SwapSpace – Cross-chain crypto swaps

$4,4 miljoen aan verliezen door de LastPass-inbreuk van vorig jaar

John Martin

,

Bijgewerkt: ,2 min

LastPass-exploits die ertoe leidden dat slachtoffers miljoenen dollars aan cryptocurrencies verloren. Op 25 oktober 2023 verloren ongeveer 25 slachtoffers $4,4 miljoen als gevolg van de LastPass hack. Het is niet duidelijk welk specifiek exploit in dit geval is gebruikt; onderzoekers hebben het echter herleid tot een beveiligingsinbreuk.

Het is ook onduidelijk of LastPass officiële verklaringen heeft afgelegd over het exploit of actie heeft ondernomen om het probleem aan te pakken. Slachtoffers van de hack is echter geadviseerd om een direct message te sturen met de transaction hashes van de diefstal als zij vermoeden dat zij zijn getroffen. Per 30 oktober 2023 werd het totale verlies door de LastPass-inbreuk geschat op $44 miljoen.

Wat er is gebeurd

In december 2022 meldde LastPass dat een aanvaller informatie had gebruikt die eerder in een hack in augustus was gestolen om een medewerker van LastPass te targeten. De hacker onderschepte zijn inloggegevens en ontsleutelde de opgeslagen klantinformatie.

Ook een back-up van versleutelde klantgegevens werd gestolen, waarvan LastPass waarschuwde dat deze ontsleuteld kon worden als de aanvaller het hoofdwachtwoord van het account brute-force zou raden.

In een blogpost in september meldde cybersecurityjournalist Brian Krebs dat sommige kluizen van LastPass-klanten gecompromitteerd leken te zijn, waarbij voor meer dan $35 miljoen aan cryptocurrency werd gestolen van ongeveer 150 slachtoffers.

In januari kreeg LastPass te maken met een class action-rechtszaak van personen die beweerden dat de hack van augustus 2022 had geleid tot de diefstal van Bitcoin ter waarde van ongeveer $53.000 aan bitcoin (BTC).

In zijn nieuwste post adviseerde X ZachXBT iedereen die ooit een initiële wallet-waarde of private key in LastPass heeft opgeslagen om "je crypto-assets onmiddellijk te verplaatsen".

"Ik kan dit niet genoeg benadrukken: als je denkt dat je ooit je seed phrase of keys in LastPass hebt opgeslagen, verplaats je crypto-assets dan onmiddellijk," adviseerde ZachXBT (@zachxbt) op 27 oktober 2023.

Samenvatting

De LastPass-hack maakte onbevoegde toegang tot gebruikersaccounts mogelijk, wat leidde tot grote cryptovalutaverliezen voor eigenaren die wallet-keys en seed phrases in de app hadden opgeslagen.

De hackers richtten zich specifiek op de seed phrases en keys en verklaarden dat hun voornaamste doel was om cryptocurrencies te stelen.

Bovendien zijn er verontrustende overeenkomsten in de profielen van de slachtoffers dit jaar.

Delen:

Gerelateerde artikelen

Nieuwsgierig naar meer?

Meld je aan voor onze nieuwsbrief — blijf geïnformeerd en empowered.