Кража $150 миллионов XRP связана с утечкой LastPass

Кража средств у соучредителя Ripple

Кража $150 миллионов, нацеленная на соучредителя Ripple Крисa Ларсена, связана с проблемами безопасности LastPass. Это указано в жалобе о конфискации от правоохранительных органов США.

  • Личные ключи Ларсена хранились в LastPass, который подвергся серьезному взлому в 2022 году.
  • Хакеры получили доступ к учетной записи разработчика, что позволило им получить исходный код и хранилища паролей около 25 миллионов пользователей.
  • Слабые мастер-пароли позволили хакерам осуществить брутфорс-атаку на зашифрованные хранилища.
  • Уязвимость привела к краже XRP на сумму $150 миллионов на момент инцидента, сейчас эта сумма превышает $600 миллионов.
  • Ларсен подтвердил, что взлом затронул только личные аккаунты, а не корпоративные кошельки Ripple.
  • Альянс по безопасности оценил потери криптовалюты из-за взлома LastPass как минимум в $250 миллионов к маю 2024 года.