Интересный поворот событий: кража 283 миллионов XRP (стоимостью около 150 миллионов долларов по текущей рыночной цене) из кошелька соучредителя Ripple Криса Ларсена в январе 2024 года была связана со взломом системы безопасности менеджера паролей LastPass. Это открытие было недавно обнародовано известным блокчейн-расследователем ZachXBT.
В пятницу, 7 марта, ZachXBT опубликовал в своем Telegram-канале скриншот заявления о конфискации, поданного в четверг правоохранительными органами США. По словам криптоищейки, кошелек Ларсена потерял токены XRP на сумму около 150 миллионов долларов из-за того, что соучредитель хранил свои приватные ключи в менеджере паролей LastPass.
В конце 2022 года в LastPass произошли значительные инциденты, связанные с нарушением безопасности и утечкой данных, что привело к утечке данных клиентов и взлому хранилища паролей. К сентябрю 2023 года была установлена потенциальная связь между этой брешью в системе безопасности и более чем 35 миллионами долларов в криптовалюте, украденными у нескольких жертв с декабря 2022 года. Как сообщает Bitcoinist, только 25 октября 2023 года из 85 различных кошельков, принадлежащих 25 пользователям LastPass, было похищено около $4,4 млн цифровых активов.
В конце января 2024 года ZachXBT опубликовал в сети сообщение о том, что Ripple подвергся краже около 213 миллионов XRP (стоимостью примерно 112,5 миллиона долларов на тот момент). Позже сооснователь подтвердил, что к его личным кошелькам XRP действительно был «несанкционированный доступ» - но не к кошелькам Ripple.
Как указано в исковом заявлении о конфискации, ключи от личного кошелька Ларсена, похоже, были скомпрометированы в результате двух крупных утечек данных, затронувших коммерческий онлайн-менеджер паролей в 2022 году. Федеральное бюро расследований США (ФБР) обнаружило, что пароли, украденные в результате этих взломов, были использованы для незаконного получения данных и активов клиентов.
Из этих разговоров правоохранительные органы узнали, что украденные данные и пароли, хранившиеся в аккаунтах нескольких жертв онлайн-менеджера паролей, использовались для незаконного и несанкционированного доступа к электронным счетам жертв и кражи информации, криптовалюты и других данных.
Стоит отметить, что в исковом заявлении о конфискации не упоминается LastPass в качестве онлайн-менеджера паролей. Однако в нем упоминается, что одна из жертв является жительницей Сан-Франциско (в LinkedIn Ларсен указал, что он находится в городе Сан-Франциско).
В сообщении на своем Telegram-канале ZachXBT уточнил, что «до этого момента Крис Ларсен публично не раскрывал причину кражи». Недавно блокчейн-следователь связал с сооснователем Ripple ряд неработающих кошельков XRP, на которых находилось более 2,7 миллиарда XRP (стоимостью около 7,18 миллиарда долларов).
На данный момент цена XRP составляет около $2,37, отражая рост более чем на 5% за последние 24 часа.