül

Hat év kihagyás után újra megjelent az LG ikonikus, szinte papírvékony Wallpaper OLED TV-je, méghozzá vezeték nélküli kivitelben...

MA 10:02

Az új séfkés titkos trükkje: vágás közben vibrál

Vasárnap este szokatlan főzőshow-ban volt részem: a CES 2026 kiállításon a Seattle Ultrasonics standján egy C-200 UltraSonic Chef’s Knife nevű késsel aprítottam paradicsomot, miközben a penge finoman vibrált minden vágásnál...

MA 09:57

Az új kedvenc: saját operatőrt kap a háziállatod

🐕 A CES-en bemutatkozott a Vex, egy apró, színes, kerek robot, amely nemcsak szórakoztatja, hanem folyamatosan filmezi is a háziállatodat...

MA 09:50

A robotkomornyik beköltözik az otthonunkba?

A robotkomornyik sci-fi álma közelebb kerül a valósághoz: a SwitchBot bemutatta az onero H1 koncepciós háztartási robotját a 2026-os CES-en...

MA 09:43

Az első mesekönyv, amely megtanítja a gyerekeket vigyázni az online magánéletre

Lorrie Faith Cranor, a Carnegie Mellon Egyetem professzora egy új, színes és rövid mesekönyvvel segítene megértetni a legkisebbekkel is mit jelent az adatvédelem...

MA 09:37

Az új Samsung Z TriFold átírja a hajlítható mobilok szabályait?

Fontos kérdés, hogy meg tudja-e változtatni a mindennapokat egy második zsanérral ellátott telefon...

MA 09:30

Az MI-ügynökök 2026 legveszélyesebb belső ellenségei lehetnek

A vállalatok védelme új szintre lép: 2026-ban az autonóm MI-ügynökök jelentik a legnagyobb belső fenyegetést...

MA 09:16

A káosz mögött rend: meglepő minták az LHC ütközéseiben

⚡ A nagyenergiájú protonütközések során rövid időre elképesztően sűrű, forrongó kvark- és gluontenger keletkezik, mielőtt ezek lehűlnének és közönséges részecskékké, hadronokká alakulnának...

MA 09:01

Az agyi MRI új korszakot nyithat a depresszió gyógyításában

Tipikus jelenség, hogy a súlyos depresszió (MDD) a gyógyulás útján hatalmas bizonytalansággal párosul...