SwapSpace – Kettenübergreifende Krypto-Swaps

$4,4 Mio. an Verlusten durch den LastPass-Datenverstoß im letzten Jahr

John Martin

,

Aktualisiert: ,2 Min

LastPass-Exploits, die dazu führten, dass Opfer Kryptowährungen im Wert von Millionen von Dollar verloren. Am 25. Oktober 2023 verloren rund 25 Opfer infolge des LastPass-Hacks 4,4 Millionen Dollar. Es ist nicht klar, welcher konkrete Exploit in diesem Fall verwendet wurde; Forschende haben ihn jedoch auf einen Sicherheitsvorfall zurückgeführt.

Ebenso ist unklar, ob LastPass offizielle Stellungnahmen zu dem Exploit abgegeben oder Maßnahmen zur Behebung des Problems ergriffen hat. Opfer des Hacks wurden jedoch dazu angehalten, eine Direktnachricht mit den Transaktions-Hashes des Diebstahls zu senden, falls sie vermuten, betroffen zu sein. Stand 30. Oktober 2023 wurde der durch den LastPass-Verstoß verursachte Gesamtschaden auf 44 Millionen Dollar geschätzt.

Was passiert ist

Im Dezember 2022 berichtete LastPass, dass ein Angreifer zuvor gestohlene Informationen aus einem Hack im August genutzt hatte, um einen LastPass-Mitarbeiter ins Visier zu nehmen. Der Hacker fing seine Zugangsdaten ab und entschlüsselte die gespeicherten Kundendaten.

Auch eine Sicherungskopie verschlüsselter Kundendaten wurde gestohlen, die sich laut LastPass entschlüsseln ließe, wenn der Angreifer per Brute-Force das Master-Passwort des Kontos errät.

In einem Blogbeitrag im September berichtete der Cybersicherheitsjournalist Brian Krebs, dass einige der Kundentresore von LastPass offenbar kompromittiert worden seien und Kryptowährungen im Wert von mehr als 35 Millionen Dollar von rund 150 Opfern gestohlen wurden.

Im Januar wurde LastPass mit einer Sammelklage von Personen konfrontiert, die behaupteten, dass der Hack im August 2022 zum Diebstahl von Bitcoin im Wert von etwa 53.000 Dollar geführt habe (BTC).

In seinem neuesten Beitrag riet X ZachXBT allen, die jemals eine Initial Wallet-Seed oder einen privaten Schlüssel in LastPass gespeichert haben, ihre Kryptowerte „sofort zu verschieben“.

„Ich kann das nicht genug betonen: Wenn du glaubst, dass du jemals deine Seed Phrase oder Keys in LastPass gespeichert hast, verschiebe deine Kryptowerte sofort“, riet ZachXBT (@zachxbt) am 27. Oktober 2023.

Zusammenfassung

Der LastPass-Hack ermöglichte unbefugten Zugriff auf Benutzerkonten und führte bei Nutzern, die Wallet-Keys und Seed Phrases in der App gespeichert hatten, zu erheblichen Verlusten an Kryptowährungen.

Die Hacker zielten gezielt auf die Seed Phrases und Keys ab und erklärten, dass ihr Hauptziel der Diebstahl von Kryptowährungen sei.

Darüber hinaus gibt es in diesem Jahr beunruhigende Ähnlichkeiten in den Profilen der Opfer.

Teilen:

Verwandte Beiträge

Neugierig auf mehr?

Abonniere unseren Newsletter – bleib informiert und selbstbestimmt.