
,4분
BscScan을 사용하는 방법? 완전 가이드
더 읽어보기
LastPass의 취약점 악용으로 피해자들이 수백만 달러 상당의 암호화폐를 잃었습니다. 2023년 10월 25일, LastPass 해킹으로 인해 약 25명의 피해자가 440만 달러를 잃었습니다. 이 경우 어떤 특정 익스플로잇이 사용되었는지는 명확하지 않지만, 연구원들은 이를 보안 침해와 연결해 추적했습니다.
또한 LastPass가 이 취약점 악용과 관련해 공식 입장을 발표했는지 또는 문제를 해결하기 위한 조치를 취했는지도 분명하지 않습니다. 다만 해킹 피해자들은 자신이 영향을 받았다고 의심되는 경우, 절도의 트랜잭션 해시를 포함해 직접 메시지를 보내도록 안내받았습니다. 2023년 10월 30일 기준으로, LastPass 침해로 인한 총 손실액은 4,400만 달러로 추정되었습니다.
2022년 12월, LastPass는 공격자가 8월 해킹에서 탈취한 정보를 이용해 LastPass 직원을 표적으로 삼았다고 보고했습니다. 해커는 그의 자격 증명을 가로채 저장된 고객 정보를 복호화했습니다.
암호화된 고객 데이터의 백업도 탈취되었으며, LastPass는 공격자가 계정 마스터 비밀번호를 무차별 대입으로 알아내면 이를 복호화할 수 있다고 경고했습니다.
9월의 블로그 게시물에서 사이버 보안 기자 Brian Krebs는 LastPass의 일부 고객 금고가 침해된 것으로 보이며, 약 150명의 피해자로부터 3,500만 달러가 넘는 암호화폐가 도난당했다고 보도했습니다.
1월에 LastPass는 2022년 8월 해킹으로 인해 약 5만3,000달러 상당의 Bitcoin이 도난당했다고 주장하는 개인들로부터 집단소송을 당했습니다(BTC).
그의 최신 게시물에서 X의 ZachXBT는 한 번이라도 LastPass에 초기 지갑 값이나 개인 키를 저장한 적이 있는 사람이라면 "즉시 암호화 자산을 옮기라"고 조언했습니다.
"이건 아무리 강조해도 지나치지 않습니다. 만약 한 번이라도 LastPass에 초기 문구나 키를 저장한 적이 있다고 생각한다면, 즉시 암호화 자산을 옮기세요." ZachXBT(@zachxbt)는 2023년 10월 27일 이렇게 조언했습니다.
LastPass 해킹으로 사용자 계정에 대한 무단 접근이 가능해졌고, 그 결과 앱에 지갑 키와 시드 문구를 저장해 둔 사용자들은 막대한 암호화폐 손실을 입었습니다.
해커들은 특히 초기 문구와 키를 노렸으며, 주요 목적은 암호화폐를 훔치는 것이었다고 밝혔습니다.
또한 올해 피해자들의 프로필에는 우려스러울 정도로 유사한 점이 있습니다.
공유:
뉴스레터에 참여하여 정보를 얻고 역량을 강화하세요.

쿠키를 받으시겠어요?
우리 웹사이트에서는 경험을 향상하고, 트래픽을 분석하며, 보안 및 마케팅 목적을 위해 자체 쿠키와 제3자 쿠키를 모두 사용합니다. '모두 허용' 을 선택하면 쿠키 사용을 허용하게 됩니다.
쿠키 정책법정화폐로 암호화폐 구매


USD/ETH
0.000379


USD/BTC
0.000012


EUR/BTC
0.000014