SwapSpace – Scambi crypto cross-chain

$4.4M di perdite dovute alla violazione di LastPass dell'anno scorso

John Martin

,

Aggiornato: ,2 min

Gli exploit di LastPass hanno causato alle vittime perdite di milioni di dollari in criptovalute. Il 25 ottobre 2023, circa 25 vittime hanno perso 4,4 milioni di dollari a causa dell’hack di LastPass. Non è chiaro quale exploit specifico sia stato utilizzato in questo caso; tuttavia, i ricercatori l’hanno ricondotto a una violazione della sicurezza.

Non è inoltre chiaro se LastPass abbia rilasciato dichiarazioni ufficiali in merito all’exploit o abbia adottato misure per affrontare il problema. Tuttavia, alle vittime dell’hack è stato consigliato di inviare un messaggio diretto con gli hash delle transazioni del furto se sospettano di essere state colpite. Al 30 ottobre 2023, l’importo totale perso a causa della violazione di LastPass era stimato in 44 milioni di dollari.

Cosa è successo

Nel dicembre 2022, LastPass ha riferito che un aggressore aveva utilizzato informazioni precedentemente rubate in un hack di agosto per prendere di mira un dipendente di LastPass. L’hacker ha intercettato le sue credenziali e decrittato le informazioni dei clienti archiviate.

È stata rubata anche una copia di backup dei dati criptati dei clienti, che LastPass ha avvertito potesse essere decrittata se l’aggressore avesse indovinato con forza bruta la password master dell’account.

In un post sul blog di settembre, il giornalista di cybersecurity Brian Krebs ha riferito che alcuni vault dei clienti di LastPass sembravano essere stati compromessi, con oltre 35 milioni di dollari in criptovalute rubati a circa 150 vittime.

A gennaio, LastPass è stata colpita da una class action intentata da individui che sostenevano che l’hack dell’agosto 2022 avesse causato il furto di Bitcoin per un valore di circa 53.000 dollari in bitcoin (BTC).

Nel suo ultimo post, X ZachXBT ha consigliato a chiunque abbia mai memorizzato in LastPass una wallet iniziale o una chiave privata di “spostare immediatamente i propri asset crypto”.

“Non posso sottolinearlo abbastanza: se pensi di aver mai memorizzato la tua seed phrase o le tue chiavi in LastPass, sposta immediatamente i tuoi asset crypto”, ha consigliato ZachXBT (@zachxbt) il 27 ottobre 2023.

L’hack di LastPass ha consentito accessi non autorizzati agli account degli utenti, causando pesanti perdite in criptovalute per i proprietari che avevano memorizzato chiavi del wallet e seed phrase nell’app.

Gli hacker hanno preso di mira in modo specifico le seed phrase e le chiavi, dichiarando che il loro obiettivo principale era rubare criptovalute.

Inoltre, quest’anno ci sono inquietanti somiglianze nei profili delle vittime.

Condividi:

Articoli correlati

Curioso di saperne di più?

Iscriviti alla nostra newsletter — rimani informato e consapevole.