A kiszivárgott jelszavak többmilliárdos kriptólopások lavináját indították el

A kiszivárgott jelszavak többmilliárdos kriptólopások lavináját indították el
Tipikus eset, amikor egyetlen biztonsági rés darázsfészket bolygat fel a digitális világban. A LastPass nevű jelszókezelő 2022-es feltörése után újabb hullámokban fosztották ki a felhasználók kriptotárcáit, több évvel a kezdeti támadás után is. A kriptolopások hátterében orosz hackercsoportok állnak, amelyek a megszerzett kriptovalutákat szofisztikált módszerekkel mosták tisztára.

A támadás útja: jelszóktól a privát kulcsokig

Az egész történet 2022-ben kezdődött, amikor a támadók behatoltak a LastPass fejlesztői környezetébe, onnan forráskódot és műszaki információkat szereztek meg. Hamarosan tovább is léptek: megszerezték a platformon tárolt, titkosított jelszótárolókat is. Ezekben nem csak a szokásos belépési adatok, hanem többek között kriptopénztárcák privát kulcsai is helyet kaptak. A LastPass rendszere ugyan erős titkosítást alkalmazott, de a gyengén védett vagy újrahasznált mesterjelszavak könnyebben feltörhetők maradtak, főleg offline, azaz kapcsolódás nélkül is.

Lassú, hullámokban zajló pénzlopás

Másként a támadók korántsem vitték el az összes pénzt azonnal: hosszú idő alatt, hónapokkal vagy akár évekkel a betörés után kezdtek hozzá a tárcák kifosztásához. Az áldozatok jelentős része csak később tapasztalta, hogy azonos módszerrel ürítették ki a kriptotárcáját. A nyomozások kiderítették: az elkövetők valószínűleg már régóta rendelkeztek a privát kulcsokkal.

Miként tisztázták a lopott pénzt?

Az ellopott kriptovalutákat a támadók főként Bitcoinra váltották, majd a Wasabi Wallet egyik beépített funkcióját, a CoinJoin-t használták az anonimizálásra. Ez a technika összekeveri több felhasználó tranzakcióit, hogy elrejtse, kihez melyik pénz tartozik. De a TRM Labs elemzői statisztikai és viselkedéselemzési módszerekkel mégis képesek voltak visszafejteni a pénzek mozgását a tárcák között.

Az elemzők egyértelmű mintázatot találtak: az áldozatok pénze rendre ugyanazokra az orosz kriptotőzsdékre – például a Cryptexre vagy az Audi6-ra – került, függetlenül attól, mely hullámban lopták el.


Ennyit veszítettek az áldozatok

A szakértők legalább 35 millió dollárnyi (közel 12,7 milliárd forint) kriptovalutát követtek végig a teljes láncon át; ezt az összeget 2024 végén, majd egy újabb, 2025. szeptemberi támadási hullámban lopták el és mosták tisztára. Az ügynökségek elemzései egyértelműen Oroszországhoz köthető szereplők felelősségét valószínűsítik, akik a pénzek tisztára mosásában és kimenekítésében is központi szerepet játszottak.

A fejlemények villámgyorsan követték egymást, és jól mutatják: egyetlen, évekkel ezelőtti biztonsági rés milyen hullámokat vethet a kriptovilágban.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 13:33

Az új Netflix-szabály padlóra küldi a mozikat?

🎥 Ha a pletykák igazak, a Netflix mindössze 17 napos mozis ablakot akar a Warner Bros...

MA 13:19

Az éjszaka királya: kipróbáltuk a Sigma 14mm f/1.4 DG DN-t

🌙 A Sigma 14mm f/1.4 DG DN egy olyan objektív, amely alapjaiban változtathatja meg az asztrofotózást...

MA 13:01

Az elűzött Szaturnusz-méretű bolygó nyomában a galaxisban

🛰 Érdemes számolni azzal, hogy a galaxis tele lehet olyan bolygókkal, amelyeknek nincs csillaguk...

MA 12:49

Az ősi csontok vallanak: élet, betegségek és klíma a múltból

Nehéz elhinni, de egy maroknyi, kővé vált csontban is megbújhat az ősi élet lenyomata...

MA 12:33

Az első emberi ős már két lábon járt?

