Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Pendiri Ripple Chris Larsen kehilangan lebih dari $100 juta XRP terkait peretasan LastPass, kata ZachXBT

Pendiri Ripple Chris Larsen kehilangan lebih dari $100 juta XRP terkait peretasan LastPass, kata ZachXBT

Lihat versi asli
The BlockThe Block2025/03/07 19:35
Oleh:By RT Watson

Mengutip dokumen pengadilan, ZachXBT mengklaim bahwa alasan pendiri Ripple, Chris Larsen, kehilangan sekitar $150 juta dalam bentuk XRP tahun lalu kemungkinan besar karena dia menggunakan pengelola kata sandi LastPass untuk menyimpan kunci pribadinya. Waktu ketika Larsen mengakui adanya "akses tidak sah" ke "akun XRP pribadinya" dan ketika pihak berwenang diberitahu tentang lebih dari 283 juta XRP yang ditransfer hampir identik.

Pendiri Ripple Chris Larsen kehilangan lebih dari $100 juta XRP terkait peretasan LastPass, kata ZachXBT image 0

Menurut penyelidik internet ZachXBT, salah satu pendiri Ripple, Chris Larsen, kemungkinan besar kehilangan kripto senilai $150 juta karena menyimpan kunci pribadinya dengan pengelola kata sandi LastPass.

“Sebuah pengaduan penyitaan yang diajukan kemarin oleh penegak hukum AS mengungkapkan penyebab peretasan dompet salah satu pendiri Ripple, Chris Larsen, senilai ~$150 juta (283 juta XRP) pada Januari 2024 adalah akibat menyimpan kunci pribadi di LastPass (pengelola kata sandi yang diretas pada 2022),” kata ZachXBT dalam sebuah postingan di saluran Telegram mereka pada hari Jumat. “Hingga saat ini Chris Larsen belum secara publik mengungkapkan penyebab pencurian tersebut.”

Pada 31 Januari 2024, Larsen mengakui telah terjadi "akses tidak sah" ke "akun XRP pribadinya." Komentar tersebut muncul setelah ZachXBT memposting secara online tuduhan bahwa Ripple telah diretas sekitar 213 juta XRP senilai $112,5 juta pada saat itu.

"Ada akses tidak sah ke beberapa akun XRP pribadi saya (bukan Ripple)," kata Larsen pada Januari 2024.

Ripple tidak segera menanggapi permintaan komentar.

Rincian pengajuan pengadilan

Apa yang ditunjukkan oleh pengajuan pengadilan tertanggal 6 Maret adalah bahwa "pada atau sekitar 30 Januari 2024" seorang penduduk San Francisco melaporkan "bahwa sekitar $150.000.000 dalam bentuk mata uang kripto telah dipindahkan dari akun mereka oleh aktor yang tidak sah." Kripto yang dicuri, menurut pengajuan tersebut, berjumlah lebih dari 283 juta XRP, yang pada saat publikasi, bernilai sekitar $708 juta. 

Menurut LinkedIn-nya, Larsen berbasis di San Francisco. 

Meskipun dokumen pengadilan tidak menyebutkan LastPass secara langsung, penulisnya merujuk pada pengelola kata sandi online ketika menggambarkan bagaimana pencurian kripto tersebut diduga terjadi. Pengajuan tersebut menggambarkan salah satu dari dua korban yang menyatakan mereka menyimpan "kunci pribadi dalam 'catatan aman' di dalam pengelola kata sandi online yang tersedia secara komersial." 

"Pada Desember 2022, pengelola kata sandi online komersial yang dijelaskan di atas mengalami dua pelanggaran data besar – satu pada Agustus 2022 dan satu lagi pada November 2022 – di mana para penyerang mencuri kata sandi terenkripsi dan data brankas pengelola kata sandi online," pengajuan tersebut juga menyatakan.

ZachXBT, yang sangat menyadari pencurian kripto sebelumnya terkait dengan pelanggaran keamanan yang dialami oleh LastPass pada 2022, tampaknya telah menyimpulkan bahwa korban dari pengajuan pengadilan (salah satunya diyakini adalah Larsen) menyimpan kunci pribadi menggunakan LastPass.

