Condividi questo articolo

Il furto di 150 milioni di dollari XRP da parte del co-fondatore di Ripple è correlato all'hacking di LastPass: ZachXBT

Larsen ha confermato l'incidente a gennaio, chiarendo che l'attacco ha interessato solo i suoi account personali e non i portafogli aziendali di Ripple.

Aggiornato 8 mar 2025, 12:00 p.m. Pubblicato 8 mar 2025, 11:18 a.m. Tradotto da IA
money wallet

Cosa sapere:

  • Secondo una denuncia di confisca presentata dalle forze dell'ordine statunitensi, il furto di 150 milioni di dollari dal portafoglio del co-fondatore di Ripple, Chris Larsen, è stato ricondotto a una falla nella sicurezza del gestore di password LastPass.
  • Gli hacker hanno avuto accesso alle chiavi private di Larsen conservate in LastPass, che aveva subito una grave violazione nel 2022, portando al furto di password criptate dei clienti e di metadati non criptati di circa 25 milioni di utenti.
  • Le conseguenze dell'attacco informatico a LastPass continuano: si stima che le perdite in Cripto connesse alla violazione ammontino ad almeno 250 milioni di dollari a maggio 2024.

Secondo una denuncia di confisca presentata dalle forze dell'ordine statunitensi il 6 marzo e segnalata dall'investigatore della blockchain ZachXBT, un furto da 150 milioni di dollari ai danni del co-fondatore di Ripple Chris Larsen è stato ricondotto a una falla nella sicurezza del gestore di password LastPass.

ZachXBT ha condiviso che il reclamo descriveva in dettaglio come le chiavi private di Larsen, ovvero il codice per accedere ai propri token, fossero archiviate in LastPass, il gestore di password ampiamente utilizzato che ha subito una grave violazione nel 2022.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi tutte le newsletter

All'epoca, gli hacker rubarono il codice sorgente e i dati tecnici compromettendo l'account di uno sviluppatore. A novembre di quell'anno, utilizzarono questo accesso per infiltrarsi in un sistema di archiviazione cloud, rubando i caveau delle password dei clienti crittografati e i metadati non crittografati per circa 25 milioni di utenti.

Sebbene i “vault” fossero crittografati, le password principali deboli o riutilizzate potevano essere forzate brute force, esponendo i dati memorizzati.

Gli hacker hanno sfruttato questa vulnerabilità, accedendo alle chiavi di Larsen e sottraendo XRP, valutato 150 milioni di dollari al momento del furto e oltre 600 milioni di dollari ai prezzi di sabato.

"Una denuncia di confisca presentata ieri dalle forze dell'ordine statunitensi ha rivelato che la causa dell'hacking di circa 150 milioni di dollari (283 milioni XRP) del portafoglio del co-fondatore di Ripple, Chris Larsen, nel gennaio 2024, è stata il risultato dell'archiviazione di chiavi private in LastPass (gestore di password che è stato hackerato nel 2022)", ha scritto ZachXBT sul suo canale Telegram.

"Fino a questo punto Chris Larsen non aveva reso pubblica la causa del furto", ha aggiunto.

Larsen ha confermato l'incidente a gennaio, dove ha chiarito che l'hacking ha interessato solo i suoi account personali, non i portafogli aziendali di Ripple. Deve ancora commentare pubblicamente l'avviso di confisca.

Le ricadute dell'attacco hacker di LastPass del 2022 sono state estese e continuano a verificarsi. A dicembre, The Security Alliance (SEAL), un team di esperti di sicurezza informatica focalizzato sul mercato Cripto , stimato che le perdite in Cripto connesse alla violazione avevano raggiunto almeno i 250 milioni di dollari a maggio 2024.

Di più per voi

Protocol Research: GoPlus Security

GP Basic Image

Cosa sapere:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Di più per voi

Solana’s Drift Lancia la Versione 3, con Operazioni 10 Volte Più Veloci

Drift (b52_Tresa/Pixabay)

Con la versione 3, il team afferma che circa l'85% degli ordini di mercato verrà eseguito in meno di mezzo secondo, e la liquidità si approfondirà a sufficienza da ridurre lo slippage sulle operazioni di maggiore entità a circa lo 0,02%.

Cosa sapere:

  • Drift, una delle più grandi piattaforme di trading perpetual su Solana, ha lanciato Drift v3, un importante aggiornamento pensato per rendere il trading on-chain veloce e fluido come l’utilizzo di un exchange centralizzato.
  • La nuova versione offrirà un'esecuzione delle operazioni 10 volte più veloce grazie a un backend ricostruito, segnando il più grande salto di performance che il progetto abbia mai realizzato finora.