SwapSpace – Trocas de criptomoedas cross-chain

$4.4M em perdas devido à violação do LastPass do ano passado

John Martin

,

Atualizado: ,2 min

Explorações do LastPass que resultaram em vítimas perdendo milhões de dólares em criptomoedas. Em 25 de outubro de 2023, aproximadamente 25 vítimas perderam US$ 4,4 milhões em decorrência do hack do LastPass. Não está claro qual exploração específica foi usada neste caso; no entanto, os pesquisadores rastrearam isso até uma violação de segurança.

Também não está claro se o LastPass emitiu declarações oficiais sobre a exploração ou tomou medidas para resolver o problema. No entanto, as vítimas do hack foram aconselhadas a enviar uma mensagem direta com os hashes das transações do roubo caso suspeitem que tenham sido afetadas. Em 30 de outubro de 2023, o valor total perdido devido à violação do LastPass foi estimado em US$ 44 milhões.

O que aconteceu

Em dezembro de 2022, o LastPass informou que um invasor havia usado informações anteriormente roubadas em um ataque de agosto para atingir um funcionário do LastPass. O hacker interceptou suas credenciais e descriptografou as informações armazenadas dos clientes.

Também foi roubada uma cópia de backup dos dados criptografados dos clientes, que o LastPass alertou que poderia ser descriptografada se o invasor adivinhasse por força bruta a senha mestra da conta.

Em uma postagem no blog em setembro, o jornalista de cibersegurança Brian Krebs relatou que alguns cofres de clientes do LastPass pareciam ter sido comprometidos, com mais de US$ 35 milhões em criptomoedas roubados de cerca de 150 vítimas.

Em janeiro, o LastPass foi alvo de uma ação coletiva movida por indivíduos que alegavam que o hack de agosto de 2022 resultou no roubo de Bitcoin no valor de aproximadamente US$ 53.000 em bitcoin (BTC).

Em sua publicação mais recente, X ZachXBT aconselhou qualquer pessoa que já tenha armazenado uma frase inicial de wallet ou chave privada no LastPass a “mover seus criptoativos imediatamente”.

"Não posso enfatizar isso o suficiente: se você acha que já armazenou sua frase inicial ou chaves no LastPass, mova seus criptoativos imediatamente", aconselhou ZachXBT (@zachxbt) em 27 de outubro de 2023.

Resumo

O hack do LastPass permitiu acesso não autorizado às contas de usuários, resultando em grandes perdas de criptomoedas para os proprietários que armazenavam chaves de carteira e frases seed no aplicativo.

Os hackers miraram especificamente as frases iniciais e as chaves, afirmando que seu objetivo principal era roubar criptomoedas.

Além disso, há semelhanças perturbadoras nos perfis das vítimas deste ano.

Compartilhar:

Artigos relacionados

Curioso para saber mais?

Inscreva-se na nossa newsletter — fique informado e no controle.