Mengikuti pencurian terkait LastPass

Pada akhir tahun lalu, ZachXBT  melaporkan bahwa penyerang yang diidentifikasi sebagai “aktor ancaman LastPass” telah mencuri kripto senilai $5,36 juta dari lebih dari 40 alamat dompet.

Pelanggaran keamanan LastPass diyakini berasal dari tahun 2022 ketika para penyerang tampaknya meretas pengelola kata sandi dan berhasil mencuri sejumlah besar data , termasuk kunci pelanggan, token API, dan benih MFA.

ZachXBT juga telah mengidentifikasi pencurian kripto lainnya yang terkait dengan pelanggaran keamanan LastPass termasuk satu yang bernilai lebih dari $6,2 juta pada Februari 2024 dan pencurian $4,4 juta lainnya pada Oktober 2023.

Diperbarui dengan lebih banyak informasi dari pengajuan pengadilan.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Trump 'marah' setelah pelobi di balik postingan kripto terkait XRP terungkap pernah bekerja untuk Ripple: Politico

Ringkasan Singkat Sebuah firma lobi yang bekerja untuk Ripple berada di balik unggahan Presiden Donald Trump di Truth Social yang menyatakan bahwa XRP, Solana, dan Cardano seharusnya dimasukkan dalam "Cadangan Strategis Kripto," menurut Politico yang mengutip sumber anonim. Trump marah dengan orang yang menjalankan kelompok lobi yang merancang unggahan tersebut setelah presiden mengetahui bahwa Ripple adalah klien dari firma tersebut.

The Block2025/05/09 02:01
Trump 'marah' setelah pelobi di balik postingan kripto terkait XRP terungkap pernah bekerja untuk Ripple: Politico

Senat AS memilih untuk menghentikan RUU stablecoin karena ketegangan meningkat terkait keterlibatan Trump dalam kripto

Tinjauan Singkat Keterlibatan Presiden Donald Trump dalam aset digital melalui perusahaan, memecoin-nya, dan makan malam mahal telah mengancam untuk menggagalkan harapan bipartisanship. Akhir pekan lalu, Senator Demokrat Ruben Gallego, Mark Warner, dan lainnya mengatakan bahwa rancangan undang-undang stablecoin memiliki beberapa masalah yang perlu diatasi, termasuk kekhawatiran tentang perlunya persyaratan yang lebih kuat untuk penerbit asing dan anti pencucian uang.

The Block2025/05/09 02:01
Senat AS memilih untuk menghentikan RUU stablecoin karena ketegangan meningkat terkait keterlibatan Trump dalam kripto

Camp Network meluncurkan testnet untuk blockchain berfokus pada IP setelah mengumpulkan $30 juta

Quick Take Camp Network akan meluncurkan testnet publik pertamanya untuk blockchain yang berfokus pada IP pada hari Kamis. Startup ini baru saja menutup putaran pendanaan sebesar $30 juta yang kelebihan permintaan, didukung oleh 1kx dan Blockchain Capital.

The Block2025/05/09 02:01
Camp Network meluncurkan testnet untuk blockchain berfokus pada IP setelah mengumpulkan $30 juta

Mantan CEO Celsius dijatuhi hukuman 12 tahun penjara karena penipuan terkait kripto: Inner City Press

Ringkasan Cepat Mashinsky, 59, mengaku bersalah atas dua tuduhan pada bulan Desember, termasuk penipuan komoditas dan satu lagi tentang skema penipuan untuk memanipulasi harga token asli perusahaan. Pengacara Mashinsky meminta hukuman tidak lebih dari 366 hari, sementara jaksa mengatakan mantan eksekutif tersebut harus menjalani hukuman 20 tahun penjara.

The Block2025/05/09 02:01
Mantan CEO Celsius dijatuhi hukuman 12 tahun penjara karena penipuan terkait kripto: Inner City Press