SwapSpace – Trao đổi tiền điện tử chuỗi chéo

$4.4M thiệt hại do vụ rò rỉ LastPass năm ngoái

John Martin

,

Cập nhật: ,2 phút

Các vụ khai thác LastPass đã khiến nạn nhân mất hàng triệu đô la tiền mã hóa. Vào ngày 25 tháng 10 năm 2023, khoảng 25 nạn nhân đã mất 4,4 triệu đô la do vụ hack LastPass. Hiện chưa rõ đã sử dụng lỗ hổng cụ thể nào trong vụ việc này; tuy nhiên, các nhà nghiên cứu đã lần ra được nguồn gốc từ một vụ xâm nhập an ninh.

Cũng chưa rõ liệu LastPass đã đưa ra tuyên bố chính thức về vụ khai thác hay đã có hành động để giải quyết vấn đề hay chưa. Tuy nhiên, các nạn nhân của vụ hack được khuyên nên gửi tin nhắn trực tiếp kèm theo hash giao dịch của vụ trộm cắp nếu họ nghi ngờ mình bị ảnh hưởng. Tính đến ngày 30 tháng 10 năm 2023, tổng số tiền thiệt hại do vụ xâm phạm LastPass được ước tính là 44 triệu đô la.

Điều gì đã xảy ra

Vào tháng 12 năm 2022, LastPass báo cáo rằng một kẻ tấn công đã sử dụng thông tin bị đánh cắp trước đó trong vụ hack tháng 8 để nhắm vào một nhân viên của LastPass. Tin tặc đã chặn thông tin xác thực của anh ta và giải mã dữ liệu khách hàng được lưu trữ.

Một bản sao lưu dữ liệu khách hàng đã được mã hóa cũng bị đánh cắp, và LastPass cảnh báo rằng dữ liệu này có thể bị giải mã nếu kẻ tấn công đoán được mật khẩu chính của tài khoản bằng brute-force.

Trong một bài đăng trên blog vào tháng 9, nhà báo an ninh mạng Brian Krebs cho biết một số kho lưu trữ của khách hàng LastPass dường như đã bị xâm phạm, với hơn 35 triệu đô la tiền mã hóa bị đánh cắp từ khoảng 150 nạn nhân.

Vào tháng 1, LastPass đã bị kiện tập thể bởi các cá nhân cho rằng vụ hack tháng 8 năm 2022 đã dẫn đến việc đánh cắp Bitcoin trị giá khoảng 53.000 đô la (BTC).

Trong bài đăng mới nhất của mình, X ZachXBT khuyên bất kỳ ai từng lưu trữ cụm từ khôi phục ban đầu hoặc khóa riêng tư trong LastPass hãy "chuyển ngay tài sản crypto của bạn".

"Tôi không thể nhấn mạnh điều này đủ mạnh: nếu bạn nghĩ rằng mình từng lưu cụm từ khôi phục hoặc khóa trong LastPass, hãy chuyển ngay tài sản crypto của bạn," ZachXBT (@zachxbt) khuyên vào ngày 27 tháng 10 năm 2023.

Tóm tắt

Vụ hack LastPass đã cho phép truy cập trái phép vào các tài khoản người dùng, dẫn đến thiệt hại lớn về tiền mã hóa đối với những chủ sở hữu đã lưu khóa ví và cụm từ seed trong ứng dụng.

Các tin tặc đã nhắm cụ thể vào các cụm từ khôi phục ban đầu và các khóa, nói rằng mục tiêu chính của họ là đánh cắp tiền mã hóa.

Hơn nữa, có những điểm tương đồng đáng lo ngại trong hồ sơ của các nạn nhân trong năm nay.

Chia sẻ:

Bài viết liên quan

Tò mò muốn biết thêm?

Tham gia bản tin của chúng tôi — luôn cập nhật, luôn được trao quyền.