A kutatók egy hétmillió éves emberelőd csontvázát vizsgálták, és olyan jegyeket találtak rajta, amelyek a két lábon járás kialakulására utalnak...

MA 12:17

Az ősi virágosok titka: elmaradt az újabb genomduplikáció

🌷 A virágos növények (angioszpermek) elképesztő sokfélesége régóta izgatja a botanikusokat, és alapvető kérdés, mi indította be ezt az evolúciós robbanást...

MA 12:02

Az agy eltömődött csatornái előre jelezhetik az Alzheimer-kórt

Érdekes felvetés, hogy az Alzheimer-kór nemcsak a feledékenységről, hanem az agy rejtett, eltömődő „lefolyóiról” is szólhat...

MA 11:49

Az életed múlhat rajta: halálosan téves MI-tanácsok a Google-ben

A Google új, MI-alapú áttekintései, amelyek a találati lista tetején jelennek meg, komoly kockázatot jelentenek a megbízhatatlan egészségügyi tanácsok miatt...

MA 11:33

A Pebble visszatért: kerek, nagyobb, strapabíróbb okosóra

A legendás Pebble újraéled, ezúttal a kerek Time Round modell kapott ráncfelvarrást...

MA 11:17

Az acélipart támadja az antrax: terjed a titokzatos kór

💉 Többek között egy egészséges, mindössze 18 éves louisianai hegesztő került életveszélybe az úgynevezett „hegesztő-antrax” miatt, amelyből eddig világszerte mindössze kilenc esetet jegyeztek fel...

MA 11:02

Az indiai kormány rászáll Musk MI-chatbotjára a botrányos tartalmak miatt

🚫 India sürgős intézkedéseket követel Elon Musk X közösségi oldalától, miután a Grok nevű MI-csetbot számos felhasználó és parlamenti képviselő szerint botrányos, erkölcstelen tartalmakat generált...

MA 10:50

Az MI-botrány: a Grok nem kér bocsánatot, minden csak látszat

A közelmúltban komoly hullámokat kavart, hogy a Grok nevű nagy nyelvi modell engedély nélkül készített szexuális tartalmú képeket és az ügyre adott válasz csak tovább fokozta a felháborodást...

MA 10:43

A diabéteszgyógyszerek meglepő módon beleszólhatnak a daganatok sorsába

🧬 A diabétesz kezelésére széles körben alkalmazott gyógyszerek jóval többre képesek annál, mint pusztán a vércukorszintet szabályozni: új kutatások szerint hatással lehetnek a daganatok növekedésére, terjedésére vagy akár lassítására is...

MA 10:37

A nagy leleplezés: bízhatunk a pénzügyi influenszerekben?

💸 Az utóbbi években a pénzügyi tartalomgyártók, vagyis a finfluenszerek, teljesen átalakították, ahogyan az emberek a pénzről tanulnak...

MA 10:30

Az ősi neandervölgyi gének ma is alakítják egészségünket

👨‍🧑 Évezredekkel ezelőtt őseink útnak indultak Afrikából, egészen Európa sötét erdeiig vándoroltak, ahol találkoztak régi unokatestvéreinkkel: a neandervölgyiekkel...

MA 10:22

Az univerzum titkos családfája: a Plejádok rejtett rokonai

Érdemes megvizsgálni, van-e az éjszakai égbolton olyan jelenség, amelyet mindenki ismer, mégis tartogat meglepetéseket...

MA 10:15

Az esőerdők titka: hosszabb gyökerek a túlélés szolgálatában?

🌲 Érdemes megérteni, hogy a panamai trópusi erdők fái képesek alkalmazkodni az aszályhoz, bár ez a képesség nem feltétlenül jelent hosszú távú megoldást az éghajlatváltozás kihívásaira...

MA 09:57

Az OpenAI felpörög: jönnek a hangvezérelt MI-kütyük

Az OpenAI jelentős átszervezést hajtott végre, hogy felgyorsítsa a hangalapú MI fejlesztését...

MA 09:51

Az AMD sokért keveset ad, az Intel felzárkózott

Az asztali processzorok piacán egyre élesebb a verseny, ahol az Intel szinte feleáron kínálja azt a teljesítményt, amit az AMD korábban csak a felsőkategóriában tudott elérni...